anpera.net

anpera.net

experimental server @home
Aktuelle Zeit: Mo 09 Jun, 2025 10:59

Alle Zeiten sind UTC + 1 Stunde




Ein neues Thema erstellen Auf das Thema antworten  [ 7 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: Hacked By Metlak
BeitragVerfasst: So 24 Sep, 2006 16:14 
Offline
Eingeweihter
Eingeweihter

Registriert: Do 22 Dez, 2005 17:58
Beiträge: 93
LoGD: http://www.legend-green-dragon.de/logd/ ... illage.php
Hallo!

Gerade habe ich auf einen Link eines LOGD geklickt... Es baut sich eine schwarze Seite auch. Der Header Titel lautet: Hacked By Metlak

Oben ist eine türkische Flagge zu sehen. In der Mitte steht groß

"[Wort mit 'F'] papa Vatikan"

Seidem ist der Server down.... Supportanfrage wurde abgeschickt....

Ich kann euch nur raten: macht immer regelmäßiger Daten und DB Backups!!!

Ich komme nicht mehr auf die Seite und FTP und SQL ist auch down....

Taraen

edit: Sry... ich weiß...falsche Topic ;-)


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags: Re: Hacked By Metlak
BeitragVerfasst: So 24 Sep, 2006 16:16 
Offline
Marquis Pherae
Marquis Pherae

Registriert: Mi 09 Feb, 2005 16:01
Beiträge: 3925
Wohnort: Basel
Geschlecht: Männlich
Sicher dass das Jungchen nicht eine Lücke im Server ausgenutzt hat?
Denn eine Lücke in LotGD kann es nicht selbst sein. LotGD bearbeitet keine Dateien...
Hast du den Hotfix für die source.php eingespielt gehabt??


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: So 24 Sep, 2006 16:35 
Offline
Eingeweihter
Eingeweihter

Registriert: Do 22 Dez, 2005 17:58
Beiträge: 93
LoGD: http://www.legend-green-dragon.de/logd/ ... illage.php
Ja, es wird sicherlich eine Sicherheitslücke des Servers sein... Ich wollte nur die Community warnen ;-)


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Mo 25 Sep, 2006 20:07 
Offline
Freak
Freak
Benutzeravatar

Registriert: Sa 04 Dez, 2004 02:34
Beiträge: 825
Es gibt auch Mittel-und-Wege, um auf einem Server vollen Rootzugriff über Logd zu bekommen.

Ich möchte dazu nicht viel sagen, nicht das hier wer auf falsche Gedanken kommt :S

Aber ich bitte euch, generell bei verschiedenen Services verschiedene Passwörter zu benutzen.

So seit ihr schonmal um einiges sicherer.
Denn was bringt es dem Angreifer zugriff auf die Admin Grotte zu haben....

Gefährlich ist es auch, in der Grotte eine Mysql/PHP ausführungskonsole zu haben!


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Mo 25 Sep, 2006 21:17 
Offline
Held
Held
Benutzeravatar

Registriert: Di 23 Aug, 2005 23:46
Beiträge: 268
Wohnort: Köln
LoGD: http://www.dragnir.de
Das mit den Passwörtern kann ich nur unterstreichen. Idealerweise ein sehr langes (>20 Zeichen) und Buchstaben und Zahlen bunt gemischt..
so ahb ich's zumindest gemacht ;)
dazu noch die Source sowieso, aber auch die Datenbank am besten täglich sichern..
Dann kann selbst im Falle eines Falles nicht viel verloren gehen. :wink:

_________________
Warum UNIX/Linux böse ist:

- 'kill' macht Menschen zu brutalen, blutrünstigen Bestien
- 'killall' züchtet regelrecht Massenmörder
- 'whoami' löst bei psychisch labilen Personen Existenzkrisen aus!


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Mo 25 Sep, 2006 21:22 
Offline
Marquis Pherae
Marquis Pherae

Registriert: Mi 09 Feb, 2005 16:01
Beiträge: 3925
Wohnort: Basel
Geschlecht: Männlich
Lestat hat geschrieben:
Idealerweise ein sehr langes (>20 Zeichen) und Buchstaben und Zahlen bunt gemischt..


Ach... Kein Passwort setzen ist doch auch sicher? Kommt eh niemand drauff das es da keines gibt... Muahaha *Satirisches Emoticon hinschreiben will* ^^

Yep. Nur gute Passwörter sind sichere Passwörter.
1337-Sprache ist auch noch gut für Passwörter... Und dann noch Gross- Kleinschreibung spicken, Sonderzeichen rein tun....


L3G3nD!0f°°7H3;Gr33N:::DRag0n

Oder so... ;D


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Mo 25 Sep, 2006 21:28 
Offline
Held
Held
Benutzeravatar

Registriert: Di 23 Aug, 2005 23:46
Beiträge: 268
Wohnort: Köln
LoGD: http://www.dragnir.de
Eliwood hat geschrieben:
Yep. Nur gute Passwörter sind sichere Passwörter.
1337-Sprache ist auch noch gut für Passwörter... Und dann noch Gross- Kleinschreibung spicken, Sonderzeichen rein tun....


L3G3nD!0f°°7H3;Gr33N:::DRag0n

Oder so... ;D


*grins* Du hast vergessen zu erwähnen, dass dein Passworetbeispiel mit dieser Veröffentlichung auch verbrannt ist ;)

_________________
Warum UNIX/Linux böse ist:

- 'kill' macht Menschen zu brutalen, blutrünstigen Bestien
- 'killall' züchtet regelrecht Massenmörder
- 'whoami' löst bei psychisch labilen Personen Existenzkrisen aus!


Nach oben
 Profil  
Mit Zitat antworten  
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 7 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 4 Gäste


Du darfst keine neuen Themen in diesem Forum erstellen
Du darfst keine Antworten zu Themen in diesem Forum erstellen
Du darfst deine Beiträge in diesem Forum nicht ändern
Du darfst deine Beiträge in diesem Forum nicht löschen
Du darfst keine Dateianhänge in diesem Forum erstellen

Suche nach:
Gehe zu:  
POWERED_BY
Deutsche Übersetzung durch phpBB.de
anpera.net - Impressum