WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 21.12.2004, 09:41   #1
paux
Veteran
 
Registriert seit: 25.09.2001
Beiträge: 386


Standard "This site is defaced!!!"

Ein österr. Webserver liefert unter allen PHP-Skripten diesen Output:
Zitat:
This site is defaced!!!
NeverEverNoSanity WebWorm generation 17.
(to deface = entstellen), während die Directory-Indexseiten auf eine Fehlermeldung des Providers weitergeleitet werden - kann wer was dazu sagen? (Webwürmer?) Find dazu nix im Google.

HTTP-HEAD des Servers:
Server: Apache/1.3.27 (Linux/SuSE) ApacheJServ/1.1.2 mod_python/2.7.8 Python/2.2.2 PHP/4.3.1 mod_ssl/2.8.12 OpenSSL/0.9.6i mod_perl/1.27
____________________________________
SpamAssassin - The only pne|s en|@rgement p|II that really works!
paux ist offline   Mit Zitat antworten
Alt 21.12.2004, 10:30   #2
harry1983
WoW Rückkehrer
 
Registriert seit: 28.01.2004
Ort: Wien
Alter: 42
Beiträge: 1.739

Mein Computer

harry1983 eine Nachricht über Skype™ schicken
Standard

Da dürfte sich der Server einenn netten Wurm eingefangen haben der sich im PHP Skripten festsetzt!

Nicht schlecht! Hab ich zwar noch nie gehört aber es gibt ja bei sowas jeden Tag was Neues! Wart mal 1 oder 2 Tage dann findest sicher im Google was!
harry1983 ist offline   Mit Zitat antworten
Alt 21.12.2004, 12:11   #3
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

Eventuell der: http://www.hardened-php.net/advisories/012004.txt ?
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 21.12.2004, 12:11   #4
m@rio
Master
 
Registriert seit: 10.10.2002
Beiträge: 711


Standard

Der wurde offenbar fein gehackt.
m@rio ist offline   Mit Zitat antworten
Alt 21.12.2004, 12:33   #5
paux
Veteran
 
Registriert seit: 25.09.2001
Beiträge: 386


Standard

@_m3: Wie kommt man an solche Infos? Oder anders gefragt: Wie kann ich mir Security Advisories selektiert zukommen lassen (distributions-unabhängig, aber nur ausgewählte wie z.B. Apache, PHP, ...), ohne für jedes Projekt nach einer geeigneten Mailingliste schauen zu müssen?

lg paux
____________________________________
SpamAssassin - The only pne|s en|@rgement p|II that really works!
paux ist offline   Mit Zitat antworten
Alt 21.12.2004, 17:00   #6
Deep_Thought
Veteran
 
Registriert seit: 31.07.2000
Alter: 52
Beiträge: 436


Standard

Das isn Wurm für phpBB siehe -->
http://www.heise.de/newsticker/meldung/54504

D_T
____________________________________
Wenn du das Unmögliche eliminiert hast, dann muß das, was übrig bleibt,
und sei es noch so unwahrscheinlich, die Wahrheit sein.
Deep_Thought ist offline   Mit Zitat antworten
Alt 21.12.2004, 19:28   #7
paux
Veteran
 
Registriert seit: 25.09.2001
Beiträge: 386


Standard

Dass die über jene phpBB-Schwachstelle reingekommen sind hab ich mir von Anfang an gedacht, weil die Site das benutzt.

Siehe auch: http://www.wcm.at/forum/showthread.p...hreadid=152986

lg paux
____________________________________
SpamAssassin - The only pne|s en|@rgement p|II that really works!
paux ist offline   Mit Zitat antworten
Alt 05.01.2005, 04:39   #8
spiral_23
Elite
 
Registriert seit: 15.12.2000
Beiträge: 1.047


spiral_23 eine Nachricht über Yahoo! schicken
Standard

die staatsdiener sollten gscheiter würmer beobachten als den mail verkehr !
____________________________________
[b]don´t push me - cause i am close to the edge - i am trying not to loose my head...
god`s home- we have arrived !!!
------------------------------------------------------
salaam
spiral_23 ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 20:51 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag