Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!
Geizhals » Forum » Security & Viren » Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?! (170 Beiträge, 4496 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!
27.06.2006, 13:29:50
Hi All!

Hab ein schwerwiegendes problem das vor ein paar Monaten das erste mal aufgetreten ist.
Meine seite wurde das erste mal gehackt. Vor ca 4 Wochen das 2 mal und heute Nacht das 3 mal! Nun hat mir diesmal mein Provider alles aus sicherheitsgründen gesperrt.

Hier die mail warum dies mein Provider gemacht hat!
Könnte echt kotzen! Das den *PIEP* Hacker idioten so fad ist! GRRRR!

**********************************************************
**   Achtung! Bei Antwort/Reply auf diese E-Mail bitte   **
** NICHT das Subject/Betreff verändern, da eine weitere **
**   Bearbeitung sonst nicht möglich ist. Vielen Dank!  **
**********************************************************
Sehr geehrter Herr xxxxxxxxxxxxx

wir wurden darauf aufmerksam gemacht, das über Ihre Seite Pishingmails
verschickt werden.  Es handelt sich hierbei um den Ordner :
http://www.xxxxxxx.xxx.xxx.xxx.xx

Bitte sorgen Sie umgehend dafür, das diese Mails nicht mehr verschickt werden
können, und geben Sie uns Bescheid über Ihre Maßnahmen.

Wir haben die Seite aus Sicherheitsgründen zunächst temp. gesperrt, damit kein
weiterer Mißbrauch berieben werden kann.


Mit freundlichen Grüßen

xxxxx xxxxxxxxxx
Kundenservice Webhosting
- Privat- und Geschäftskunden -

Ich finde es allerhäftigst von den verfluchten hackern was die da treiben.
So hat bis vor kurzem noch meine index seite ausgesehen!

http://forum.geizhals.at/files/2542/index.html

KÖNNTE KOTZEN DIESE PENNER!

Was kann ich dagegen machen ausser alles neu draufspielen und darauf achten das ich noch sichere scripte verwende?!?!?!?!?!?!

LOL und in nem Ordner hab ich schon nen Sicherheitsbackup von den *PIEP*n enteckt! GRRR! Am besten alles Löschen und neu drauf damit!

http://forum.geizhals.at/files/2542/index2.html

27.06.2006, 13:36 Uhr - Editiert von Moertel4u, alte Version: hier
Antworten PM Übersicht Chronologisch
 
Melden nicht möglich
....
Re(4): Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!
27.06.2006, 16:21:31
WAHNSINN! DIE *PIEP* GEBEN NED AUF! Haben sogar schon unsere eigenen Ip adressen gecloned. WAH! Auf der Seite haben wir gäste mit den Ip adressen der benutzer die grade online sind! HELP!

Seit dem ich den VWAR ordern gelöscht habe  ca 15.04. haben sie keinen zugriff mehr!

[Tue Jun 27 15:04:24 2006] [crit] [client 192.168.70.5] (13)Permission denied: /is/htdocs/65177/www.clansgn.com/.htaccess pcfg_openfile: unable to check htaccess file, ensure it is readable
[Tue Jun 27 15:04:25 2006] [error] [client 74.32.163.98] (13)Permission denied: access to /vwar/upload/.us/logo.gif failed because search permissions are missing on a component of the path
[Tue Jun 27 15:04:25 2006] [error] [client 74.32.163.98] (13)Permission denied: access to /vwar/upload/.us/enci.gif failed because search permissions are missing on a component of the path
[Tue Jun 27 15:04:25 2006] [error] [client 71.225.187.163] (13)Permission denied: access to /vwar/upload/.us/logo.gif failed because search permissions are missing on a component of the path
[Tue Jun 27 15:04:25 2006] [error] [client 71.225.187.163] (13)Permission denied: access to /vwar/upload/.us/enci.gif failed because search permissions are missing on a component of the path
[Tue Jun 27 15:04:44 2006] [error] [client 68.67.213.71] (13)Permission denied: access to /vwar/upload/.us/enci.gif failed because search permissions are missing on a component of the path
[Tue Jun 27 15:04:44 2006] [error] [client 68.67.213.71] (13)Permission denied: access to /vwar/upload/.us/logo.gif failed because search permissions are missing on a component of the path
[Tue Jun 27 15:04:56 2006] [error] [client 71.98.92.79] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/logo.gif
[Tue Jun 27 15:04:56 2006] [error] [client 71.98.92.79] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html
[Tue Jun 27 15:04:57 2006] [error] [client 71.98.92.79] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/enci.gif
[Tue Jun 27 15:04:57 2006] [error] [client 71.98.92.79] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html
[Tue Jun 27 15:05:05 2006] [error] [client 208.10.22.2] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/logo.gif
[Tue Jun 27 15:05:05 2006] [error] [client 208.10.22.2] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html
[Tue Jun 27 15:05:07 2006] [error] [client 208.10.22.2] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/enci.gif
[Tue Jun 27 15:05:07 2006] [error] [client 208.10.22.2] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html
[Tue Jun 27 15:05:16 2006] [error] [client 63.150.107.194] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/logo.gif
[Tue Jun 27 15:05:16 2006] [error] [client 63.150.107.194] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html
[Tue Jun 27 15:05:16 2006] [error] [client 63.150.107.194] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/enci.gif
[Tue Jun 27 15:05:16 2006] [error] [client 63.150.107.194] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html
[Tue Jun 27 15:05:26 2006] [error] [client 199.80.11.110] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/enci.gif
[Tue Jun 27 15:05:26 2006] [error] [client 199.80.11.110] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html
[Tue Jun 27 15:05:26 2006] [error] [client 199.80.11.110] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us/logo.gif
[Tue Jun 27 15:05:26 2006] [error] [client 199.80.11.110] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html
[Tue Jun 27 15:05:36 2006] [error] [client 192.168.70.10] File does not exist: /is/htdocs/65177/www.clansgn.com/vwar/upload/.us
[Tue Jun 27 15:05:36 2006] [error] [client 192.168.70.10] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html
[Tue Jun 27 15:05:36 2006] [error] [client 192.168.70.10] File does not exist: /is/htdocs/65177/www.clansgn.com/favicon.ico
[Tue Jun 27 15:05:36 2006] [error] [client 192.168.70.10] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html
[Tue Jun 27 15:05:36 2006] [error] [client 192.168.70.10] File does not exist: /is/htdocs/65177/www.clansgn.com/favicon.ico
[Tue Jun 27 15:05:36 2006] [error] [client 192.168.70.10] File does not exist: /is/htdocs/65177/www.clansgn.com/missing.html
[Tue Jun 27 15:05:37 2006] [error] [client 69.39.139.42] File does not exist:

Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
.
Gaaaanz allgemeine Tipps:
28.06.2006, 14:51:08
1.) Vor ein paar Monaten hattest echt eine saudumme Idee.
- Da ist also wer eingebrochen - und hat bei Dir was verändert (also wohl deine Seite defaced).
- Du stellst wieder den Ursprungszustand her
- und betreibst den Server gleich weiter...
Sorry, aber das war echt saudumm. Denn es gab ja den Hacker, der einbrechen konnte - also kann er es immer wieder. Jetzt hast eh was geändert - besser.
2.) Überprüfe unbedingt /sofort/ deinen traffic so du nach Volumen zahlst... Denn wenn der Hacker ein paar hundert Mio Mails von deinem Server  losgelassen hat - könntest lockerst mal (so er schnell angebunden ist) mit ein paar (10-100) Gigabyte an Traffic rechnen... Bei den tpischen 70 Euro pro Gigabyte über dem vereinbarten Rahmen ist das dann nicht einmal mehr ganz günstig.

EDIT:

Das warst aber schon Du vor ein paar Tagen, der sich über schlecht aufgesetzte Rechner mokierte und daß du das alles lieber sauber, perfekt und kompetent selbst machst, oder  ;-)

Ich setzte meinen Pc zuhaus selber auf. Würde niemals zu einem Händler maschieren der mir den Pc aufsetzt. Dies vermutlich einen Lehrling machen lässt der einen drecks Lohn verdient und genau 0 Bock auf die Arbeit hat. Der Pc ist dan halbherzig aufgesetzt und die kiste würde besser laufen hätt ich sie als privatperson aufgesetzt.

http://forum.geizhals.at/t425177,3457000.html#3457000


28.06.2006, 15:02 Uhr - Editiert von gepeinigter_aon_neukunde, alte Version: hier
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
.
Re: Meine Homepage wurde schon wieder gehackt und missbraucht! Was tun?!
22.01.2010, 17:29:37
Ich finde es allerhäftigst von den verfluchten hackern was die da treiben.
So hat bis vor kurzem noch meine index seite ausgesehen!

http://forum.geizhals.at/files/2542/index.html


Lustig:


From: "***********" <team@cert.at>
Subject: [CERT.at #21485] Defacement auf 'forum.geizhals.at' / http://forum.geizhals.at/files/2542/index.html
Date: Fri, 22 Jan 2010 17:25:40 +0100
...
English version below)

Sehr geehrtes Abuse-Team, sehr geehrte Damen und Herren!

Sie erhalten dieses Mail, da sie einer der eingetragener Ansprechpartner
für Belange der Domain forum.geizhals.at sind.

CERT.at stieß beim routinemäßigen Durchsuchen einschlägiger
Webseiten und -Foren auf einen Hinweis, daß auch ihre Website Opfer
eines "Defacements" wurde. Beim Aufruf der Adresse
sahen wir, dass dies zutrifft (siehe Screenshot im Anhang).
Aktuell wird forum.geizhals.at auf 85.124.84.240 gehostet.

Wir möchten sie daher bitten, diese Seite dringend anzusehen und
geeignete Maßnahmen zu treffen.
...
We tried to open the address
   http://forum.geizhals.at/files/2542/index.html
in a web browser (see attached screenshot) and to us it looks like the
actual content is probably not what you want to display.

Please investigate yourself and take appropriate measures.

Kind regards,
CERT.at




Unser blühendes Land. Nacktscanner? Aber denkt denn niemand an die Kinder??!!11

» skinflint failblog pictureisunrelated

Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung