-
- Beiträge
- 763
- Registriert seit
- 09.08.2006
- Ort
- schumacher.info
- Alter
- 37
31.03.2012 17:53AW: Server schreibt in andere Dateien
Wir beobachten so etwas auch ab und zu. Ich vermute in diesem Fall, dass dein Arbeitscomputer infiziert ist und FTP Passwoerter ausspioniert.
Hin und wieder tritt dieses Problem bei Kunden auf, die z.B. auf unterschiedlichen Servern FTP Zugaenge besitzen und alle Accounts dieses Kunden infiziert werden.
Es gibt auch verschiedene Server die geknackte FTP Accounts ueberpruefen und zu einem spaeteren Zeitpunkt diese Daten verwenden um Spamsoftware oder andere Dateiveraenderungen aufzuspielen.
Check mal deine FTP Logs nach diesen IPs 91.121.91.142 109.230.220.244, dann siehst du vermutlich auch einige Eintraege.
-
- Beiträge
- 133
- Registriert seit
- 26.01.2012
31.03.2012 18:08AW: Server schreibt in andere Dateien
Hi,
ip habe ich ja oben gepostet, 91.121.91.142 war es.
Ich habe den Code entfernt, Rechner formatiert und FTP Passwörter geändert. Außerdem habe ich den Zugang gesperrt derzeit per FTP.
Wichtig war für mich nur das die Dateien selber kein Trojaner/Virus sind/waren, sodass ich die Dateien unbedenklich auf meinen neuen PC downloaden konnte.
Ich weiß aber nicht, ich habe ja oben geschrieben das ich eval benutzte ob es nicht allgemein auch eine Sicherheitslücke ist eval zu verwenden. Ich kenn aber keine alternative.
-
- Beiträge
- 763
- Registriert seit
- 09.08.2006
- Ort
- schumacher.info
- Alter
- 37
31.03.2012 19:16AW: Server schreibt in andere Dateien
ok habe ich nicht gesehen =)
Das Kennwort wird sicherlich auf einem deiner Computer "gesnifft" worden sein. Ueber diese IP werden die Daten ja mittels Kennwort vom Server heruntergeladen und wieder geuploadet. Der "Hack" erfolgte somit nicht ueber Dein Script, sondern durch das Abfangen von FTP Kennwörtern.
Wenn Du das System schon neu aufgesetzt hast, solltest Du darauf achten, dass du keine Software installierst, die aus unsicheren Quellen stammt.
Sperre einfach alle ovh Ips fuer den FTP Zugang (weil die auf Hinweise nicht reagieren) und kontrolliere regelmaessig die Logfiles nach verdaechtiger Aktivitaeten.
Sinnvoll waere auch eine Limitierung des FTP Zugangs zu deiner IP Adresse.
-
- Beiträge
- 133
- Registriert seit
- 26.01.2012
01.04.2012 00:12AW: Server schreibt in andere Dateien
Hi,
erstmal vielen Dank für deine Bemühungen.
Halte ich auch für sinnvoll und wurde sofort umgesetzt.Sinnvoll waere auch eine Limitierung des FTP Zugangs zu deiner IP Adresse.
Liebe Grüße
- 01.04.2012 01:27
AW: Server schreibt in andere Dateien
Moin,
bin nach etwas Recherche noch auf zwei weitere IP Adressen und einem Forum gestoßen.
86.122.187.22
81.17.27.238
bestblackhatforum.com vermutlich sind dort die FTP Logins gedealt worden... habe nach den weiteren Absicherungen wiederholte Zugriffsversuche festgestellt und auf diese IP's dann gestoßen.Geändert von [MOD] GBR (01.04.2012 um 22:01 Uhr) Grund: URL/Link entfernt
Ähnliche Themen
-
Manche Dateien sau schnell saugbar, und andere mit Schneckentempo! Warum? Hosteurope!
Von Monkeyface im Forum Webserver (Software): Linux, Unix, etc.Antworten: 6Letzter Beitrag: 29.01.2008, 12:10 -
Statische Dateien auf anderen Server, wie?
Von dominik_ im Forum Webserver (Software): Linux, Unix, etc.Antworten: 6Letzter Beitrag: 06.02.2007, 07:57 -
Root Server Schlund & Partner und andere
Von Cruze im Forum Erfahrungen mit AnbieternAntworten: 0Letzter Beitrag: 24.10.2006, 14:50 -
Confixx schreibt die Dateien auf einmal nicht mehr richtig
Von confixx_meilo im Forum 3.x AllgemeinAntworten: 11Letzter Beitrag: 10.08.2004, 14:21 -
Andere dns server angeben
Von boegh im Forum Domains & DNSAntworten: 2Letzter Beitrag: 05.11.2002, 12:12

Zitieren
Hat zwar nichts mit Hosting zu tun und keine Ahnung ob es noch jemanden interessiert. Aber unser Kollege hat was neues: http://www.paintball-factory.de/index.php
ServCity / vServerProfi / goHost