<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
    <link>http://forum.geizhals.at/feed.jsp?id=428475</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(3): Aber hilf ihm mal....</title>
      <link>http://forum.geizhals.at/t428475,5879503.html#5879503</link>
      <description>Es gibt keinen IP-Clone ...&lt;br&gt;Es gibt eine Funktion, welche MAC-Clone heißt ... aber von IP-Clone habe ich noch nie gehört.&lt;br&gt;&lt;br&gt;Es kann sein, das der Hacker mit gefakten IP-Adressen arbeitet ... allerdings, sind die verwendbaren IP Adressen sehr stark vom Provider und somit vom Standort abhängig.&lt;br&gt;Außerdem bekommt man da unter windoff so eine Meldung, dass die IP Doppelt vergeben worden ist.&lt;br&gt;&lt;br&gt;Dein wahres Problem liegt aber soweit ich das beurteilen kann nicht am Server ... sondern auf deinen Router oder deinen lokalen PC.&lt;br&gt;Vermutlich kann der "Hacker" direkt mitlesen, welche Passwörter du eingibst ...&lt;br&gt;&lt;br&gt;Also meine Empfehlung:&lt;br&gt;1. Router checken&lt;br&gt;2. System nach Viren und Trojaner durchsuchen (nachdem du Ihn von einer anderen Installation gestartet hast)&lt;br&gt;3. Server auf 0 setzen ... (Passwörter ändern, etc. etc.)&lt;br&gt;4. Daten nicht per ftp sondern per sftp oder scp übertragen.&lt;br&gt;&lt;br&gt;Es kann übrigens durchaus sein, dass du eine 10.n.n.n IP am Rechner aber eine 80.n.n.n IP im Internet hast.&lt;br/&gt;</description>
      <pubDate>Sun, 07 Feb 2010 01:37:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5879503.html#5879503</guid>
      <dc:creator>ZombyKillah</dc:creator>
      <dc:date>2010-02-07T01:37:59Z</dc:date>
    </item>
    <item>
      <title>Re(7): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5871992.html#5871992</link>
      <description>&lt;blockquote&gt;&lt;em&gt; und da ist php nach wie noch die 1. wahl für programmieranfänger! böse zungen&lt;br&gt;behaupten gar, dass PHP fast nur von anfängern verwendet wird.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Gut, dann wurde meine Meinung soeben geändert. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br&gt;&lt;br&gt;Ich dachte das ganz anders an. Ich meinte nicht "Anfänger", die tatsächlich ihre Homepage selbst erstellen, nicht Anfänger, die so dämlich sind, ein System bzw. eine Programmiersprache zu verwenden, die sie nicht mal ansatzweise kennen.&lt;br&gt;&lt;br&gt;Und ich bin mir, wenn ich mir den Subthread so ansehe, noch immer der Meinung, dass das der entsprechende Gegensatz zu "bewährten, großen Systemen" ist bzw. wäre, den auch mein Widerpart kombipaket meinte.&lt;br&gt;&lt;br&gt;Aber das Leben ist so kurz... &lt;img src="shades.gif" width="16" height="19" align="absmiddle" alt="B-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 02 Feb 2010 07:22:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5871992.html#5871992</guid>
      <dc:creator>CWsoft</dc:creator>
      <dc:date>2010-02-02T07:22:57Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5871827.html#5871827</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Anfänger, so sie&lt;br&gt;selbst programmieren, setzen aber selten z.B. PHP ein, wo Sicherheitslücken&lt;br&gt;des Systems häufig vorkommen und andauernd gestopft werden müssten.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;DAS halt ich für eine gewagte aussage. erst eine serverseitige skriptsprache kann wirklich die tür für angreifer öffnen - und da ist php nach wie noch die 1. wahl für programmieranfänger! böse zungen behaupten gar, dass PHP fast nur von anfängern verwendet wird. größere, inbesondere kommerzielle web-projekte greifen da lieber auf andere lösungen zurück...&lt;br/&gt;</description>
      <pubDate>Mon, 01 Feb 2010 23:00:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5871827.html#5871827</guid>
      <dc:creator>chillbear</dc:creator>
      <dc:date>2010-02-01T23:00:32Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5871825.html#5871825</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Anfänger, so sie&lt;br&gt;selbst programmieren, setzen aber selten z.B. PHP ein, wo Sicherheitslücken&lt;br&gt;des Systems häufig vorkommen und andauernd gestopft werden müssten.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;DAS halt ich für eine gewagte aussage. erst eine serverseitige skriptsprache kann wirklich die tür für angreifer öffnen - und da ist php nach wie noch die 1. wahl für programmieranfänger! böse zungen behaupten gar das PHP fast nur von anfängern verwendet wird, größere inbesondere kommerzielle web-projekte greifen da lieber auf andere lösungen zurück...&lt;br/&gt;</description>
      <pubDate>Mon, 01 Feb 2010 23:00:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5871825.html#5871825</guid>
      <dc:creator>chillbear</dc:creator>
      <dc:date>2010-02-01T23:00:32Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5863500.html#5863500</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ich habe dediziert davon gesprochen, dass man eine Anfänger-Seite schneller offen hat.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Und auch das ist nicht richtig. Eine Seite, deren Angriffspunkte bekannt sind, ist nach ein paar Klicks offen. Bei individuell programmierten Seiten muss ein Angreifer erst mal nach Schwachstellen suchen. Anfänger, so sie selbst programmieren, setzen aber selten z.B. PHP ein, wo Sicherheitslücken des Systems häufig vorkommen und andauernd gestopft werden müssten.&lt;blockquote&gt;&lt;em&gt; Dass die Wahrscheinlichkeit eines Angriffs auf eine Standard-Gschicht mit bekannten Bugs höher ist, ist davon unabhängig.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Von Skript-Kiddies werden ausschließlich Seiten mit altbekannten Sicherheitslücken angegriffen. Und die findest du eben z.B. bei Standard-Foren bzw. in viel veröffentlichen PHP-Skripts. &lt;br&gt;&lt;br&gt;Und genau um solch einen Fall dürfte sich der Thread drehen. An privaten, selbstgestrickten Seiten hat ein Skript-Kiddy keinerlei Interesse.&lt;br/&gt;</description>
      <pubDate>Wed, 27 Jan 2010 14:32:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5863500.html#5863500</guid>
      <dc:creator>CWsoft</dc:creator>
      <dc:date>2010-01-27T14:32:24Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5863202.html#5863202</link>
      <description>Das siehst Du zu einfach. &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Wir müssen trennen in die Wahrscheinlichkeit eines Angriffs (die ist bei weit verbreiteten Bugs natürlich höher) und die Möglichkeit eines Angriffs.&lt;br&gt;&lt;br&gt;Ich habe dediziert davon gesprochen, dass man eine Anfänger-Seite schneller offen hat.&lt;br&gt;Dass die Wahrscheinlichkeit eines Angriffs auf eine Standard-Gschicht mit bekannten Bugs höher ist, ist davon unabhängig.&lt;br/&gt;</description>
      <pubDate>Wed, 27 Jan 2010 12:04:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5863202.html#5863202</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-01-27T12:04:35Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5862715.html#5862715</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ich tippe mal drauf, dass jede Seite, die jeder mal als Erstlingswerk mit&lt;br&gt;frisch gelerntem HTML, PHP, einer DB dahinter, ... weitaus schneller offen ist&lt;br&gt;als jedes Standard-Framework.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Du tipps falsch. Angreifbar, und zwar ganz leicht, sind Standard-PHP-Werke wie z.B. die allseits beliebten PHP-Foren. &lt;br&gt;&lt;br&gt;Erstens sind die mit sovielen erkannten und gut dokumentierten (und auch noch mit vielen unerkannten) Schwachstellen&amp;nbsp;&amp;nbsp;versehen, dass es auch für Skript-Kiddies bereits fertige Tools gibt, diese Schwachstellen auszunutzen.&lt;br&gt;&lt;br&gt;Zweitens sind von solchen Skripts so viele in Verwendung, dass sich Scans lohnen. Skript-Kiddies wollen sich doch nicht mühsam durch individuellen Code quälen; dazu fehlen Ihnen in der Regel auch Wissen und Können. Sie wollen in kurzer Zeit möglichst viele Seiten "aufmachen" und mit ihrer Signatur versehen, um "berühmt" zu werden.&lt;br&gt;&lt;br&gt;Ernsthafte Hacker hingegen beschäftigen sich in der Regel mit Seiten, auf denen etwas zu holen ist. Ernsthafte Hacker sind aber eine verschwindende Minderheit.&lt;br/&gt;</description>
      <pubDate>Wed, 27 Jan 2010 06:53:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5862715.html#5862715</guid>
      <dc:creator>CWsoft</dc:creator>
      <dc:date>2010-01-27T06:53:42Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5861444.html#5861444</link>
      <description>Ich _nenne_ es nicht Bledsinn, es _ist_ Bledsinn.&lt;br&gt;&lt;br&gt;DAUs an Rechner, die ihre ersten Seiten mit PHP und einer DB dahinter bauen sind genau die Musterbeispiele, wo Du mit simpelsten SQL-Injections sofort reinkommst...&lt;br&gt;&lt;br&gt;Oder es sind besonders krasse Seiten wie die vom BZÖ, wo sogar das Kennwort im Klartext drinstand &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 26 Jan 2010 11:22:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5861444.html#5861444</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-01-26T11:22:26Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5861228.html#5861228</link>
      <description>absolute zustimmung!&lt;br/&gt;</description>
      <pubDate>Tue, 26 Jan 2010 09:23:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5861228.html#5861228</guid>
      <dc:creator>error-is.org</dc:creator>
      <dc:date>2010-01-26T09:23:12Z</dc:date>
    </item>
    <item>
      <title>Re(7): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5861179.html#5861179</link>
      <description>das ist natürlich richtig, heisst aber noch lange nicht, dass die personen somit automatisch für alles qualifiziert sind. eine einfache überprüfung der site und alles wäre gut gewesen. so sieht das ganze eher lächerlich aus.&lt;br/&gt;</description>
      <pubDate>Tue, 26 Jan 2010 09:00:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5861179.html#5861179</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2010-01-26T09:00:21Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5861127.html#5861127</link>
      <description>So ein Bledsinn...&lt;br&gt;&lt;br&gt;Ich tippe mal drauf, dass jede Seite, die jeder mal als Erstlingswerk mit frisch gelerntem HTML, PHP, einer DB dahinter, ... weitaus schneller offen ist als jedes Standard-Framework.&lt;br/&gt;</description>
      <pubDate>Tue, 26 Jan 2010 08:23:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5861127.html#5861127</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-01-26T08:23:00Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5861069.html#5861069</link>
      <description>Naja, was man dort so sieht, handelt es sich vor allem um Leute, die sich schon für Spielregeln im Usenet eingesetzt haben...&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 26 Jan 2010 07:46:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5861069.html#5861069</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-01-26T07:46:02Z</dc:date>
    </item>
    <item>
      <title>Re: Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5860953.html#5860953</link>
      <description>Ganz einfache Loesung: Du willst etwas benutzen, ohne Ahnung davon zu haben. Wenn Du das abstellst, HTML und bei Bedarf PHP lernst, hast Du im Handumdrehen eine Seite, die fuer Skriptkiddies unangreifbar ist.&lt;br&gt;&lt;br&gt;Viel Spass bei der Weiterbildung.&lt;br/&gt;</description>
      <pubDate>Tue, 26 Jan 2010 00:10:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5860953.html#5860953</guid>
      <dc:creator>onnlein</dc:creator>
      <dc:date>2010-01-26T00:10:26Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5860886.html#5860886</link>
      <description>naja und einige dieser experten sind wohl auch bei cert.at tätig &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 22:42:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5860886.html#5860886</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2010-01-25T22:42:59Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5860361.html#5860361</link>
      <description>&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 17:47:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5860361.html#5860361</guid>
      <dc:creator>q.e.d.</dc:creator>
      <dc:date>2010-01-25T17:47:10Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5860331.html#5860331</link>
      <description>&lt;blockquote&gt;&lt;em&gt; von einem Profi betreuen&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wie soll denn ein Laie einen Profi erkennen können? Unter all jenen, die sich LAMP ins CV schreiben oder irgendein CMS installieren können ...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 17:34:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5860331.html#5860331</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-01-25T17:34:57Z</dc:date>
    </item>
    <item>
      <title>Re(7): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5860328.html#5860328</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Eine -zugegeben geringe- Gefahr besteht, dass deine Seite gesperrt werden könnte... &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das Risiko wäre es mir wert... Allein schon weil's so lustig ist und sich so viele Leute dabei blamieren würden. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 17:33:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5860328.html#5860328</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-01-25T17:33:43Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5860273.html#5860273</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ich hab das damals gar nicht lustig empfunden. Das ganze war für mich auch mit&lt;br&gt;kosten verbunden! Datenbank Wiederherstellung.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Na hoffentlich hast du was daraus gelernt und lässt deine Webseite jetzt von einem Profi betreuen und nicht von einem dahergelaufenen Script-Kiddie.&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 16:51:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5860273.html#5860273</guid>
      <dc:creator>hellbringer</dc:creator>
      <dc:date>2010-01-25T16:51:32Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5860270.html#5860270</link>
      <description>&lt;blockquote&gt;nein, real wäre "wegen Diskussion über defacement".&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Und genau hier bin ich mir unsicher...&lt;br&gt;&lt;br&gt;Denn deine Seite würde dann ja wegen eines Defacements gesperrt werden... Niemand würde ja sagen, dass &lt;b&gt;deine Seite&lt;/b&gt; defaced wurde &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;. Im Endeffekt wurde irgendeine Seite defaced und i.d.F. deine gesperrt. Also bleibt der Satz "GH wurde wegen Defacements gesperrt" real &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Das Problem ist nun, dass man wegen wahrer Aussagen nur schwer belangt werden könnte - außer du bist was terroristisches wie ein Tierschützer oder so oder zeigst Terroristen (also Tierschützern), wie sie ein VPN benutzen....&lt;br&gt;&lt;br&gt;Aber JA, die Diskussion ist mühselig. Eine -zugegeben geringe- Gefahr besteht, dass deine Seite gesperrt werden könnte... Und es besteht ebenfalls die -wieder zugegeben geringe- Gefahr, dass sich die Nachteilig für deine Seite auswirkt.&lt;br&gt;&lt;br&gt;Also _irgendeine_ Antwortmail hätte ich denen schon geschickt &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 16:49:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5860270.html#5860270</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-01-25T16:49:48Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5860068.html#5860068</link>
      <description>Mach den Thread halt zu, is ja deiner! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 14:44:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5860068.html#5860068</guid>
      <dc:creator>gibberish</dc:creator>
      <dc:date>2010-01-25T14:44:46Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5860066.html#5860066</link>
      <description>ich schau nie aufs postingdatum.&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 14:43:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5860066.html#5860066</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2010-01-25T14:43:23Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5859923.html#5859923</link>
      <description>Ach so sorry, war eben sehr genervt deshalb. &lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 13:28:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5859923.html#5859923</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2010-01-25T13:28:10Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5859921.html#5859921</link>
      <description>Lustig war, daß wir wegen deinem Posting eine Warnung bekommen haben, daß unsere Seite möglicherweise gehackt wurde. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 13:25:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5859921.html#5859921</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-01-25T13:25:24Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5859916.html#5859916</link>
      <description>Hallo???? 4 Jahre zu spät??????????&amp;nbsp;&amp;nbsp;Gibt es ja nicht! Klar das bei dir nix weiter geht!&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 13:22:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5859916.html#5859916</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2010-01-25T13:22:00Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5859911.html#5859911</link>
      <description>Erm, Ja`???°!!!! &lt;br&gt;&lt;br&gt;Ist das nicht schon lange her und was soll das? &lt;br&gt;&lt;br&gt;Ich hab das damals gar nicht lustig empfunden. Das ganze war für mich auch mit kosten verbunden! Datenbank Wiederherstellung.&amp;nbsp;&amp;nbsp;Also bitte entweder intern blöd lachen oder gar nicht! Danke!!!! Pfffff.... MONKS!&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 13:17:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5859911.html#5859911</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2010-01-25T13:17:01Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5859909.html#5859909</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Die Frage ist, ob einfach "nichts tun" die richtige Maßnahme ist und ob sie dann nicht sehr wohl die Seite sperren könnten...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ich halte es für eine geeignete Maßnahme, da ihre Diagnose falsch ist (was beim Betrachten der Google-Suchergebnisse für die URL offensichtlich ist - siehe &lt;a href="https://startpage.com/do/search?hl=en&amp;client=firefox-a&amp;rls=org.mozilla%3Ade%3Aofficial&amp;hs=0Z4&amp;q=http%3A%2F%2Fforum.geizhals.at%2Ffiles%2F2542%2Findex.html&amp;btnG=Search" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;startpage.com/&lt;wbr/&gt;do/&lt;wbr/&gt;search?&lt;wbr/&gt;hl=en&amp;&lt;wbr/&gt;client=firefox-a&amp;&lt;wbr/&gt;rls=org.mozilla%3Ade%3Aofficial&amp;&lt;wbr/&gt;hs=0Z4&amp;&lt;wbr/&gt;q=http%3A%2F%2Fforum.geizhals.at%2Ffiles%2F2542%2Findex.html&amp;&lt;wbr/&gt;btnG=Search&lt;/a&gt;&amp;nbsp;&amp;nbsp;erster Link, kostet ein paar Sekunden).&lt;br&gt;&lt;br&gt;Ich glaube nicht, daß ich mir jetzt einen Haxn ausreißen muß nur weil ich mit Mails von der Qualität einer Musikindustrie-Drohmail (falls sich noch jemand erinnern kann) zwangsbeglückt werde. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; Ich find's ja nett, daß die so etwas machen, aber die angebliche Überprüfung war halt nicht so das Gelbe vom Ei.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; "GH wurde wegen Defacements gesperrt"&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Medienrechtlich heikel, falsche Behauptungen in die Welt zu setzen. Und das wollen dann sicher viele sehen =&gt; traffic.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; was ja sogar real wäre&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;nein, real wäre "wegen Diskussion über defacement".&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; könnte das doch etwas an Vertrauen der Kunden reduzieren&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Glaube kaum, daß einem Kunden eine Richtigstellung entgehen würde. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 13:14:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5859909.html#5859909</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-01-25T13:14:35Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5859894.html#5859894</link>
      <description>Naja...&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;Wir möchten sie daher bitten, diese Seite dringend anzusehen und&lt;br&gt;geeignete Maßnahmen zu treffen.&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Die Frage ist, ob einfach "nichts tun" die richtige Maßnahme ist und ob sie dann nicht sehr wohl die Seite sperren könnten...&lt;br&gt;&lt;br&gt;Außerdem "Anwälte, denen fad ist" - kann ich mir nicht vorstellen &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Auch der Werbeeffekt könnte fraglich sein... Wenn "GH wurde wegen Defacements gesperrt" die Runde macht (was ja sogar real wäre) - könnte das doch etwas an Vertrauen der Kunden reduzieren... Und die Tatsache dahinter - die interressiert eh keine Sau &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 13:08:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5859894.html#5859894</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-01-25T13:08:41Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5859887.html#5859887</link>
      <description>Hehe... Dachte ich mir auch &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 13:05:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5859887.html#5859887</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2010-01-25T13:05:57Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5859882.html#5859882</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Das wirst nicht mehr lustig finden, wenns Euch die Seite sperren. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Den Anwälten ist eh so fad in letzter Zeit. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; Ich würde aber schon annehmen, daß die sich das genauer anschauen, bevor sie sich in ein finanzielles Risiko begeben (bzw. die ISPs, die ihren Empfehlungen u.U. folgen). Der Werbeeffekt wäre aber sicher toll.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 13:04:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5859882.html#5859882</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-01-25T13:04:31Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5859777.html#5859777</link>
      <description>Das wirst nicht mehr lustig finden, wenns Euch die Seite sperren. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 12:13:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5859777.html#5859777</guid>
      <dc:creator>goaspeda</dc:creator>
      <dc:date>2010-01-25T12:13:18Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5859189.html#5859189</link>
      <description>haha...ganz ehrlich, anders lernt ihr ja nie dazu.&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 07:30:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5859189.html#5859189</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2010-01-25T07:30:02Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5859171.html#5859171</link>
      <description>wird ein hosting produkt sein, da stellt der Provider nur den Server+"Infrastruktur" zur verfügung. Es kann nicht sein da der Provider bei jedem Kundenklump ständig einen Securityaudit macht.&lt;br&gt;&lt;br&gt;Wenn da Leute ungepatchte Sachen hochladen oder sich einfach nicht auskennen ist das ganz allein deren Problem&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 07:23:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5859171.html#5859171</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2010-01-25T07:23:22Z</dc:date>
    </item>
    <item>
      <title>Re(8): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5859167.html#5859167</link>
      <description>dann bist du der erste der gesperrt wird.&lt;br/&gt;</description>
      <pubDate>Mon, 25 Jan 2010 07:20:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5859167.html#5859167</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2010-01-25T07:20:48Z</dc:date>
    </item>
    <item>
      <title>Re(2): Gaaaanz allgemeine Tipps:</title>
      <link>http://forum.geizhals.at/t428475,5856798.html#5856798</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Mit hardware kenne ich mich wesentlich besser aus &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;und was hat Hardware mit einer PC (Software)Installation zu tun die du nicht dem Händler überlassen willst?&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 23 Jan 2010 10:01:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5856798.html#5856798</guid>
      <dc:creator>\\ H //</dc:creator>
      <dc:date>2010-01-23T10:01:10Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5856283.html#5856283</link>
      <description>Köstlich! &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 22 Jan 2010 18:13:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5856283.html#5856283</guid>
      <dc:creator>[DUCK]Butcher</dc:creator>
      <dc:date>2010-01-22T18:13:34Z</dc:date>
    </item>
    <item>
      <title>Re: Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,5856164.html#5856164</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ich finde es allerhäftigst von den verfluchten hackern was die da treiben.&lt;br&gt;So hat bis vor kurzem noch meine index seite ausgesehen!&lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/files/2542/index.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;files/&lt;wbr/&gt;2542/&lt;wbr/&gt;index.html&lt;/a&gt; &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Lustig:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;div class=code&gt;&lt;pre&gt;&#xD;
From: "***********" &amp;lt;team@cert.at&amp;gt;&#xD;
Subject: [CERT.at #21485] Defacement auf 'forum.geizhals.at' / http://forum.geizhals.at/files/2542/index.html&#xD;
Date: Fri, 22 Jan 2010 17:25:40 +0100&#xD;
...&#xD;
English version below)&#xD;
&#xD;
Sehr geehrtes Abuse-Team, sehr geehrte Damen und Herren!&#xD;
&#xD;
Sie erhalten dieses Mail, da sie einer der eingetragener Ansprechpartner&#xD;
für Belange der Domain forum.geizhals.at sind.&#xD;
&#xD;
CERT.at stieß beim routinemäßigen Durchsuchen einschlägiger&#xD;
Webseiten und -Foren auf einen Hinweis, daß auch ihre Website Opfer&#xD;
eines "Defacements" wurde. Beim Aufruf der Adresse&#xD;
sahen wir, dass dies zutrifft (siehe Screenshot im Anhang).&#xD;
Aktuell wird forum.geizhals.at auf 85.124.84.240 gehostet.&#xD;
&#xD;
Wir möchten sie daher bitten, diese Seite dringend anzusehen und&#xD;
geeignete Maßnahmen zu treffen.&#xD;
...&#xD;
We tried to open the address&#xD;
   http://forum.geizhals.at/files/2542/index.html&#xD;
in a web browser (see attached screenshot) and to us it looks like the&#xD;
actual content is probably not what you want to display.&#xD;
&#xD;
Please investigate yourself and take appropriate measures.&#xD;
&#xD;
Kind regards,&#xD;
CERT.at&#xD;
&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 22 Jan 2010 16:29:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,5856164.html#5856164</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2010-01-22T16:29:37Z</dc:date>
    </item>
    <item>
      <title>Re: Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3551913.html#3551913</link>
      <description>fassen wir zusammen:&lt;br&gt;&lt;br&gt;du hast einen webspace, der wurde gehackt. die maschine selbst wurde eventuell auch gehackt. und du versteifst dich da auf irgendwelche angeblich geklonten ip adressen etc.&lt;br&gt;&lt;br&gt;ehm bitte lass das jemanden machen, der sich damit auskennt. was in gottes namen bringt dich zur annahme, dass in deinem logfile noch irgendwas aufgezeichnet sein könnte, was der wahrheit entspricht.&lt;br&gt;&lt;br&gt;meinst du nicht, dass jemand, der dir den webspace knacken kann und für grossangelegtes phishing vorbereitet, in der lage ist auch deine sogenannten logfiles und applikationen zu manipulieren?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 28 Jul 2006 11:53:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3551913.html#3551913</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2006-07-28T11:53:48Z</dc:date>
    </item>
    <item>
      <title>Re(7): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3550355.html#3550355</link>
      <description>Dann gibts auch kein Mitleid &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 27 Jul 2006 17:17:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3550355.html#3550355</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2006-07-27T17:17:19Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3549066.html#3549066</link>
      <description>Nein hat er nicht ... Vorhin schrieb er was von phpBB 2.0.20 - die neueste Version ist aber 2.0.21.&lt;br&gt;Sieht nach "selbst schuld" aus &lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 27 Jul 2006 10:49:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3549066.html#3549066</guid>
      <dc:creator>[DUCK]Butcher</dc:creator>
      <dc:date>2006-07-27T10:49:47Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3548109.html#3548109</link>
      <description>Na sicher, ohne die wär dein Problem kein Wunder&lt;br/&gt;</description>
      <pubDate>Wed, 26 Jul 2006 22:14:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3548109.html#3548109</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2006-07-26T22:14:54Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3547864.html#3547864</link>
      <description>was meinst du mit bugfixes? die von meinem forum?&lt;br/&gt;</description>
      <pubDate>Wed, 26 Jul 2006 20:00:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3547864.html#3547864</guid>
      <dc:creator>Trademode</dc:creator>
      <dc:date>2006-07-26T20:00:16Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3547783.html#3547783</link>
      <description>Sind alle Bugfixes installiert? Auch die von den Add-Ons?&lt;br/&gt;</description>
      <pubDate>Wed, 26 Jul 2006 19:16:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3547783.html#3547783</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2006-07-26T19:16:32Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3547770.html#3547770</link>
      <description>Ich habe Webspace bei nem Provider.&lt;br/&gt;</description>
      <pubDate>Wed, 26 Jul 2006 19:05:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3547770.html#3547770</guid>
      <dc:creator>Trademode</dc:creator>
      <dc:date>2006-07-26T19:05:21Z</dc:date>
    </item>
    <item>
      <title>Re: Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3546950.html#3546950</link>
      <description>hostest du den server selber oder hast einfach webspace beim provider&lt;br/&gt;</description>
      <pubDate>Wed, 26 Jul 2006 12:44:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3546950.html#3546950</guid>
      <dc:creator>KKH</dc:creator>
      <dc:date>2006-07-26T12:44:56Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3546276.html#3546276</link>
      <description>@all:&lt;br&gt;&lt;br&gt;Habe gestern dasselbe Problem bekommen und stehe nun etwas ratlos da. Ich habe die Vermutung das alles mit Updates meines Forums (phpBB 2.0.20 + Orion 2.3.x) zu tun hat. Kann das sein?&lt;br&gt;&lt;br&gt;@Moertel:&lt;br&gt;Hast Du eigentlich ein Schreiben von der Staatanwaltschaft bekommen? Mir wurde soetwas heute schon angekündigt.&lt;br/&gt;</description>
      <pubDate>Wed, 26 Jul 2006 08:03:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3546276.html#3546276</guid>
      <dc:creator>Trademode</dc:creator>
      <dc:date>2006-07-26T08:03:25Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3499483.html#3499483</link>
      <description>Und was genau veranlasst dich zu dieser Überlegung?&lt;br/&gt;</description>
      <pubDate>Sun, 02 Jul 2006 10:02:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3499483.html#3499483</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2006-07-02T10:02:05Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3499376.html#3499376</link>
      <description>so wie er es dargestellt hat, war der provider schuld.&lt;br/&gt;</description>
      <pubDate>Sun, 02 Jul 2006 09:24:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3499376.html#3499376</guid>
      <dc:creator>IMehler</dc:creator>
      <dc:date>2006-07-02T09:24:42Z</dc:date>
    </item>
    <item>
      <title>Re(3): Gaaaanz allgemeine Tipps:</title>
      <link>http://forum.geizhals.at/t428475,3498917.html#3498917</link>
      <description>Also ich hätt da ne Idee:&lt;br&gt;&lt;br&gt;Du gehst über einen Proxy hast du gesagt.&lt;br&gt;Der Proxy steht beim Provider.&lt;br&gt;&lt;br&gt;Könnte es nicht sein das die 10.x.x.x - IP im Webinterface die interne IP des Proxy-Servers ist?&lt;br&gt;Denn sobald du über einen Proxy gehst bist du nicht mehr mit deiner eigenen IP unterwegs sondern es scheint die IP vom Proxy auf.&lt;br&gt;&lt;br&gt;Und da der Proxy wahrscheinlich im selben INTERNEN Netz ist wie der Webserver.... scheint diese komische private Adresse auf&lt;br/&gt;</description>
      <pubDate>Sat, 01 Jul 2006 22:21:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3498917.html#3498917</guid>
      <dc:creator>dadaniel</dc:creator>
      <dc:date>2006-07-01T22:21:35Z</dc:date>
    </item>
    <item>
      <title>Re(3): Gaaaanz allgemeine Tipps:</title>
      <link>http://forum.geizhals.at/t428475,3498915.html#3498915</link>
      <description>Also ich hätt da ne Idee:&lt;br&gt;&lt;br&gt;Du gehst über einen Proxy hast du gesagt.&lt;br&gt;Der Proxy steht beim Provider.&lt;br&gt;&lt;br&gt;Könnte es nicht sein das die 10.x.x.x - IP im Webinterface die interne IP des Proxy-Servers ist?&lt;br&gt;Denn sobald du über einen Proxy gehst bist du nicht mehr mit deiner eigenen IP unterwegs sondern es scheint die IP vom Proxy auf.&lt;br/&gt;</description>
      <pubDate>Sat, 01 Jul 2006 22:21:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3498915.html#3498915</guid>
      <dc:creator>dadaniel</dc:creator>
      <dc:date>2006-07-01T22:21:35Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3498666.html#3498666</link>
      <description>Aber klar, ist ja kein Problem die Scripte jedes Kunden auf Security-Bugs hin zu überprüfen...&lt;br&gt;&lt;br&gt; &lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 01 Jul 2006 21:14:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3498666.html#3498666</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2006-07-01T21:14:46Z</dc:date>
    </item>
    <item>
      <title>Re: Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3497741.html#3497741</link>
      <description>betreiber wechseln. der muss sich schließlich um die sicherheitsupdates kümmern. &lt;br/&gt;</description>
      <pubDate>Sat, 01 Jul 2006 13:26:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3497741.html#3497741</guid>
      <dc:creator>IMehler</dc:creator>
      <dc:date>2006-07-01T13:26:55Z</dc:date>
    </item>
    <item>
      <title>Re(2): Gaaaanz allgemeine Tipps:</title>
      <link>http://forum.geizhals.at/t428475,3492881.html#3492881</link>
      <description>was ich da noch immer alles für müll auf meinem Webspace finde... löl&lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/files/2542/ebay.jpg" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;files/&lt;wbr/&gt;2542/&lt;wbr/&gt;ebay.jpg&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 12:11:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3492881.html#3492881</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-29T12:11:27Z</dc:date>
    </item>
    <item>
      <title>Re(26): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3492437.html#3492437</link>
      <description>Ach, schau einfach auf &lt;a href="http://www.rfc-editor.org" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.rfc-editor.org&lt;/a&gt;&amp;nbsp;&amp;nbsp;und lies die alle RFC's durch&lt;br&gt;&lt;br&gt;Hier könntest starten:&lt;br&gt;&lt;a href="http://www.rfc-editor.org/cgi-bin/rfcdoctype.pl?loc=STD&amp;letsgo=1&amp;type=ftp&amp;file_format=txt" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.rfc-editor.org/&lt;wbr/&gt;cgi-bin/&lt;wbr/&gt;rfcdoctype.pl?&lt;wbr/&gt;loc=STD&amp;&lt;wbr/&gt;letsgo=1&amp;&lt;wbr/&gt;type=ftp&amp;&lt;wbr/&gt;file_format=txt&lt;/a&gt; &lt;br&gt;&lt;br&gt;Dann hast mal ne solide Basis &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 09:52:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3492437.html#3492437</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-29T09:52:07Z</dc:date>
    </item>
    <item>
      <title>Re(12): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3492327.html#3492327</link>
      <description>&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 08:48:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3492327.html#3492327</guid>
      <dc:creator>West</dc:creator>
      <dc:date>2006-06-29T08:48:18Z</dc:date>
    </item>
    <item>
      <title>Re(28): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3492322.html#3492322</link>
      <description>Warum bist eigentlich grad in diese Script-Kiddie-Seiten so verschossen ???&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 08:45:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3492322.html#3492322</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-29T08:45:47Z</dc:date>
    </item>
    <item>
      <title>Re(11): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3492314.html#3492314</link>
      <description>Ja eh...&lt;br&gt;&lt;br&gt;Es ist - wie oft zwischen uns - ein Detailpunkt.&lt;br&gt;&lt;br&gt;Natürlich ist FTPS nix anderes als FTP über TLS.&lt;br&gt;&lt;br&gt;Trotz allem ist FTP auf TLS eben was anderes als FTP... &lt;br&gt;Es geht also ums Naming. FTP kann eben kein TLS/SSL - denn ein FTP-Client, der TLS/SSL verwendet, ist dann eben in seiner Rolle als FTP&lt;b&gt;S&lt;/b&gt;-Client &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 08:43:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3492314.html#3492314</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-29T08:43:17Z</dc:date>
    </item>
    <item>
      <title>Re(10): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3492303.html#3492303</link>
      <description>Jo und hast Dir schonmal die Dependencies angeschaut von dem TLS ?&lt;br&gt;&lt;br&gt;=&gt; libssl bzw. ssl.dll &lt;img src="birndl.gif" width="16" height="26" align="absmiddle" alt="!&amp;#58;-&amp;#41;"/&gt;&lt;br&gt;&lt;br&gt;Daher ganz normale Verschlüsselung die sich nur einem zusätzlichen Layer implementiert ("Transport Security Layer")...gibts praktisch schon für jedes Protokoll, in jeder Schlüsselstärke..&lt;br&gt;&lt;br&gt;Vorteil liegt aber Hauptsächlich an der Programmierung da ein normaler (unverschl.) FTP-Server relativ einfach zu einem FTP-TLS umfunktioniert werden kann (Clientcode ist gradmal ~200 Zeilen)&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 08:37:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3492303.html#3492303</guid>
      <dc:creator>West</dc:creator>
      <dc:date>2006-06-29T08:37:21Z</dc:date>
    </item>
    <item>
      <title>Re(9): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3492297.html#3492297</link>
      <description>FTPS&amp;nbsp;&amp;nbsp;=~ ftp over TLS/SSL.&lt;br&gt;mit eigener Portnummer, .... (989,990 statt 20,21) - und daher IMHO was anderes...&lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 08:33:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3492297.html#3492297</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-29T08:33:30Z</dc:date>
    </item>
    <item>
      <title>Re(8): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3492170.html#3492170</link>
      <description>TLS ist nicht FTPS&lt;br&gt;Sondern ein eigener Layer über die Controll/Datenconnection.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 07:32:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3492170.html#3492170</guid>
      <dc:creator>West</dc:creator>
      <dc:date>2006-06-29T07:32:00Z</dc:date>
    </item>
    <item>
      <title>Re(7): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3492158.html#3492158</link>
      <description>Nein, leider falsch... FTP kann kein SSL. FTPS hingegen schon &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 07:26:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3492158.html#3492158</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-29T07:26:32Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3492156.html#3492156</link>
      <description>Irrelevant ist - sorry - Stuß...&lt;br&gt;Ein bißchen DNS Poisoning und du wirst bequem derjenige in der Mitte... &lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 07:25:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3492156.html#3492156</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-29T07:25:49Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3492151.html#3492151</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;				3.) Seit wann kann FTP SSL ???&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;&lt;a href="http://www.ietf.org/html.charters/tls-charter.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.ietf.org/&lt;wbr/&gt;html.charters/&lt;wbr/&gt;tls-charter.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;Seit Jänner 1999.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 07:24:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3492151.html#3492151</guid>
      <dc:creator>West</dc:creator>
      <dc:date>2006-06-29T07:24:20Z</dc:date>
    </item>
    <item>
      <title>Re(27): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491973.html#3491973</link>
      <description>Hab nicht dran gedacht das es bei scripten wie phpkit.de auch schon so extrem ist das man sich jedes sicherheitsupdate laden muss damit man helbwegs sicher ist im i-net. Ist ja schon bald so wie am desktop Rechner wo man auch immer up2date sein muss.&lt;br&gt;&lt;br&gt;obwohl das letzte update bei phpkit ist ja auch aus dem jahre schnee &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;naja mal schaun was mir in zukunft so passiert. schätze die sind damals only über das vwar reingekommen. soll ja ein unsicherer script sein. laut diverser foren...........&amp;nbsp;&amp;nbsp;damit hat sich so hoffe ich mein problem sonsten schau ich mich nach einem neuen script um. was ich aber ungern mache weil der echt geil ist, wie ich finde!&lt;br&gt;&lt;br&gt;&lt;br&gt;Das habe ich auf &lt;a href="http://www.zone-h.org" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.zone-h.org&lt;/a&gt;&amp;nbsp;&amp;nbsp;gefunden. Grunde warum man eine HP hackt! LOL!&lt;br&gt;Ist kein funlink. zone-h.org unterstützt meiner meinung nach hacker weltweit!&lt;br&gt;&lt;br&gt;MUST SEE!&lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/files/2542/LOL.jpg" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;files/&lt;wbr/&gt;2542/&lt;wbr/&gt;LOL.jpg&lt;/a&gt; &lt;br&gt;&lt;br&gt;Würd gern wissen was der pisser bei mir als grund angegeben hat......... &lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 00:56:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491973.html#3491973</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-29T00:56:37Z</dc:date>
    </item>
    <item>
      <title>Re(27): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491974.html#3491974</link>
      <description>Hab nicht dran gedacht das es bei scripten wie phpkit.de auch schon so extrem ist das man sich jedes sicherheitsupdate laden muss damit man helbwegs sicher ist im i-net. Ist ja schon bald so wie am desktop Rechner wo man auch immer up2date sein muss.&lt;br&gt;&lt;br&gt;obwohl das letzte update bei phpkit ist ja auch aus dem jahre schnee &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;naja mal schaun was mir in zukunft so passiert. schätze die sind damals only über das vwar reingekommen. soll ja ein unsicherer script sein. laut diverser foren...........&amp;nbsp;&amp;nbsp;damit hat sich so hoffe ich mein problem sonsten schau ich mich nach einem neuen script um. was ich aber ungern mache weil der echt geil ist, wie ich finde!&lt;br&gt;&lt;br&gt;&lt;br&gt;Das habe ich auf &lt;a href="http://www.zone-h.org" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.zone-h.org&lt;/a&gt;&amp;nbsp;&amp;nbsp;gefunden. Grunde warum man eine HP hackt! LOL!&lt;br&gt;Ist kein funlink. zone-h.org unterstützt meiner meinung nach hacker weltweit!&lt;br&gt;&lt;br&gt;MUST SEE!&lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/files/2542/LOL.jpg" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;files/&lt;wbr/&gt;2542/&lt;wbr/&gt;LOL.jpg&lt;/a&gt; &lt;br&gt;&lt;br&gt;Würd gern wissen was der pisser bei mir als grund angegeben hat......... &lt;br&gt;&lt;br&gt;wenn ich mal hacken kann LOL .......... ist die seite als erstes dran...... LOL&lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 00:56:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491974.html#3491974</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-29T00:56:37Z</dc:date>
    </item>
    <item>
      <title>Re(27): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491970.html#3491970</link>
      <description>Hab nicht dran gedacht das es bei scripten wie phpkit.de auch schon so extrem ist das man sich jedes sicherheitsupdate laden muss damit man helbwegs sicher ist im i-net. Ist ja schon bald so wie am desktop Rechner wo man auch immer up2date sein muss.&lt;br&gt;&lt;br&gt;obwohl das letzte update bei phpkit ist ja auch aus dem jahre schnee &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;naja mal schaun was mir in zukunft so passiert. schätze die sind damals only über das vwar reingekommen. soll ja ein unsicherer script sein. laut diverser foren...........&amp;nbsp;&amp;nbsp;damit hat sich so hoffe ich mein problem sonsten schau ich mich nach einem neuen script um. was ich aber ungern mache weil der echt geil ist, wie ich finde!&lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 00:56:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491970.html#3491970</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-29T00:56:37Z</dc:date>
    </item>
    <item>
      <title>Re(27): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491971.html#3491971</link>
      <description>Hab nicht dran gedacht das es bei scripten wie phpkit.de auch schon so extrem ist das man sich jedes sicherheitsupdate laden muss damit man helbwegs sicher ist im i-net. Ist ja schon bald so wie am desktop Rechner wo man auch immer up2date sein muss.&lt;br&gt;&lt;br&gt;obwohl das letzte update bei phpkit ist ja auch aus dem jahre schnee &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;naja mal schaun was mir in zukunft so passiert. schätze die sind damals only über das vwar reingekommen. soll ja ein unsicherer script sein. laut diverser foren...........&amp;nbsp;&amp;nbsp;damit hat sich so hoffe ich mein problem sonsten schau ich mich nach einem neuen script um. was ich aber ungern mache weil der echt geil ist, wie ich finde!&lt;br&gt;&lt;br&gt;&lt;br&gt;Das habe ich auf &lt;a href="http://www.zone-h.org" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.zone-h.org&lt;/a&gt;&amp;nbsp;&amp;nbsp;gefunden. Grunde warum man eine HP hackt! LOL!&lt;br&gt;&lt;br&gt;MUST SEE!&lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/files/2542/LOL.jpg" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;files/&lt;wbr/&gt;2542/&lt;wbr/&gt;LOL.jpg&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 00:56:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491971.html#3491971</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-29T00:56:37Z</dc:date>
    </item>
    <item>
      <title>Re(27): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491972.html#3491972</link>
      <description>Hab nicht dran gedacht das es bei scripten wie phpkit.de auch schon so extrem ist das man sich jedes sicherheitsupdate laden muss damit man helbwegs sicher ist im i-net. Ist ja schon bald so wie am desktop Rechner wo man auch immer up2date sein muss.&lt;br&gt;&lt;br&gt;obwohl das letzte update bei phpkit ist ja auch aus dem jahre schnee &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;naja mal schaun was mir in zukunft so passiert. schätze die sind damals only über das vwar reingekommen. soll ja ein unsicherer script sein. laut diverser foren...........&amp;nbsp;&amp;nbsp;damit hat sich so hoffe ich mein problem sonsten schau ich mich nach einem neuen script um. was ich aber ungern mache weil der echt geil ist, wie ich finde!&lt;br&gt;&lt;br&gt;&lt;br&gt;Das habe ich auf &lt;a href="http://www.zone-h.org" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.zone-h.org&lt;/a&gt;&amp;nbsp;&amp;nbsp;gefunden. Grunde warum man eine HP hackt! LOL!&lt;br&gt;&lt;br&gt;MUST SEE!&lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/files/2542/LOL.jpg" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;files/&lt;wbr/&gt;2542/&lt;wbr/&gt;LOL.jpg&lt;/a&gt; &lt;br&gt;&lt;br&gt;Würd gern wissen was der pisser bei mir als grund angegeben hat......... &lt;br/&gt;</description>
      <pubDate>Thu, 29 Jun 2006 00:56:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491972.html#3491972</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-29T00:56:37Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491945.html#3491945</link>
      <description>völlig irrelevant.&lt;br&gt;Die Klartextpasswörter sind nicht das Problem. Da müsste der Angreifer schon am Übertragungsweg bzw. im Subnetz eines Rechners am Übertragungsweg sitzen.&lt;br&gt;&lt;br&gt;Diverse Injection Methoden sind viel leichter.&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 23:11:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491945.html#3491945</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2006-06-28T23:11:09Z</dc:date>
    </item>
    <item>
      <title>Re(26): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491930.html#3491930</link>
      <description>diese Diskussion zuletzt war eigentlich OT, da sie mit deinem Problem nichts zu tun hat &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;Achte bei fertigen Scripten immer auf Sicherheitsupdates, das ist sehr wichtig, alles andere wurde eh schon gesagt&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 22:41:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491930.html#3491930</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2006-06-28T22:41:29Z</dc:date>
    </item>
    <item>
      <title>Re(25): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491887.html#3491887</link>
      <description>Euer wissen hätt ich gern. Könnt ihr mir das mal auf meinen usb stick laden damit ich es mir ins HIRN BRENNEN kann!!!! &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&amp;nbsp;&amp;nbsp;Dann hätt ich sicher nimmer so schnell probs mit hackern &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;aja im übrigen zu meinen traffic limit. Ist gar ned mal so schlimm.&lt;br&gt;&lt;br&gt;Traffic&lt;br&gt;Verbrauchtes Volumen im May	&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;874,71 MB&lt;br&gt;Verbrauchtes Volumen im Jun	&amp;nbsp;&amp;nbsp; 1.562,49 MB&lt;br&gt;Inklusiv Volumen	&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;512.000,00 MB&lt;br&gt;&lt;br&gt;Da hättens noch ein paar mails verschicken können. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; &lt;br&gt;Aber darauf will ich es echt nimmer ankommen lassen.....!!!!!!!&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 21:52:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491887.html#3491887</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-28T21:52:35Z</dc:date>
    </item>
    <item>
      <title>Re(25): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491881.html#3491881</link>
      <description>Euer wissen hätt ich gern. Könnt ihr mir das mal auf meinen usb stick laden damit ich es mir ins HIRN BRENNEN kann!!!! &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&amp;nbsp;&amp;nbsp;Dann hätt ich sicher nimmer so schnell probs mit hackern &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 21:52:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491881.html#3491881</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-28T21:52:35Z</dc:date>
    </item>
    <item>
      <title>Re(24): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491192.html#3491192</link>
      <description>je nachdem auf welcher Seite der Macht man steht &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 14:51:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491192.html#3491192</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2006-06-28T14:51:47Z</dc:date>
    </item>
    <item>
      <title>Re(23): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491175.html#3491175</link>
      <description>Immer mehr...&lt;br&gt;&lt;br&gt;Ich bin eh schon frustriert, daß ein &lt;br&gt;&lt;br&gt;&lt;div class=code&gt;&lt;pre&gt;&#xD;
nmap -sI zombiehost -P0 zielhost&#xD;
&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;praktisch nicht mehr klappt.... &lt;img src="ill.gif" width="16" height="19" align="absmiddle" alt=":-~("/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 14:43:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491175.html#3491175</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T14:43:03Z</dc:date>
    </item>
    <item>
      <title>Re(22): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491166.html#3491166</link>
      <description>Und jetzt überprüf mal wieviele server die syncookies aktiviert haben &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 14:38:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491166.html#3491166</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2006-06-28T14:38:26Z</dc:date>
    </item>
    <item>
      <title>Re(21): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491154.html#3491154</link>
      <description>1.) Ist schon klar, daß Syn-cookies eine andere Zielsetzung haben - eben den Flood.&lt;br&gt;Trotzdem schalten sie den Vektor aus - aus dem Wiki-Link&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Bei dem Prinzip der SYN-Cookies speichert der Server keine Information über ein SYN-Paket, sondern schickt diese als Cookie, genauer eine &lt;b&gt;zufällig erzeugte Sequenznummer&lt;/b&gt; des Servers, an den Client. Falls nun der Client antwortet, was bei SYN-Flood Angriffen nicht der Fall sein wird, &lt;b&gt;schickt er den Cookie wieder zurück&lt;/b&gt;. Über die im Cookie enthaltene Information kann der Server nun feststellen, dass es ein Client ist, der bereits ein SYN-Paket an ihn geschickt hat und stellt die Verbindung her.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wegen der 2 markierten Punkte kann dein Angriff net klappen - denn (1) ist die ISN nicht mehr predictable, (2) kannst keinen Cookie "faken".&lt;br&gt;&lt;br&gt;2.) Spoofing-Angriffe sind aufwändig. Wenn man sich da schon was bastelt - dann sicher net dämlich mit grad einer 10er-Adresse &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 14:35:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491154.html#3491154</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T14:35:15Z</dc:date>
    </item>
    <item>
      <title>Re(20): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491147.html#3491147</link>
      <description>1. Ich rede hier nicht von syn-flood, aber lassen wirs &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;2. Ja ich würde eine öffentliche nehmen wenn ich soetwas vorhätte, aber wo steht geschrieben dass alle Menschen logisch handeln?&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 14:29:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491147.html#3491147</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2006-06-28T14:29:38Z</dc:date>
    </item>
    <item>
      <title>Re(19): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491114.html#3491114</link>
      <description>Ääääh - nein &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;1.) Syn-Cookies verhindern ja nun schon echt seit 10+ Jahren diesen Angriffsvektor&lt;br&gt;&lt;a href="http://de.wikipedia.org/wiki/SYN-Cookies" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;SYN-Cookies&lt;/a&gt; &lt;br&gt;2.) Wenn du auf die klassische Blindflugmethode anspielst (die wegen (1) nicht mehr klappt) - dann würdest ja net eine private Adresse fälschen, weil die Chance hoch ist, daß sie weggeworfen wird, sondern eine gerade unbenutzte öffentliche, oder ?)&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 14:09:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491114.html#3491114</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T14:09:54Z</dc:date>
    </item>
    <item>
      <title>Re(18): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491077.html#3491077</link>
      <description>1. client schickt syn mit falscher ip&lt;br&gt;&lt;br&gt;2. server schickt syn/ack an falsche ip -&gt; kommt nirgends an (weiss der server aber nicht, da kein rst zurückkommt)&lt;br&gt;&lt;br&gt;3. client schickt berechnetes ack an server -&gt; verbindung steht&lt;br&gt;&lt;br&gt;4. client schickt requests mit falscher ip&lt;br&gt;&lt;br&gt;&lt;br&gt;gecheckt? &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 13:55:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491077.html#3491077</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2006-06-28T13:55:54Z</dc:date>
    </item>
    <item>
      <title>Re(17): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491063.html#3491063</link>
      <description>???&lt;br&gt;Wie sollte das gehen ?&lt;br&gt;Aaaalso mal so, wie es klein-gepeinigter sieht:&lt;br&gt;1.) Client schickt SYN&lt;br&gt;2.) Server antwortet mit SYN/ACK&lt;br&gt;3.) Client schickt ACK&lt;br&gt;4.) Client schickt Daten (HTTP/1.1, host: &lt;a href="http://www.meineSeite.at" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.meineSeite.at&lt;/a&gt; , GET /djsflkjdsl, ...)&lt;br&gt;&lt;br&gt;Der Server prüft aber ab, ob SYN/ACK durchgelaufen ist.&lt;br&gt;&lt;br&gt;Das SYN selbst dient ja gerade zum Synchronisieren der ISNs, ein Faken würde da ja keinen Sinn machen.&lt;br&gt;Abgesehen davon: Wenn du SYN/ACK ausläßt - wie sollte der Server das einem Prozeß zuordnen können ? &lt;br&gt;&lt;br&gt;Ich glaube, mindestens einer von uns liegt grad schwer falsch - und ich glaube nicht, daß ich es hier bin &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 13:49:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491063.html#3491063</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T13:49:05Z</dc:date>
    </item>
    <item>
      <title>Re(17): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491068.html#3491068</link>
      <description>???&lt;br&gt;Wie sollte das gehen ?&lt;br&gt;Aaaalso mal so, wie es klein-gepeinigter sieht:&lt;br&gt;1.) Client schickt SYN&lt;br&gt;2.) Server antwortet mit SYN/ACK&lt;br&gt;3.) Client schickt ACK&lt;br&gt;4.) Client schickt Daten (HTTP/1.1, host: &lt;a href="http://www.meineSeite.at" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.meineSeite.at&lt;/a&gt; , GET /djsflkjdsl, ...)&lt;br&gt;&lt;br&gt;Der Server prüft aber ab, ob SYN/ACK durchgelaufen ist.&lt;br&gt;&lt;br&gt;Das SYN selbst dient ja gerade zum Synchronisieren der ISNs, ein Faken würde da ja keinen Sinn machen.&lt;br&gt;Abgesehen davon: Wenn du SYN/ACK ausläßt - wie sollte der Server das einem Prozeß zuordnen können ? &lt;br&gt;&lt;br&gt;Ich glaube, mindestens einer von uns liegt grad schwer falsch - und ich glaube nicht, daß ich es hier bin &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;EDIT:&lt;br&gt;Ich bin echt überzeugt, daß die 10er-Adresse einfach sein Gateway ist...&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 13:49:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491068.html#3491068</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T13:49:05Z</dc:date>
    </item>
    <item>
      <title>Re(16): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491016.html#3491016</link>
      <description>Neinnein, das Problem ist dass man die ISN rausfinden und berechnen kann, sodass der Zielhost glaubt der Handshake wäre wirklich abgeschlossen.&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 13:37:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491016.html#3491016</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2006-06-28T13:37:09Z</dc:date>
    </item>
    <item>
      <title>Re(15): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3491006.html#3491006</link>
      <description>&lt;br&gt;&lt;br&gt;Du meinst also, daß /ohne Handshake/ eine TCP-Verbindung zum Server entstehen konnte ? Das hoppelst mir vor, ich glaube kein Wort &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Wenn du aber standard-Spoofing meinst - so tonnenweise RST-Pakete, ... - das klappt net mit gespoofter /private/-IP... oder ich steh' wieder mal auf der Leitung &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 13:31:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3491006.html#3491006</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T13:31:25Z</dc:date>
    </item>
    <item>
      <title>Re(14): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490979.html#3490979</link>
      <description>Den Handshake zu überlisten ist nicht so schwer, wenn nicht vorher schon etwas dagegen unternommen wird.&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 13:24:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490979.html#3490979</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2006-06-28T13:24:47Z</dc:date>
    </item>
    <item>
      <title>Re(13): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490968.html#3490968</link>
      <description>Trotzdem ist eine 10er-IP eine Private - die kann net im INet geroutet werden.&lt;br&gt;Was ist also passiert:&lt;br&gt;&lt;br&gt;10.0.0.1: SRV1==|&lt;br&gt;10.0.0.2: SRV2==|==FIREWALL(einige gültige public IPs) === INET ==== Dein PC (gültige publicIP, zB 5.6.7.8).&lt;br&gt;10.0.0.3: SRV3==|&lt;br&gt;&lt;br&gt;Die Fireall muß jetzt wissen, wie sie eingehende und ausgehende Pakete weiterleitet.&lt;br&gt;Wenn dein PC zB auf &lt;a href="http://www.meineseite.at" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.meineseite.at&lt;/a&gt;&amp;nbsp;&amp;nbsp;geht, und die die IP 1.2.3.4 hat - so kann die FW zB wissen, daß 1.2.3.4 auf Server3 liegt, also leitet sie es an 10.0.0.3 weiter. (=er macht ein DNAT - ins generierte Packerl schreibt er 10.0.0.3 statt dem 1.2.3.4 rein).&lt;br&gt;&lt;br&gt;wenn dein Server antwortet, so sendet er ja als 10.0.0.3 - die eben net geroutet wird. Daher muß die Firewall ein SNAT machen - sie trägt die 1.2.3.4-Adresse als Absender ein (und überschreibt damit 10.0.0.3. Dadurch kann dein PC darauf wieder antworten (weil nur gültige Packerl auf der Leitung)).&lt;br&gt;&lt;br&gt;Problem ist jetzt folgendes:&lt;br&gt;dein Server kann nie wissen, welche IP der PC hat - daher muß die Firewall zusätzlich statt der eigenen IP diejenige des PC's in die Packerl eintragen, die sie dem Server schickt - und das haben's scheinbar temporär vergessen.&lt;br&gt;&lt;br&gt;Das hat aber nix mit Hacken zu tun, dein Provider macht einfach einen Shiße im Produktionssystem... &lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 13:21:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490968.html#3490968</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T13:21:40Z</dc:date>
    </item>
    <item>
      <title>Re(13): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490944.html#3490944</link>
      <description>So gefälschte Pakete würden ja net zu ihm kommen können...&lt;br&gt;denn den 3way-Handhake muß es ja gegeben haben, bevor der GET-Request kommt...&lt;br&gt;&lt;br&gt;Ich denke eher, daß sein Provider da einen Shaß bei seiner Firewall gedreht hat - und ein NAT vergessen hat...&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 13:09:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490944.html#3490944</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T13:09:21Z</dc:date>
    </item>
    <item>
      <title>Re: Gaaaanz allgemeine Tipps:</title>
      <link>http://forum.geizhals.at/t428475,3490943.html#3490943</link>
      <description>Was hat das mit einer Homepage zu tun? Mit hardware kenne ich mich wesentlich besser aus &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; Würde meinen Pc nie wieder zum Händler tragen damit die was an meinem Pc herumfummeln!!!&lt;br&gt;&lt;br&gt;@&lt;br&gt;Jo sicher war es eine Saudumme Idee! Das bin ich mir auch bewusst. Nur wurde ich zuvor noch nie gahackt. Dadurch das er damals nur im hauptverzeichniss eine index.html eingefügt hatte dachte ich das war ein schlechter witz von irgendwelchen halblustigen. War froh das ned mehr passiert ist und hab auch gar ned weiter nach geschaut ob sonst was ned passt.&lt;br&gt;&lt;br&gt;sicher grober fehler von mir. &lt;br&gt;Das mit dem Traffic tja da hast recht ich hoffe da hab ich mir nicht eine fette rechnung aufgebrummt! &lt;br&gt;&lt;br&gt;Aber danke für die hilfe! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 13:07:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490943.html#3490943</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-28T13:07:28Z</dc:date>
    </item>
    <item>
      <title>Re: Gaaaanz allgemeine Tipps:</title>
      <link>http://forum.geizhals.at/t428475,3490940.html#3490940</link>
      <description>Was hat das mit einer Homepage zu tun? Mit hardware kenne ich mich wesentlich besser aus &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;@&lt;br&gt;Jo sicher war es eine Saudumme Idee! Das bin ich mir auch bewusst. Nur wurde ich zuvor noch nie gahackt. Dadurch das er damals nur im hauptverzeichniss eine index.html eingefügt hatte dachte ich das war ein schlechter witz von irgendwelchen halblustigen. War froh das ned mehr passiert ist und hab auch gar ned weiter nach geschaut ob sonst was ned passt.&lt;br&gt;&lt;br&gt;sicher grober fehler von mir. &lt;br&gt;Das mit dem Traffic tja da hast recht ich hoffe da hab ich mir nicht eine fette rechnung aufgebrummt! &lt;br&gt;&lt;br&gt;Aber danke für die hilfe! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 13:07:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490940.html#3490940</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-28T13:07:28Z</dc:date>
    </item>
    <item>
      <title>Re(12): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490931.html#3490931</link>
      <description>die Frage ist wohl eher welcher kranke Provider diese gefälschten Pakete rauslässt (und auch reinlässt)&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 13:01:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490931.html#3490931</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2006-06-28T13:01:15Z</dc:date>
    </item>
    <item>
      <title>Re(12): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490929.html#3490929</link>
      <description>Schau selbst!&lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/files/2542/ipadresse.jpg" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;files/&lt;wbr/&gt;2542/&lt;wbr/&gt;ipadresse.jpg&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 13:00:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490929.html#3490929</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-28T13:00:35Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490921.html#3490921</link>
      <description>nur webspeicher&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:59:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490921.html#3490921</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-28T12:59:04Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490914.html#3490914</link>
      <description>Kurz: Hast du einen Root Server oder nur Webspeicherplatz ?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:57:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490914.html#3490914</guid>
      <dc:creator>Fragestellender</dc:creator>
      <dc:date>2006-06-28T12:57:19Z</dc:date>
    </item>
    <item>
      <title>Re(11): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490896.html#3490896</link>
      <description>Nun ja, die 10er- und 192er-Adressen sind schon seltsam oder nicht ?&lt;br&gt;&lt;br&gt;&lt;a href="http://www.rfc-editor.org/rfc/rfc3330.txt" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.rfc-editor.org/&lt;wbr/&gt;rfc/&lt;wbr/&gt;rfc3330.txt&lt;/a&gt; &lt;br&gt;&lt;blockquote&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp; 10.0.0.0/8 - This block is set aside for use in private networks.&lt;br&gt;&amp;nbsp;&amp;nbsp; Its intended use is documented in [RFC1918].&amp;nbsp;&amp;nbsp;Addresses within this&lt;br&gt;&amp;nbsp;&amp;nbsp; block should not appear on the public Internet.&lt;br&gt;&lt;/blockquote&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:53:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490896.html#3490896</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T12:53:38Z</dc:date>
    </item>
    <item>
      <title>Gaaaanz allgemeine Tipps:</title>
      <link>http://forum.geizhals.at/t428475,3490935.html#3490935</link>
      <description>1.) Vor ein paar Monaten hattest echt eine saudumme Idee.&lt;br&gt;- Da ist also wer eingebrochen - und hat bei Dir was verändert (also wohl deine Seite defaced).&lt;br&gt;- Du stellst wieder den Ursprungszustand her &lt;br&gt;- und betreibst den Server gleich weiter...&lt;br&gt;Sorry, aber das war echt saudumm. Denn es gab ja den Hacker, der einbrechen konnte - also kann er es immer wieder. Jetzt hast eh was geändert - besser.&lt;br&gt;2.) Überprüfe unbedingt /sofort/ deinen traffic so du nach Volumen zahlst... Denn wenn der Hacker ein paar hundert Mio Mails von deinem Server&amp;nbsp;&amp;nbsp;losgelassen hat - könntest lockerst mal (so er schnell angebunden ist) mit ein paar (10-100) Gigabyte an Traffic rechnen... Bei den tpischen 70 Euro pro Gigabyte über dem vereinbarten Rahmen ist das dann nicht einmal mehr ganz günstig.&lt;br&gt;&lt;br&gt;EDIT:&lt;br&gt;&lt;br&gt;Das warst aber schon Du vor ein paar Tagen, der sich über schlecht aufgesetzte Rechner mokierte und daß du das alles lieber sauber, perfekt und kompetent selbst machst, oder&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Ich setzte meinen Pc zuhaus selber auf. Würde niemals zu einem Händler maschieren der mir den Pc aufsetzt. Dies vermutlich einen Lehrling machen lässt der einen drecks Lohn verdient und genau 0 Bock auf die Arbeit hat. Der Pc ist dan halbherzig aufgesetzt und die kiste würde besser laufen hätt ich sie als privatperson aufgesetzt.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/t425177,3457000.html#3457000" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t425177,3457000.html#3457000&lt;/a&gt; &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:51:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490935.html#3490935</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T12:51:08Z</dc:date>
    </item>
    <item>
      <title>Gaaaanz allgemeine Tipps:</title>
      <link>http://forum.geizhals.at/t428475,3490890.html#3490890</link>
      <description>1.) Vor ein paar Monaten hattest echt eine saudumme Idee.&lt;br&gt;- Da ist also wer eingebrochen - und hat bei Dir was verändert (also wohl deine Seite defaced).&lt;br&gt;- Du stellst wieder den Ursprungszustand her &lt;br&gt;- und betreibst den Server gleich weiter...&lt;br&gt;Sorry, aber das war echt saudumm. Denn es gab ja den Hacker, der einbrechen konnte - also kann er es immer wieder. Jetzt hast eh was geändert - besser.&lt;br&gt;2.) Überprüfe unbedingt /sofort/ deinen traffic so du nach Volumen zahlst... Denn wenn der Hacker ein paar hundert Mio Mails von deinem Server&amp;nbsp;&amp;nbsp;losgelassen hat - könntest lockerst mal (so er schnell angebunden ist) mit ein paar (10-100) Gigabyte an Traffic rechnen... Bei den tpischen 70 Euro pro Gigabyte über dem vereinbarten Rahmen ist das dann nicht einmal mehr ganz günstig.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:51:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490890.html#3490890</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T12:51:08Z</dc:date>
    </item>
    <item>
      <title>Re(10): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490879.html#3490879</link>
      <description>verarscht mich nur habt schon recht! pfiat! thx 4 HELP!!&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:47:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490879.html#3490879</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-28T12:47:20Z</dc:date>
    </item>
    <item>
      <title>Re(10): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490878.html#3490878</link>
      <description>verarscht mich nur habt schon recht! pfiat! thx 4 HELP!&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:47:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490878.html#3490878</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-28T12:47:20Z</dc:date>
    </item>
    <item>
      <title>Re(10): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490876.html#3490876</link>
      <description>verarscht mich nur habt schon recht! pfiat! thx 4 HEKP!&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:47:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490876.html#3490876</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-28T12:47:20Z</dc:date>
    </item>
    <item>
      <title>Re(9): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490862.html#3490862</link>
      <description>Naja, Hacken ist ja nun wirklich nix neues...&lt;br&gt;&lt;br&gt;&lt;img src="http://www.swr.de/imperia/md/images/swr4/rp/programm/aktionen/2003/316.jpg" alt="g" caption="g"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:43:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490862.html#3490862</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T12:43:41Z</dc:date>
    </item>
    <item>
      <title>Re(2): Aber hilf ihm mal....</title>
      <link>http://forum.geizhals.at/t428475,3490854.html#3490854</link>
      <description>Er ist ja Windowser... Bei uns Linuxern clonst ja eben keine IPs "mal so eben", dadurch hat er sich verraten &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:41:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490854.html#3490854</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T12:41:50Z</dc:date>
    </item>
    <item>
      <title>Re(9): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490846.html#3490846</link>
      <description>&lt;blockquote id="1"&gt;&lt;br&gt;intressiert mich eigentlich auch ned die bohne wie ein hacker das macht&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Solle Dich aber - denn du solltest ja Gegenmaßnahmen ergreifen.&lt;br&gt;&lt;br&gt;&lt;blockquote id="2"&gt;&lt;br&gt;Mit 10.0.9.8 eingeloggt war &lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Also nochmal:&lt;br&gt;Du (oder der pöse Hacker) ist also von seinem Rechner 10er-IP übers Internet auf deinen Rechner eingestiegen ? Sorry, aber vielleicht bin ich als eher Linux-Anwender zu blöd - aber ich glaub' Dir das mal net &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Ich finde es aber toll, daß du Dir die IP des Hackers aufgeschrieben hast. Ich würde sofort Anzeige gegen den Inhaber der 10.0.9.8-IP machen!!! (Pervasive, lach' net &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; ).&lt;br&gt;&lt;br&gt;&lt;blockquote id="3"&gt;&lt;br&gt;FTPS... ok, also net FTP - paßt dann eh... &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;/blockquote&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:39:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490846.html#3490846</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T12:39:44Z</dc:date>
    </item>
    <item>
      <title>Re(9): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490850.html#3490850</link>
      <description>&lt;blockquote id="1"&gt;&lt;br&gt;intressiert mich eigentlich auch ned die bohne wie ein hacker das macht&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Solle Dich aber - denn du solltest ja Gegenmaßnahmen ergreifen.&lt;br&gt;&lt;br&gt;&lt;blockquote id="2"&gt;&lt;br&gt;Mit 10.0.9.8 eingeloggt war &lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Also nochmal:&lt;br&gt;Du (oder der pöse Hacker) ist also von seinem Rechner 10er-IP übers Internet auf deinen Rechner eingestiegen ? Sorry, aber vielleicht bin ich als eher Linux-Anwender zu blöd - aber ich glaub' Dir das mal net &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Ich finde es aber toll, daß du Dir die IP des Hackers aufgeschrieben hast. Ich würde sofort Anzeige gegen den Inhaber der 10.0.9.8-IP machen!!! (Pervasive, lach' net &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; ). Laß dich nicht abwimmeln und forsch' den Inhaber aus.&lt;br&gt;&lt;br&gt;&lt;blockquote id="3"&gt;&lt;br&gt;FTPS... ok, also net FTP - paßt dann eh... &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:39:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490850.html#3490850</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T12:39:44Z</dc:date>
    </item>
    <item>
      <title>Re(8): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490816.html#3490816</link>
      <description>schauts ich hab übers hacken keinen dau. intressiert mich eigentlich auch ned die bohne wie ein hacker das macht. das ich auf meiner eigenen hp mit der original ip als gast und einmal&amp;nbsp;&amp;nbsp;mit der 10.0.9.8 eingeloggt war ist so gewesen. wie das &lt;i&gt;pfunziwunzifunztatatut&lt;/i&gt; ka ist mir auch wurscht! &lt;br&gt;&lt;br&gt;FTPS&lt;br&gt;&lt;br&gt;da geht mal auf die seite und ihr werdet den massensport websites hacken kennenlernen.&lt;br&gt;&lt;br&gt;&lt;a href="http://www.zone-h.org" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.zone-h.org&lt;/a&gt; &lt;br&gt;&lt;br&gt;dürlich tragen sich auch die idioten die meine site missbrauchen hier herum.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:30:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490816.html#3490816</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-28T12:30:54Z</dc:date>
    </item>
    <item>
      <title>Re(8): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490830.html#3490830</link>
      <description>schauts ich hab übers hacken keinen dau. intressiert mich eigentlich auch ned die bohne wie ein hacker das macht. das ich auf meiner eigenen hp mit der original ip als gast und einmal&amp;nbsp;&amp;nbsp;mit der 10.0.9.8 eingeloggt war ist so gewesen. wie das &lt;i&gt;pfunziwunzifunztatatut&lt;/i&gt; ka ist mir auch wurscht! &lt;br&gt;&lt;br&gt;FTPS&lt;br&gt;&lt;br&gt;da geht mal auf die seite und ihr werdet den massensport websites hacken kennenlernen.&lt;br&gt;&lt;br&gt;&lt;a href="http://www.zone-h.org" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.zone-h.org&lt;/a&gt; &lt;br&gt;&lt;br&gt;dürlich tummeln sich auch die idioten die meine site missbrauchen hier herum.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:30:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490830.html#3490830</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-28T12:30:54Z</dc:date>
    </item>
    <item>
      <title>Re: Aber hilf ihm mal....</title>
      <link>http://forum.geizhals.at/t428475,3490811.html#3490811</link>
      <description>Das geht aber auch mit einen cronscript... &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br&gt;transclear /gammel/OldShit /gammel/HackedShit....&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:29:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490811.html#3490811</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-06-28T12:29:56Z</dc:date>
    </item>
    <item>
      <title>Aber hilf ihm mal....</title>
      <link>http://forum.geizhals.at/t428475,3490769.html#3490769</link>
      <description>Könntest du ihm net so eine enterprisy-Lösung anbieten ?&lt;br&gt;Ich stelle mir ein cooles .Net-Applikatiönchen vor, daß so alle 5 Sekunden &lt;br&gt; - auf dem Server per (s)fto(s) einsteigt&lt;br&gt; - alle seine Files löscht und&lt;br&gt; - seine Files neu am Server installiert.&lt;br&gt;&lt;br&gt;Ist zwar ein bißchen ne Race-condition, wenn wer grad auf die Seiten zugreifen will und sie gerade gelöscht sind - aber hey, EDV ist das dauernde Eingehen von Kompromissen &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 12:15:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490769.html#3490769</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T12:15:24Z</dc:date>
    </item>
    <item>
      <title>Re(19): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490637.html#3490637</link>
      <description>Hehe...&lt;br&gt;&lt;br&gt;War da nicht diese 1c-M$-Werbung ? &lt;br&gt;&lt;br&gt;Könnte ich mir vorstellen, daß in der nächsten Werbecampagne &lt;br&gt;- einer rumhoppelt, grinst&amp;nbsp;&amp;nbsp;und "1 cent, ! 1 cent ! Wir sparen einen cent" ruft &lt;br&gt;- jeder sieht in komisch an... &lt;br&gt;- er rennt wieder rum und ruft "1 cent! Wir sparen uns einen Cent pro geclonter IP!!!"&lt;br&gt;- und dann kommt der allwissende Chef und meint "1 cent ? Wir clonen 2 Millionen IPs im Monat!!!"&lt;br&gt;- und abschließend halt "Windows Server 2003" oder so ?&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 11:03:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490637.html#3490637</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T11:03:38Z</dc:date>
    </item>
    <item>
      <title>Re(18): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490622.html#3490622</link>
      <description>Natürlich - wir clonen minütlich IPs... &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:58:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490622.html#3490622</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-06-28T10:58:01Z</dc:date>
    </item>
    <item>
      <title>Re(7): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490621.html#3490621</link>
      <description>&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:57:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490621.html#3490621</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-06-28T10:57:28Z</dc:date>
    </item>
    <item>
      <title>Re(17): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490620.html#3490620</link>
      <description>Kann ich diese ganzen Feinheiten dann bei Dir lernen ? Oder bekommen das die Windowser "so automatisch" mit ? &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:56:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490620.html#3490620</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T10:56:50Z</dc:date>
    </item>
    <item>
      <title>Re(16): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490617.html#3490617</link>
      <description>&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:56:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490617.html#3490617</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-06-28T10:56:00Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490616.html#3490616</link>
      <description>Das lustige ist ja, daß er von mindestens 2 gleichzeitig gehackt wurde...&lt;br&gt;&lt;br&gt;Denn der, der die Phishing-Mails verschickt hat, wollte ja sicher net, daß er auffliegt - und hat wohl sicher net die Seite defaced &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:55:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490616.html#3490616</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T10:55:30Z</dc:date>
    </item>
    <item>
      <title>Re(15): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490612.html#3490612</link>
      <description>Tjup... Linux-Fuzzies kennen weder geclonte IP's (außer am RTR &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; ), kennen keine 10er-Adressen, mit denen man sich übers Internet anmeldet, ... Eigentlich wirklich traurig *schäm* &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:54:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490612.html#3490612</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T10:54:11Z</dc:date>
    </item>
    <item>
      <title>Re(7): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490629.html#3490629</link>
      <description>1.) Dir ist aber schon klar, daß die 10er-IP eine private Class-A-IP ist, oder ? Genauso wie die 192.168er eine private Class-C-IP... finde ich ja überraschend.&lt;br&gt;1a.) Du meinst aber eh nicht, daß deine IP eine 10er hätte sein können, oder ?&lt;br&gt;1b.) Wieso gibt's sowohl 10er als auch 192.168er-IPs in den Logs?&lt;br&gt;&lt;br&gt;2.) Wie klappt das mit dem SSL-Proxy ???? Was machst du am Client genau, damit du per ftp-SSL was hinschickst ????&lt;br&gt;EDIT:&lt;br&gt;Oder verwendest du ftps statt ftp ? oder sftp ?&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:52:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490629.html#3490629</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T10:52:32Z</dc:date>
    </item>
    <item>
      <title>Re(7): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490607.html#3490607</link>
      <description>1.) Dir ist aber schon klar, daß die 10er-IP eine private Class-A-IP ist, oder ? Genauso wie die 192.168er eine private Class-C-IP... finde ich ja überraschend.&lt;br&gt;1a.) Du meinst aber eh nicht, daß deine IP eine 10er hätte sein können, oder ?&lt;br&gt;1b.) Wieso gibt's sowohl 10er als auch 192.168er-IPs in den Logs?&lt;br&gt;&lt;br&gt;2.) Wie klappt das mit dem SSL-Proxy ???? Was machst du am Client genau, damit du per ftp-SSL was hinschickst ????&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:52:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490607.html#3490607</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T10:52:32Z</dc:date>
    </item>
    <item>
      <title>Re(14): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490605.html#3490605</link>
      <description>Tja, so ist das halt mit den Linux-Fuzzis... &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:51:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490605.html#3490605</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-06-28T10:51:50Z</dc:date>
    </item>
    <item>
      <title>Re(13): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490592.html#3490592</link>
      <description>&lt;blockquote&gt;&lt;br&gt;Nein - er kann sich nur nicht korrekt ausdrücken... &lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Ich glaube, du kennst dich doch nicht aus &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Aber ich verstehe ja nicht einmal ungefähr, was &lt;br&gt;&lt;blockquote&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp; 	 LOL jetzt haben sie die ip die ich selbst benutze gecloned und mir eine andere für meine seite verpasst. LOOOL!&lt;br&gt;&lt;br&gt;10.9.0.8&amp;nbsp;&amp;nbsp; &amp;lt;---- HABE INODE UND DAS IST SICHER NED MEINE IP LOL! Weil meine fängt mit 85 grad eben an! EUDA!&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;bedeuten soll.... WAS ????!!!?&lt;br&gt;&lt;br&gt;Ich mein, daß ich net viel von EDV versteh', war mir eh klar - nur das ich mal so überhaupt nur Bahnhof verstehe - und das bei einem tendenziell einfachen Thema - macht mich grad fertig &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:48:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490592.html#3490592</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T10:48:20Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490590.html#3490590</link>
      <description>das sie sich zb. mit 1 und der selben IP doppelt auf der seite herumtreiben. &lt;br&gt;Das 2 te war seltsam. Im admin bereich wurde meine IP mi9t 10.9.0.8 angezeigt obwohl ich aktuell mit einer anderen ip online war. jedoch war meine aktuelle ip auch online. versteh ned ganz wie das geht aber soll wohl so sein. &lt;br&gt;mein provider bietet mir einen gratis ssl proxy an. somit kann ich daten verschlüsselt mit dem ftp programm übertragen. &lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:47:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490590.html#3490590</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-28T10:47:40Z</dc:date>
    </item>
    <item>
      <title>Re(12): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490582.html#3490582</link>
      <description>Nein - er kann sich nur nicht korrekt ausdrücken... &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:45:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490582.html#3490582</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-06-28T10:45:06Z</dc:date>
    </item>
    <item>
      <title>Re(11): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490579.html#3490579</link>
      <description>&lt;blockquote&gt;&lt;br&gt; Da WIRD keine IP "geclont"..&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Du irrst &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/t428475,3488694.html#3488694" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t428475,3488694.html#3488694&lt;/a&gt; &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:44:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490579.html#3490579</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T10:44:03Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490574.html#3490574</link>
      <description>SSL-FTP ?&lt;br&gt;&lt;br&gt;Maaaa, ich check's echt net mehr - ich steh' heute echt an:&lt;br&gt;1.) Was bedeutet, daß sie deine IP geclont haben&lt;br&gt;2.) Was bedeutet, daß sie Dir eine andere IP gegeben haben ?&lt;br&gt;Und...&lt;br&gt;3.) Seit wann kann FTP SSL ???&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:41:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490574.html#3490574</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T10:41:26Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490563.html#3490563</link>
      <description>reicht ein 128 bit ssl verschlüsselter ftp ned? wusste ich nicht verzeih oh grosser meister!&lt;br&gt;bevor du blöde sprüche klopfst gib besser lösungen und ratschläge!&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:39:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490563.html#3490563</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-28T10:39:05Z</dc:date>
    </item>
    <item>
      <title>Re(10): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490540.html#3490540</link>
      <description>Da WIRD keine IP "geclont"...aber wenn man schon PHP benutzt, sollte man auch wissen was man tut... &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:23:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490540.html#3490540</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-06-28T10:23:46Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490539.html#3490539</link>
      <description>Tja, ich verstehe sowieso nicht warum man SOWAS nimmt...&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:23:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490539.html#3490539</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-06-28T10:23:06Z</dc:date>
    </item>
    <item>
      <title>Re(9): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490536.html#3490536</link>
      <description>Echt...&lt;br&gt;&lt;br&gt;Kennst das nicht, daß man manchmal den Wald vor lauter Bäumen net sieht ? Also mir geht's grad so &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Welche Fehlermeldung meinst ? *heute_nix_check*&lt;br&gt;&lt;br&gt;und - WAS IST EINE GECLONTE IP ????&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:20:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490536.html#3490536</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T10:20:20Z</dc:date>
    </item>
    <item>
      <title>Re(8): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490532.html#3490532</link>
      <description>Hörns Herr LinuxIsSoLeiwand...schau Dir die Fehlermeldung an... &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:15:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490532.html#3490532</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-06-28T10:15:42Z</dc:date>
    </item>
    <item>
      <title>Re(7): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490528.html#3490528</link>
      <description>neee, steh' grad echt auf der Leitung...&lt;br&gt;&lt;br&gt;Was ist nun eine geclonte IP ?&lt;br&gt;und Was meint Er mit "mir eine andere IP für meine seite verpasst." ?&lt;br&gt;???&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:12:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490528.html#3490528</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T10:12:57Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490526.html#3490526</link>
      <description>Du schickst deine Files per ftp hoch ? ROTFL.&lt;br&gt;Warum pinnst deine Kennwörter net gleich am Webserver an ?&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:11:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490526.html#3490526</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T10:11:43Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490525.html#3490525</link>
      <description>Liegt doch eh auf der Hand was passiert ist - noch lustiger wär ja das komplette Log... &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:11:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490525.html#3490525</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-06-28T10:11:13Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490508.html#3490508</link>
      <description>Du kennst dich doch aus...&lt;br&gt;Kannst mir da helfen ?&lt;br&gt;&lt;a href="http://forum.geizhals.at/t428475,3490503.html#3490503" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t428475,3490503.html#3490503&lt;/a&gt; &lt;br&gt;???&lt;br&gt;&lt;br&gt;Was ist ne geclonte IP ???&lt;br&gt;Wie können die Hacker seine IP verwenden und ihm eine andere geben ? *Nix Versteh*&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 10:03:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490508.html#3490508</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T10:03:05Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490503.html#3490503</link>
      <description>Ich bitte um Erklärungen:&lt;br&gt;1.) Was ist eine geclonte IP&lt;br&gt;2.) Was meinst Du mit "mir eine andere für meine seite verpasst."&lt;br&gt;3.) Da waren 192.168er-Adressen im Log, oder ? Du wirst also auch aus dem lokalen LAN angegriffen ?&lt;br&gt;4.) Nimm lieber die IPs raus oder Xel sie... Sonst plonkt ein mod (ja, ich halte das auch für bescheuert &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; )&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 09:58:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490503.html#3490503</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2006-06-28T09:58:52Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490447.html#3490447</link>
      <description>Das Passwort für den Ftp war sicher ned schuld &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; Glaub eher das sie über den unsichern Script und mit Hilfe von einem Google bot reingekommen sind.&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 09:27:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490447.html#3490447</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-28T09:27:40Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490444.html#3490444</link>
      <description>So um kurz zum unfähigen webmaster zu kommen. Den Script der unsicher war und den die hacker anscheinent als lücke benutzt haben wurde von mir bereits entfernt. &lt;br&gt;&lt;br&gt;SCRIPT = bzw. WAR: VWAR ein tool für online games mit Liga funktion usw..&lt;br&gt;&lt;br&gt;Habe das Php Kit das ich benutze jetzt aktualisiert und die neuesten patches draufgespielt.&lt;br&gt;Jetzt könnte ich mich nur noch auf die Suche nach einem noch sicheren Phpkit machen. &lt;br&gt;Oder überhaupt einer andren Lösung. Dazu habe ich aber nur bedingt Lust.&lt;br&gt;&lt;br&gt;Dadurch das der Server nicht meiner ist sondern der von &lt;a href="http://www.hosteurope.de" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.hosteurope.de&lt;/a&gt;&amp;nbsp;&amp;nbsp;kann ich keine Firewall oder sonst was für meine Hp verwenden &lt;img src="sad.gif" width="16" height="19" align="absmiddle" alt=":-("/&gt;&lt;br&gt;&lt;br&gt;Also das sind meine grossartigen unfähigen möglichkeiten. &lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 09:25:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490444.html#3490444</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-28T09:25:52Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490417.html#3490417</link>
      <description>Steht eigentlich alles im Thread...&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 09:12:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490417.html#3490417</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-06-28T09:12:46Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490414.html#3490414</link>
      <description>Na dann ist er an der Sache schuld. Das ist schon klar.&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 09:11:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490414.html#3490414</guid>
      <dc:creator>:GraMan</dc:creator>
      <dc:date>2006-06-28T09:11:24Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490412.html#3490412</link>
      <description>Na wenn die einen unsicheren Server haben, dann ist das sehr wohl ihr Problem. Aber wie geschrieben, es ist halt die Frage wie die Hacker in die Dateistruktur kommen. Über den Account vom Benutzer oder über eine Unsicherheit des Providers/Servers&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 09:11:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490412.html#3490412</guid>
      <dc:creator>:GraMan</dc:creator>
      <dc:date>2006-06-28T09:11:00Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490410.html#3490410</link>
      <description>Über die SEITE würd ich sagen...&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 09:09:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490410.html#3490410</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-06-28T09:09:54Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490408.html#3490408</link>
      <description>Es ist halt die Frage wie die Hacker auf den Account kommen. Über den Provider, oder über den Account.&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 09:09:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490408.html#3490408</guid>
      <dc:creator>:GraMan</dc:creator>
      <dc:date>2006-06-28T09:09:23Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490406.html#3490406</link>
      <description>Ach so? Warum sollte er? DAS ist nicht das Problem des Providers...&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 09:08:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490406.html#3490406</guid>
      <dc:creator>Pervasive</dc:creator>
      <dc:date>2006-06-28T09:08:53Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3490395.html#3490395</link>
      <description>der provider hat sich eh um das problem gekümmert&lt;br&gt;er hat die website vom unfähigen webmaster gesperrt..&lt;br&gt;&lt;br&gt;was soll er denn mehr&amp;nbsp;&amp;nbsp;machen ....&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 28 Jun 2006 09:01:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3490395.html#3490395</guid>
      <dc:creator>adhoc</dc:creator>
      <dc:date>2006-06-28T09:01:30Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3489988.html#3489988</link>
      <description>Was soll denn bitte IP-Cloning sein?! &lt;br&gt;Sorry aber ich empfehle dir DRINGENDS jemanden Deinen Server einrichten zu lassen, der sich damit wirklich auskennt.&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 22:50:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3489988.html#3489988</guid>
      <dc:creator>SinnFrei</dc:creator>
      <dc:date>2006-06-27T22:50:01Z</dc:date>
    </item>
    <item>
      <title>Re: Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3489933.html#3489933</link>
      <description>So banal es klingt - aufs Passwort aufpassen - sollt' in keinster Weise auch nur irgendwie etwas mit der Website oder deren Thema zu tun haben und ausreichend konfus sein.&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 21:56:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3489933.html#3489933</guid>
      <dc:creator>Silence!</dc:creator>
      <dc:date>2006-06-27T21:56:28Z</dc:date>
    </item>
    <item>
      <title>Re: Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3489552.html#3489552</link>
      <description>Also ich finde es eher eine Frechheit, dass sich nciht dein Provider um dieses Problem kümmert. Schließlich sind dessen Server so anfällig auf Hackattacken. Du kannst für sowas am wenigsten, außer du hast Code auf deiner Seite, der den Hackern ermöglicht auf deinen Account zuzugreifen.&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 19:48:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3489552.html#3489552</guid>
      <dc:creator>:GraMan</dc:creator>
      <dc:date>2006-06-27T19:48:43Z</dc:date>
    </item>
    <item>
      <title>Re: Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3489383.html#3489383</link>
      <description>Das is echt kacke&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 18:56:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3489383.html#3489383</guid>
      <dc:creator>monster23</dc:creator>
      <dc:date>2006-06-27T18:56:36Z</dc:date>
    </item>
    <item>
      <title>Re: Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3489183.html#3489183</link>
      <description>&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="tongue.gif" width="16" height="19" align="absmiddle" alt=":-P"/&gt;&lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;img src="clown2.gif" width="16" height="19" align="absmiddle" alt="+*)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 17:46:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3489183.html#3489183</guid>
      <dc:creator>juwb</dc:creator>
      <dc:date>2006-06-27T17:46:08Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488989.html#3488989</link>
      <description>&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 16:38:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488989.html#3488989</guid>
      <dc:creator>LangerLmmel</dc:creator>
      <dc:date>2006-06-27T16:38:22Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488936.html#3488936</link>
      <description>na die klugsch&lt;/&gt;eisser sprüche scheinst gepachtet zu haben&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 16:19:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488936.html#3488936</guid>
      <dc:creator>playaz</dc:creator>
      <dc:date>2006-06-27T16:19:38Z</dc:date>
    </item>
    <item>
      <title>Re: Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488847.html#3488847</link>
      <description>Wenn man keine Ahnung hat was man tut sollte man es lieber lassen ....&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 15:52:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488847.html#3488847</guid>
      <dc:creator>LangerLmmel</dc:creator>
      <dc:date>2006-06-27T15:52:23Z</dc:date>
    </item>
    <item>
      <title>Re: Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488794.html#3488794</link>
      <description>wenn die phishing mails über ein kontakt formular versendet wurden dann würd ich das formular gegen email_injection prüfen, in php könnte das so aussehen: &lt;br&gt;&lt;br&gt;function email_injection($var) {&lt;br&gt;	(eregi("\r",$var) || eregi("\n",$var)) ? $return=1 : $return=0;&lt;br&gt;	(eregi("MIME-Version: ",$var)) ? $return=1 : $return=0;&lt;br&gt;	return $return;&lt;br&gt;}&lt;br&gt;&lt;br&gt;dabei solltest du alle daten die übers formular kommen (absender, empfänger, content) durch die funktion schicken. &lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 15:36:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488794.html#3488794</guid>
      <dc:creator>error-is.org</dc:creator>
      <dc:date>2006-06-27T15:36:04Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488694.html#3488694</link>
      <description>LOL jetzt haben sie die ip die ich selbst benutze gecloned und mir eine andere für meine seite verpasst. LOOOL!&lt;br&gt;&lt;br&gt;10.9.0.8&amp;nbsp;&amp;nbsp; &amp;lt;---- HABE INODE UND DAS IST SICHER NED MEINE IP LOL! Weil meine fängt mit 85 grad eben an! EUDA!&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 14:37:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488694.html#3488694</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-27T14:37:56Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488661.html#3488661</link>
      <description>WAHNSINN! DIE &lt;font color="red"&gt;*PIEP*&lt;/font&gt;&lt;!-- WIXER --&gt; GEBEN NED AUF! Haben sogar schon unsere eigenen Ip adressen gecloned. WAH! Auf der Seite haben wir gäste mit den Ip adressen der benutzer die grade online sind! HELP!&lt;br&gt;&lt;br&gt;Seit dem ich den VWAR ordern gelöscht habe&amp;nbsp;&amp;nbsp;ca 15.04. haben sie keinen zugriff mehr!&lt;br&gt;&lt;br&gt;[Tue Jun 27 15:04:24 2006] [crit] [client 192.168.70.5] (13)Permission denied: /is/htdocs/65177/www.clansgn.com/.htaccess pcfg_openfile: unable to check htaccess file, ensure it is readable&lt;br&gt;[Tue Jun 27 15:04:25 2006] [error] [client 74.32.163.98] (13)Permission denied: access to /vwar/upload/.us/logo.gif failed because search permissions are missing on a component of the path&lt;br&gt;[Tue Jun 27 15:04:25 2006] [error] [client 74.32.163.98] (13)Permission denied: access to /vwar/upload/.us/enci.gif failed because search permissions are missing on a component of the path&lt;br&gt;[Tue Jun 27 15:04:25 2006] [error] [client 71.225.187.163] (13)Permission denied: access to /vwar/upload/.us/logo.gif failed because search permissions are missing on a component of the path&lt;br&gt;[Tue Jun 27 15:04:25 2006] [error] [client 71.225.187.163] (13)Permission denied: access to /vwar/upload/.us/enci.gif failed because search permissions are missing on a component of the path&lt;br&gt;[Tue Jun 27 15:04:44 2006] [error] [client 68.67.213.71] (13)Permission denied: access to /vwar/upload/.us/enci.gif failed because search permissions are missing on a component of the path&lt;br&gt;[Tue Jun 27 15:04:44 2006] [error] [client 68.67.213.71] (13)Permission denied: access to /vwar/upload/.us/logo.gif failed because search permissions are missing on a component of the path&lt;br&gt;[Tue Jun 27 15:04:56 2006] [error] [client 71.98.92.79] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/logo.gif&lt;br&gt;[Tue Jun 27 15:04:56 2006] [error] [client 71.98.92.79] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html&lt;br&gt;[Tue Jun 27 15:04:57 2006] [error] [client 71.98.92.79] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/enci.gif&lt;br&gt;[Tue Jun 27 15:04:57 2006] [error] [client 71.98.92.79] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html&lt;br&gt;[Tue Jun 27 15:05:05 2006] [error] [client 208.10.22.2] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/logo.gif&lt;br&gt;[Tue Jun 27 15:05:05 2006] [error] [client 208.10.22.2] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html&lt;br&gt;[Tue Jun 27 15:05:07 2006] [error] [client 208.10.22.2] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/enci.gif&lt;br&gt;[Tue Jun 27 15:05:07 2006] [error] [client 208.10.22.2] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html&lt;br&gt;[Tue Jun 27 15:05:16 2006] [error] [client 63.150.107.194] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/logo.gif&lt;br&gt;[Tue Jun 27 15:05:16 2006] [error] [client 63.150.107.194] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html&lt;br&gt;[Tue Jun 27 15:05:16 2006] [error] [client 63.150.107.194] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/enci.gif&lt;br&gt;[Tue Jun 27 15:05:16 2006] [error] [client 63.150.107.194] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html&lt;br&gt;[Tue Jun 27 15:05:26 2006] [error] [client 199.80.11.110] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/enci.gif&lt;br&gt;[Tue Jun 27 15:05:26 2006] [error] [client 199.80.11.110] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html&lt;br&gt;[Tue Jun 27 15:05:26 2006] [error] [client 199.80.11.110] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/logo.gif&lt;br&gt;[Tue Jun 27 15:05:26 2006] [error] [client 199.80.11.110] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html&lt;br&gt;[Tue Jun 27 15:05:36 2006] [error] [client 192.168.70.10] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us&lt;br&gt;[Tue Jun 27 15:05:36 2006] [error] [client 192.168.70.10] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html&lt;br&gt;[Tue Jun 27 15:05:36 2006] [error] [client 192.168.70.10] File does not exist: /is/htdocs/65177/www.clansgn.com/favicon.ico&lt;br&gt;[Tue Jun 27 15:05:36 2006] [error] [client 192.168.70.10] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html&lt;br&gt;[Tue Jun 27 15:05:36 2006] [error] [client 192.168.70.10] File does not exist: /is/htdocs/65177/www.clansgn.com/favicon.ico&lt;br&gt;[Tue Jun 27 15:05:36 2006] [error] [client 192.168.70.10] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html&lt;br&gt;[Tue Jun 27 15:05:37 2006] [error] [client 69.39.139.42] File does not exist: &lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 14:21:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488661.html#3488661</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-27T14:21:31Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488458.html#3488458</link>
      <description>weiters werde ich jetzt schaun das ich mein php kit 1.6.1 absichere!&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 13:03:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488458.html#3488458</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-27T13:03:33Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488456.html#3488456</link>
      <description>sind über das beliebte VWAR reingekommen. Hab jetzt auf VWAr überhaupt verzichtet und den&amp;nbsp;&amp;nbsp;Ordner komplett gelöscht.&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 13:03:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488456.html#3488456</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-27T13:03:02Z</dc:date>
    </item>
    <item>
      <title>Re(7): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488406.html#3488406</link>
      <description>Doch kenn ich.. bei mir sinds mal via phpBB (ich weiss, selbst schuld) eingedrungen.. &lt;br&gt;&lt;br&gt;Man könnt sich da soviel ärgern, aber es bringt schlußendlich nix.. hauptsache wenn man aus so Fehlern gelernt hat &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 12:36:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488406.html#3488406</guid>
      <dc:creator>West</dc:creator>
      <dc:date>2006-06-27T12:36:05Z</dc:date>
    </item>
    <item>
      <title>Re(9): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488389.html#3488389</link>
      <description>Hrhrhr, aber glaub mir würde3st du auf diese Art und weise gehackt werden. Würdest dich über sowas freuen!&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 12:22:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488389.html#3488389</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-27T12:22:37Z</dc:date>
    </item>
    <item>
      <title>Re(8): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488383.html#3488383</link>
      <description>&lt;img src="http://www.polizei-kreis-wesel.de/internet_wache.gif"/&gt;&lt;br&gt;&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 12:18:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488383.html#3488383</guid>
      <dc:creator>Black Label</dc:creator>
      <dc:date>2006-06-27T12:18:31Z</dc:date>
    </item>
    <item>
      <title>Re(7): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488327.html#3488327</link>
      <description>Gibts da eigentlich eine Art Internet Polizei gegen solche Idioten?&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 11:52:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488327.html#3488327</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-27T11:52:30Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488323.html#3488323</link>
      <description>Cool danke. Nur mühsam wird es jetzt erst mal weil ich jeden ordner durchsuchen muss nach hacker dreck. dann muss ich die order vom provider zum löschen freigeben.. grrr&lt;br&gt;#&lt;br&gt;Kannst dir gar ned vorstellen wie mich das ärgert und dann auch noch meine seite benutzen um bei ebay betrügerein zu machen das ist ja das allerschlimmste!&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 11:49:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488323.html#3488323</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-27T11:49:44Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488322.html#3488322</link>
      <description>ne ich hab das auch nur mit &lt;font color="#FF00FF"&gt;&lt;span class="piep" title="standart"&gt;*TR&amp;Ouml;T*&lt;/span&gt;&lt;/font&gt;-settings installiert ohne probs &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 11:47:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488322.html#3488322</guid>
      <dc:creator>West</dc:creator>
      <dc:date>2006-06-27T11:47:32Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488313.html#3488313</link>
      <description>Alles klar hoffe das teil ist nicht all zu schwer zu begreifen. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 11:44:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488313.html#3488313</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-27T11:44:12Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488308.html#3488308</link>
      <description>Sozusagen eine Firewall für Apache..&lt;br&gt;&lt;br&gt;guckst Du hier: &lt;a href="http://www.modsecurity.org/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.modsecurity.org/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 11:41:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488308.html#3488308</guid>
      <dc:creator>West</dc:creator>
      <dc:date>2006-06-27T11:41:30Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488299.html#3488299</link>
      <description>hatte ich noch nie in verwendung!&lt;br&gt;Was kann das?&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 11:37:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488299.html#3488299</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-27T11:37:17Z</dc:date>
    </item>
    <item>
      <title>Re: Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488296.html#3488296</link>
      <description>Wenns Apache ist würd ich mod_security dringenst empfehlen.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 11:35:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488296.html#3488296</guid>
      <dc:creator>West</dc:creator>
      <dc:date>2006-06-27T11:35:50Z</dc:date>
    </item>
    <item>
      <title>Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488297.html#3488297</link>
      <description>Hi All!&lt;br&gt;&lt;br&gt;Hab ein schwerwiegendes problem das vor ein paar Monaten das erste mal aufgetreten ist.&lt;br&gt;Meine seite wurde das erste mal gehackt. Vor ca 4 Wochen das 2 mal und heute Nacht das 3 mal! Nun hat mir diesmal mein Provider alles aus sicherheitsgründen gesperrt.&lt;br&gt;&lt;br&gt;Hier die mail warum dies mein Provider gemacht hat!&lt;br&gt;Könnte echt kotzen! Das den &lt;font color="red"&gt;*PIEP*&lt;/font&gt;&lt;!-- scheiss --&gt; Hacker idioten so fad ist! GRRRR!&lt;br&gt;&lt;br&gt;**********************************************************&lt;br&gt;**&amp;nbsp;&amp;nbsp; Achtung! Bei Antwort/Reply auf diese E-Mail bitte&amp;nbsp;&amp;nbsp; **&lt;br&gt;** NICHT das Subject/Betreff verändern, da eine weitere **&lt;br&gt;**&amp;nbsp;&amp;nbsp; Bearbeitung sonst nicht möglich ist. Vielen Dank!&amp;nbsp;&amp;nbsp;**&lt;br&gt;**********************************************************&lt;br&gt;Sehr geehrter Herr xxxxxxxxxxxxx&lt;br&gt;&lt;br&gt;wir wurden darauf aufmerksam gemacht, das über Ihre Seite Pishingmails&lt;br&gt;verschickt werden.&amp;nbsp;&amp;nbsp;Es handelt sich hierbei um den Ordner :&lt;br&gt;&lt;a href="http://www.xxxxxxx.xxx.xxx.xxx.xx" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.xxxxxxx.xxx.xxx.xxx.xx&lt;/a&gt; &lt;br&gt;&lt;br&gt;Bitte sorgen Sie umgehend dafür, das diese Mails nicht mehr verschickt werden&lt;br&gt;können, und geben Sie uns Bescheid über Ihre Maßnahmen.&lt;br&gt;&lt;br&gt;Wir haben die Seite aus Sicherheitsgründen zunächst temp. gesperrt, damit kein&lt;br&gt;weiterer Mißbrauch berieben werden kann.&lt;br&gt;&lt;br&gt;&lt;br&gt;Mit freundlichen Grüßen&lt;br&gt;&lt;br&gt;xxxxx xxxxxxxxxx&lt;br&gt;Kundenservice Webhosting&lt;br&gt;- Privat- und Geschäftskunden -&lt;br&gt;&lt;br&gt;Ich finde es allerhäftigst von den verfluchten hackern was die da treiben.&lt;br&gt;So hat bis vor kurzem noch meine index seite ausgesehen!&lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/files/2542/index.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;files/&lt;wbr/&gt;2542/&lt;wbr/&gt;index.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;KÖNNTE KOTZEN DIESE PENNER!&lt;br&gt;&lt;br&gt;Was kann ich dagegen machen ausser alles neu draufspielen und darauf achten das ich noch sichere scripte verwende?!?!?!?!?!?!&lt;br&gt;&lt;br&gt;LOL und in nem Ordner hab ich schon nen Sicherheitsbackup von den &lt;font color="red"&gt;*PIEP*&lt;/font&gt;&lt;!-- wixer --&gt;n enteckt! GRRR! Am besten alles Löschen und neu drauf damit! &lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/files/2542/index2.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;files/&lt;wbr/&gt;2542/&lt;wbr/&gt;index2.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 11:29:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488297.html#3488297</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-27T11:29:50Z</dc:date>
    </item>
    <item>
      <title>Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!</title>
      <link>http://forum.geizhals.at/t428475,3488289.html#3488289</link>
      <description>Hi All!&lt;br&gt;&lt;br&gt;Hab ein schwerwiegendes problem das vor ein paar Monaten das erste mal aufgetreten ist.&lt;br&gt;Meine seite wurde das erste mal gehackt. Vor ca 4 Wochen das 2 mal und heute Nacht das 3 mal! Nun hat mir diesmal mein Provider alles aus sicherheitsgründen gesperrt.&lt;br&gt;&lt;br&gt;Hier die mail warum dies mein Provider gemacht hat!&lt;br&gt;Könnte echt kotzen! Das den &lt;font color="red"&gt;*PIEP*&lt;/font&gt;&lt;!-- scheiss --&gt; Hacker idioten so fad ist! GRRRR!&lt;br&gt;&lt;br&gt;**********************************************************&lt;br&gt;**&amp;nbsp;&amp;nbsp; Achtung! Bei Antwort/Reply auf diese E-Mail bitte&amp;nbsp;&amp;nbsp; **&lt;br&gt;** NICHT das Subject/Betreff verändern, da eine weitere **&lt;br&gt;**&amp;nbsp;&amp;nbsp; Bearbeitung sonst nicht möglich ist. Vielen Dank!&amp;nbsp;&amp;nbsp;**&lt;br&gt;**********************************************************&lt;br&gt;Sehr geehrter Herr xxxxxxxxxxxxx&lt;br&gt;&lt;br&gt;wir wurden darauf aufmerksam gemacht, das über Ihre Seite Pishingmails&lt;br&gt;verschickt werden.&amp;nbsp;&amp;nbsp;Es handelt sich hierbei um den Ordner :&lt;br&gt;&lt;a href="http://www.xxxxxxx.xxx.xxx.xxx.xx" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.xxxxxxx.xxx.xxx.xxx.xx&lt;/a&gt; &lt;br&gt;&lt;br&gt;Bitte sorgen Sie umgehend dafür, das diese Mails nicht mehr verschickt werden&lt;br&gt;können, und geben Sie uns Bescheid über Ihre Maßnahmen.&lt;br&gt;&lt;br&gt;Wir haben die Seite aus Sicherheitsgründen zunächst temp. gesperrt, damit kein&lt;br&gt;weiterer Mißbrauch berieben werden kann.&lt;br&gt;&lt;br&gt;&lt;br&gt;Mit freundlichen Grüßen&lt;br&gt;&lt;br&gt;xxxxx xxxxxxxxxx&lt;br&gt;Kundenservice Webhosting&lt;br&gt;- Privat- und Geschäftskunden -&lt;br&gt;&lt;br&gt;Ich finde es allerhäftigst von den verfluchten hackern was die da treiben.&lt;br&gt;So hat bis vor kurzem noch meine index seite ausgesehen!&lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/files/2542/index.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;files/&lt;wbr/&gt;2542/&lt;wbr/&gt;index.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;KÖNNTE KOTZEN DIESE PENNER!&lt;br&gt;&lt;br&gt;Was kann ich dagegen machen ausser alles neu draufspielen und darauf achten das ich noch sichere scripte verwende?!?!?!?!?!?!&lt;br/&gt;</description>
      <pubDate>Tue, 27 Jun 2006 11:29:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t428475,3488289.html#3488289</guid>
      <dc:creator>Moertel4u</dc:creator>
      <dc:date>2006-06-27T11:29:50Z</dc:date>
    </item>
  </channel>
</rss>
