Attakierte Webseite

Für alle Themen, die nichts mit Laser zu tun haben.

Moderator: Gooseman

Antworten
powerpuetz
Beiträge: 120
Registriert: Fr 08 Okt, 2004 11:03 pm
Do you already have Laser-Equipment?: Nope
Wohnort: 58285 Gevelsberg
Kontaktdaten:

Attakierte Webseite

Beitrag von powerpuetz » Do 30 Jul, 2009 2:19 am

Ich habe da folgendes Problem.

Als ich heute nach meinem Urlaub meine Webseite http://www.powerpuetz.de öffnete bekam ich ein rotes Warnfenster dass meine Webseite als attackiert eingestuft wurde. Also hab ich auch gleich mal meine Dateien durchsucht und auch wirklich in der index.htm einen Link gefunden der nicht von mir war. Also dies behoben und das Zugangspasswort geändert.

Nun meine Frage.
Es scheint von Google zu kommen, aber komischer Weise wird das Fenster auch nur beim Firefox angezeigt. Beim Internet Explorer nicht.

Wenn es von Google kommt, welches Recht hat Google dann, einfach so diese Seite zu sperren, und was muss ich machen damit dieser dumme Hinweis wieder weg ist. Zum einen ist mir das alles zu viel englisch, zum anderen scheint es so , als wenn ich mich bei Google registrieren müsste, was ich irgendwo nicht einsehe.

Was meint Ihr denn dazu? Hat vielleicht schon jemand erfahrungen mit dieser Sache?

Gruß Tobias

Benutzeravatar
metty
Beiträge: 231
Registriert: Do 26 Apr, 2007 9:47 am
Do you already have Laser-Equipment?: 200mW 532, 400mW 650, 100mW 473, Widemoves,
Wohnort: Zülpich
Kontaktdaten:

Re: Attakierte Webseite

Beitrag von metty » Fr 31 Jul, 2009 7:55 am

Tja, als Webmaster kommt man heutzutage kaum noch um Google herrum.
Ich vermute mal das der versteckte Link in deiner Seite in einem Ifram sitzt/sass und dort auch schon länger, imho dauert es ein wenig bis Google sein Filter dementsprechend anpasst.
Der InternetExplorer nutzt halt einfach nicht diese Google abfrage ob solch eine Seite schadhafte Elemente enthält.
Mach dir einfach ein Google-Konto für die Webmastertools, dann kannst Du zb auch sehen wieviel von deinen Seiten Google im Index hat etc...

Aber was ich viel Interessanter fände , WARUM war bei dir ein Link? Passwort weitergegeben? Passwort geknackt? Sicherheitslücke in einer Software? Hoster gehackt? etc...

Benutzeravatar
wolle
Beiträge: 528
Registriert: So 04 Mär, 2007 8:15 am
Do you already have Laser-Equipment?: 1x RGB mit CS-40K
LDS Dynamics, Phoenix 3.0 Pro +, Phoenix Live
Wohnort: 63538 Großkrotzenburg + 30880 Laatzen

Re: Attakierte Webseite

Beitrag von wolle » Fr 31 Jul, 2009 7:59 am

Mit dem neusten IE 8.0 kommen auch Warnmeldungen.

Scheint so als hättest du dir was auf deinem rechner eingefangen.
Gruß Marco

Benutzeravatar
metty
Beiträge: 231
Registriert: Do 26 Apr, 2007 9:47 am
Do you already have Laser-Equipment?: 200mW 532, 400mW 650, 100mW 473, Widemoves,
Wohnort: Zülpich
Kontaktdaten:

Re: Attakierte Webseite

Beitrag von metty » Fr 31 Jul, 2009 8:09 am

Ich bezweifle das er sich was auf seinem Rechner eingefangen hat.
Der Link war ja in seiner Homepage drinne

powerpuetz
Beiträge: 120
Registriert: Fr 08 Okt, 2004 11:03 pm
Do you already have Laser-Equipment?: Nope
Wohnort: 58285 Gevelsberg
Kontaktdaten:

Re: Attakierte Webseite

Beitrag von powerpuetz » Fr 31 Jul, 2009 1:30 pm

Hi Metty.

Ja es war ein Iframe und ging auf eine Seite mit .ru

Naja also ich muss gestehen das Passwort habe ich seit Jahren nicht geändert. Ich weiß das war ein Fehler. :wink: Von daher weiß ich nun nicht ob es einfach daran lag das es geknackt wurde.

Habe die Seite aber nun vom Netzt genommen, Sie war eh nicht mehr Aktuell. Und das Passwort ist auch geändert.

Gruß Tobias

Benutzeravatar
tracky
Beiträge: 4869
Registriert: Di 11 Mär, 2003 1:51 pm
Do you already have Laser-Equipment?: Hat sich im Laufe der Jahre doch einiges angesammelt
Wohnort: Germany, Seefeld bei Werneuchen
Kontaktdaten:

Re: Attakierte Webseite

Beitrag von tracky » Sa 01 Aug, 2009 5:45 pm

Webserver aufgeräumt? ja ja die Russen Mafia macht vor nichts halt.
Gruß Sven

Laser? Was ist das? Licht aus super erschwinglichen Restbeständen

Benutzeravatar
floh
Beiträge: 2406
Registriert: Mo 04 Feb, 2002 12:00 pm
Do you already have Laser-Equipment?: Lexel 88, Compass 315, diverse HeNe und eine Menge Kleinkram.
Wohnort: Ostschweiz
Kontaktdaten:

Re: Attakierte Webseite

Beitrag von floh » Di 04 Aug, 2009 8:56 pm

Meiner Erfahrung nach werden Passwörter eher selten geknackt. Es werden zwar immer wieder mal Wörterbuchangriffe auf FTP Logins gemacht aber ein einigermassen schlaues PW hält da locker stand. Zumindest versuchen sie bei uns immer wieder mit "Admin" oder "Administrator" einzuloggen. Die gibt es natürlich beide nicht.
Viel öfter werden Lücken in Applikationen ausgenutzt um Code auf die Seiten zu schmuggeln. Gerne wird behauptet, dass PHP unsicher sei. Das liegt aber vor allem daran, dass einige wenige PHP Applikationen sehr weit verbreitet sind. Wird da eine Lücke entdeckt können viele Seiten in sehr kurzer Zeit kompromittiert werden. Manches selbstgetricktes Gästebuch egal ob PHP, ASP oder sonstwas ist aber auch so doof programmiert, dass es HTML und/oder JavaScript 1:1 ausgibt.

karsten
Beiträge: 1423
Registriert: Sa 06 Okt, 2007 12:36 pm
Wohnort: Fulda

Re: Attakierte Webseite

Beitrag von karsten » Di 04 Aug, 2009 9:05 pm

Es stimmt schon, dass die meisten Angriffe auf Webseiten über Sicherheitslücken von weitverbreiteten Scripten vorgenomen werden. Aber einen FTP-Account kann man nicht nur durch eine Wörterbuchattacke knacken, sondern auch einfach durch das Mitschneiden/Scannen des Netzwerkverkehrs. Schließlich werden die Daten bei diesem Uralt-Protokoll unverschlüsselt übertragen und nicht in jedem Rechenzentrum sind die einzelnen Server so voneinander abgeschirmt, dass man den lokalen Netzwerkverkehr nicht mitlesen könnte.

Benutzeravatar
floh
Beiträge: 2406
Registriert: Mo 04 Feb, 2002 12:00 pm
Do you already have Laser-Equipment?: Lexel 88, Compass 315, diverse HeNe und eine Menge Kleinkram.
Wohnort: Ostschweiz
Kontaktdaten:

Re: Attakierte Webseite

Beitrag von floh » Di 04 Aug, 2009 10:27 pm

Das ist auch wieder wahr. Allerdings: Scannen nützt nichts. Und um zu sniffen muss man an die Datenpakete ran kommen. In einem heutigen geswitchten Netz ist das nicht so einfach wie es früher einmal war. Typischerweise siehst du bereits am Server nebenan keine Unicast Pakete mehr die nicht für dich sind. Wie es sich in virtuellen Umgebungen verhält weiss ich jetzt nicht gerade aus dem FF aber da dürfte es nicht sehr viel anders sein. Es müsste also jemand sein der zumindest einen Port an einem der beteiligten Switches spiegeln kann. Nicht ausgeschlossen aber eher ungewöhnlich.

karsten
Beiträge: 1423
Registriert: Sa 06 Okt, 2007 12:36 pm
Wohnort: Fulda

Re: Attakierte Webseite

Beitrag von karsten » Di 04 Aug, 2009 11:06 pm

Die ct hat das früher immer gerne getestet, wenn sie virtuelle Rootserver angemietet haben, ob sie den Netzwerkverkehr der anderen virtuellen Maschinen mitlesen können. Wenn's ordentlich gemacht ist, geht's nicht, aber oft genug sind bei den Tests auch Anbieter durchgefallen.

icelase

Re: Attakierte Webseite

Beitrag von icelase » Fr 14 Aug, 2009 12:07 pm

Passwörter unverschlüsselt zu übertragen ist so oder so nicht besonders klug.

Steig auf FTPS/FTPES bzw SFTP/SCP um und fertig.
Ein Riskiko weniger.

Ansonsten klar... PHP Scripte & Co sind auch oftmals an irgendwelchen Einbrüchen/Defacements schuld.

Antworten

Zurück zu „Off-Topic“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 6 Gäste