Gehackte Webseite
Moderator: Gooseman
- tracky
- Posts: 4869
- Joined: Tue 11 Mar, 2003 1:51 pm
- Do you already have Laser-Equipment?: Hat sich im Laufe der Jahre doch einiges angesammelt
- Location: Germany, Seefeld bei Werneuchen
- Contact:
Gehackte Webseite
Irgendwie bin ich mit meinem Latein am Ende. Nachdem Ende letzten Jahres ich meine Webseite auf Grund eines Hacks geschlossen und den gesammte Inhalt gelöscht hatte war dann erst ma Ruhe gewesen. Alle Web Browser warnten vor Betreten der Seite auf Grund eines vom Hacker angehangenen Skripts, welches ich nicht finden konnte.
Habe dann vor gut 3 Wochen meine Seite wieder gestartet. Alle Inhalte aus einem Backup zurück gespielt, Zugang und Passwort verändert. Jetzt ist die Seite wieder gehackt worden. Nehme ich jedenfalls an, da wieder ein Text kommt mit der Meldung: "ZUGRIFF NICHT ERLAUBT Die angeforderte Seite darf nicht angezeigt werden."
Und das ohne vorherige Warnung! kann mich da jemand nicht leiden? Meine Seite hat doch keinerlei Geheimnisse, oder Ähnliches angezeigt.
Wie soll ich mich jetzt Eurer geschätzten Meinung nach verhalten?
Habe dann vor gut 3 Wochen meine Seite wieder gestartet. Alle Inhalte aus einem Backup zurück gespielt, Zugang und Passwort verändert. Jetzt ist die Seite wieder gehackt worden. Nehme ich jedenfalls an, da wieder ein Text kommt mit der Meldung: "ZUGRIFF NICHT ERLAUBT Die angeforderte Seite darf nicht angezeigt werden."
Und das ohne vorherige Warnung! kann mich da jemand nicht leiden? Meine Seite hat doch keinerlei Geheimnisse, oder Ähnliches angezeigt.
Wie soll ich mich jetzt Eurer geschätzten Meinung nach verhalten?
Gruß Sven
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
- yosh76
- Posts: 410
- Joined: Sun 30 Dec, 2007 10:31 pm
- Do you already have Laser-Equipment?: Laser
- Location: Hattingen, Ruhrpott
- Contact:
Re: Gehackte Webseite
Hi,
läuft die Seite auf einem eigenem Root Server oder wird die Seite nur gehostet?
läuft die Seite auf einem eigenem Root Server oder wird die Seite nur gehostet?
Gruß, Hakon
RGB 2,3W (Safety,Shutter,4x642+2x638 Optnext/532/445) RayTrack 35+
RGB 2 x Sat 1,2W Litrack (Safety,Shutter,1x642+1x658/532/445)
LDS-D/Mamba/HE Full (Netlases), Pangolin Quikshow (2 IF), Phönix Live 3 an Netlases
RGB 2,3W (Safety,Shutter,4x642+2x638 Optnext/532/445) RayTrack 35+
RGB 2 x Sat 1,2W Litrack (Safety,Shutter,1x642+1x658/532/445)
LDS-D/Mamba/HE Full (Netlases), Pangolin Quikshow (2 IF), Phönix Live 3 an Netlases
- tracky
- Posts: 4869
- Joined: Tue 11 Mar, 2003 1:51 pm
- Do you already have Laser-Equipment?: Hat sich im Laufe der Jahre doch einiges angesammelt
- Location: Germany, Seefeld bei Werneuchen
- Contact:
Re: Gehackte Webseite
Nee die liegt bei 1und1 auf dem Server. Ist auch eine rein private Seite. Habe das Gefühl, das die Anfrage auf meine Seite umgeleitet wird. Sowohl bei Mozilla, als auch bei MS Explorer und Co.
Sehr merkwürdig die Geschichte.
Sehr merkwürdig die Geschichte.
Last edited by tracky on Thu 14 Jul, 2011 5:53 pm, edited 1 time in total.
Gruß Sven
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
Re: Gehackte Webseite
Fehler 403 bedeutet ja erstmal nur, dass der Webserver die Seite nicht ausliefert, weil sie für die Öffentlichkeit nicht freigegeben ist. Mögliche Ursachen dafür können sein:
- im Verzeichnis ist keine index.html, index.php etc. vorhanden (welche Dateien erlaubt sind, ist in der Apache-Konfig-Datei eingetragen -> Webhoster fragen) und directory listing ist deaktiviert
- Verzeichnisrechte sind nicht korrekt gesetzt
- .htaccess-Datei ist fehlerhaft
Mit Hackerangriff muss das nicht zwingend zu tun haben, eher mit einem falsch konfigurierten Webserver. Falls obige Punkte nicht die Ursache sind, am besten den Webhoster fragen, ob er irgendetwas an der Server-Konfig geändert hat (möglicherweise schießt da nur ein Update quer).
- im Verzeichnis ist keine index.html, index.php etc. vorhanden (welche Dateien erlaubt sind, ist in der Apache-Konfig-Datei eingetragen -> Webhoster fragen) und directory listing ist deaktiviert
- Verzeichnisrechte sind nicht korrekt gesetzt
- .htaccess-Datei ist fehlerhaft
Mit Hackerangriff muss das nicht zwingend zu tun haben, eher mit einem falsch konfigurierten Webserver. Falls obige Punkte nicht die Ursache sind, am besten den Webhoster fragen, ob er irgendetwas an der Server-Konfig geändert hat (möglicherweise schießt da nur ein Update quer).
- tracky
- Posts: 4869
- Joined: Tue 11 Mar, 2003 1:51 pm
- Do you already have Laser-Equipment?: Hat sich im Laufe der Jahre doch einiges angesammelt
- Location: Germany, Seefeld bei Werneuchen
- Contact:
Re: Gehackte Webseite
na dann werde ich mir gleich mal die Rechte des Servers anschauen und gegebenfalls hier mal zum Sichten zeigen.
Gruß Sven
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
- tracky
- Posts: 4869
- Joined: Tue 11 Mar, 2003 1:51 pm
- Do you already have Laser-Equipment?: Hat sich im Laufe der Jahre doch einiges angesammelt
- Location: Germany, Seefeld bei Werneuchen
- Contact:
Re: Gehackte Webseite
Glaube ich habe das Problem gefunden. Die ausführende index Datei, sowohl die Stylsheet datei waren lt. Linux Rechtetabelle anstatt 755 auf 200 gesetzt. Wie ist das möglich? Geändert auf 755 und schon geht es wieder. Danke für den Tip Kartsten!
Gruß Sven
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
- yosh76
- Posts: 410
- Joined: Sun 30 Dec, 2007 10:31 pm
- Do you already have Laser-Equipment?: Laser
- Location: Hattingen, Ruhrpott
- Contact:
Re: Gehackte Webseite
Wichtig ist:
1&1 hat die Seiten der Kunden weitestgehend vom OS ausgeperrt. D.h. auf so einem Server root Rechte zu erlangen braucht schon was
Du kannst also davon ausgehen, dass jemand über Deine Web-Seite oder den FTP (wenn überhaupt) was gedreht hat. Bspw. per PHP/ SQL Injection.
Meist sind das irgendwelche Script Kiddies, die Standard Provider -Fehler/ Sicherheitlücken ausnutzen, wenn der Provider mal wieder einen wichtigen Patch versäumt hat. 1&1 ist da in der Königsklasse anzusiedeln
Dazu müssen sie nur die IP Adresse des Server kennen und Fragen dann ab, welche DNS Einträge auf den Server verweisen. Und dann wird losgelegt...
Du findest bei den meisten Hostern (bei 1&1 ist fast immer ein Apache mit PHP5.x und MySql im Spiel) die LogFiles im FTP Root Verzeichnis/ Unterverzeichnis. Schau Dir da mal an, was zuletzt dort passiert ist oder poste mal die letzten Einträge.
Update (der letzte Post war vorher da):
Schau Dir die Logfiles an... Denke da wird einer gefummelt haben.
1&1 hat die Seiten der Kunden weitestgehend vom OS ausgeperrt. D.h. auf so einem Server root Rechte zu erlangen braucht schon was

Du kannst also davon ausgehen, dass jemand über Deine Web-Seite oder den FTP (wenn überhaupt) was gedreht hat. Bspw. per PHP/ SQL Injection.
Meist sind das irgendwelche Script Kiddies, die Standard Provider -Fehler/ Sicherheitlücken ausnutzen, wenn der Provider mal wieder einen wichtigen Patch versäumt hat. 1&1 ist da in der Königsklasse anzusiedeln

Dazu müssen sie nur die IP Adresse des Server kennen und Fragen dann ab, welche DNS Einträge auf den Server verweisen. Und dann wird losgelegt...
Du findest bei den meisten Hostern (bei 1&1 ist fast immer ein Apache mit PHP5.x und MySql im Spiel) die LogFiles im FTP Root Verzeichnis/ Unterverzeichnis. Schau Dir da mal an, was zuletzt dort passiert ist oder poste mal die letzten Einträge.
Update (der letzte Post war vorher da):
Schau Dir die Logfiles an... Denke da wird einer gefummelt haben.
Gruß, Hakon
RGB 2,3W (Safety,Shutter,4x642+2x638 Optnext/532/445) RayTrack 35+
RGB 2 x Sat 1,2W Litrack (Safety,Shutter,1x642+1x658/532/445)
LDS-D/Mamba/HE Full (Netlases), Pangolin Quikshow (2 IF), Phönix Live 3 an Netlases
RGB 2,3W (Safety,Shutter,4x642+2x638 Optnext/532/445) RayTrack 35+
RGB 2 x Sat 1,2W Litrack (Safety,Shutter,1x642+1x658/532/445)
LDS-D/Mamba/HE Full (Netlases), Pangolin Quikshow (2 IF), Phönix Live 3 an Netlases
- tracky
- Posts: 4869
- Joined: Tue 11 Mar, 2003 1:51 pm
- Do you already have Laser-Equipment?: Hat sich im Laufe der Jahre doch einiges angesammelt
- Location: Germany, Seefeld bei Werneuchen
- Contact:
Re: Gehackte Webseite
wo genau finde ich das?
Gruß Sven
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
- yosh76
- Posts: 410
- Joined: Sun 30 Dec, 2007 10:31 pm
- Do you already have Laser-Equipment?: Laser
- Location: Hattingen, Ruhrpott
- Contact:
Re: Gehackte Webseite
Geh mal per FTP auf Dein 1&1 Webspace. Da sollte in einem Unterordner Log oder Logfiles was zu finden sein.
Wenn Du da nichts findest, kannst Du das Logging in den Optionen einstellen.
Gerade mal nachgeschaut (ich hab son Dingen ja bei meinem InternetZugange dabei). Liegt unter /Logs.
Wenn Du da nichts findest, kannst Du das Logging in den Optionen einstellen.
Gerade mal nachgeschaut (ich hab son Dingen ja bei meinem InternetZugange dabei). Liegt unter /Logs.
Gruß, Hakon
RGB 2,3W (Safety,Shutter,4x642+2x638 Optnext/532/445) RayTrack 35+
RGB 2 x Sat 1,2W Litrack (Safety,Shutter,1x642+1x658/532/445)
LDS-D/Mamba/HE Full (Netlases), Pangolin Quikshow (2 IF), Phönix Live 3 an Netlases
RGB 2,3W (Safety,Shutter,4x642+2x638 Optnext/532/445) RayTrack 35+
RGB 2 x Sat 1,2W Litrack (Safety,Shutter,1x642+1x658/532/445)
LDS-D/Mamba/HE Full (Netlases), Pangolin Quikshow (2 IF), Phönix Live 3 an Netlases
- tracky
- Posts: 4869
- Joined: Tue 11 Mar, 2003 1:51 pm
- Do you already have Laser-Equipment?: Hat sich im Laufe der Jahre doch einiges angesammelt
- Location: Germany, Seefeld bei Werneuchen
- Contact:
Re: Gehackte Webseite
Okay gefunden. . . . in meinem Stammverzeichnis gibt es einen Ordner der sich "logs" nennt. Rechtevergabe 644, enthaltende Dateien sind access.log.durchnummriert.gz mit Datumsverweis. Editire ich eine dieser gz Dateien kommt ein sehr langer Text ohne Zeilenumbruch zum Vorschein. Gibt es einen optimalen Betrachter für GZ Dateien?
EDIT: Winrar meldet sich zu Wort und zeigt mir alles an.
EDIT: Winrar meldet sich zu Wort und zeigt mir alles an.
Gruß Sven
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
- yosh76
- Posts: 410
- Joined: Sun 30 Dec, 2007 10:31 pm
- Do you already have Laser-Equipment?: Laser
- Location: Hattingen, Ruhrpott
- Contact:
Re: Gehackte Webseite
.gz sind mit GZIP komprimierte Dateien. Winrar kann die entpacken. Dann erhälste nen lesbares Log.
Gruß, Hakon
RGB 2,3W (Safety,Shutter,4x642+2x638 Optnext/532/445) RayTrack 35+
RGB 2 x Sat 1,2W Litrack (Safety,Shutter,1x642+1x658/532/445)
LDS-D/Mamba/HE Full (Netlases), Pangolin Quikshow (2 IF), Phönix Live 3 an Netlases
RGB 2,3W (Safety,Shutter,4x642+2x638 Optnext/532/445) RayTrack 35+
RGB 2 x Sat 1,2W Litrack (Safety,Shutter,1x642+1x658/532/445)
LDS-D/Mamba/HE Full (Netlases), Pangolin Quikshow (2 IF), Phönix Live 3 an Netlases
- mR.Os
- Posts: 849
- Joined: Fri 01 May, 2009 5:45 pm
- Do you already have Laser-Equipment?: Lasworld DS900
- Location: Nahe Hamburg
Re: Gehackte Webseite
.gz ist was komprimiertes. Ich glaube mit 7Zip kann man das entpacken.
Beste Grüße
Andreas
Andreas
- tracky
- Posts: 4869
- Joined: Tue 11 Mar, 2003 1:51 pm
- Do you already have Laser-Equipment?: Hat sich im Laufe der Jahre doch einiges angesammelt
- Location: Germany, Seefeld bei Werneuchen
- Contact:
Re: Gehackte Webseite
so hab jetzt mal ne ältere Datei vor dem PW Wechsel eingestellt. K.A. was das alles so ist. Mein MCSE ist schon verdammt lange her. . . . 

You do not have the required permissions to view the files attached to this post.
Gruß Sven
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
- yosh76
- Posts: 410
- Joined: Sun 30 Dec, 2007 10:31 pm
- Do you already have Laser-Equipment?: Laser
- Location: Hattingen, Ruhrpott
- Contact:
Re: Gehackte Webseite
Code: Select all
x.x.x.x - - [16/May/2011:02:24:27 +0200] "GET / HTTP/1.0" 404 2285 www.tms-laser.net "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; FunWebProducts; SIMBAR={CE0D1A74-7F73-44bf-A133-577EDB40CC80}; .NET CLR 1.1.4322; IEMB3; IEMB3)" "-"
Dann Datum
Dann Befehl des Browsers: GET
Dann Protokoll: HTTP
Dann Version: 1.0
Dann gelieferter Fehler: 404
Dann Browserdetail
War der erste Eintrag - da gabe es schon ein 404 auf www.tms-laser.net...
Gruß, Hakon
RGB 2,3W (Safety,Shutter,4x642+2x638 Optnext/532/445) RayTrack 35+
RGB 2 x Sat 1,2W Litrack (Safety,Shutter,1x642+1x658/532/445)
LDS-D/Mamba/HE Full (Netlases), Pangolin Quikshow (2 IF), Phönix Live 3 an Netlases
RGB 2,3W (Safety,Shutter,4x642+2x638 Optnext/532/445) RayTrack 35+
RGB 2 x Sat 1,2W Litrack (Safety,Shutter,1x642+1x658/532/445)
LDS-D/Mamba/HE Full (Netlases), Pangolin Quikshow (2 IF), Phönix Live 3 an Netlases
Re: Gehackte Webseite
Sieh mal in die früheren Logs und such nach dem ersten Auftreten eines 404 beim Aufruf der Startseite. Wenn die Änderung über den Apache-Server kam, müsste kurz davor min. ein PUT sein (mit GET kann man ja an einer Website kaum was manipulieren).
- tracky
- Posts: 4869
- Joined: Tue 11 Mar, 2003 1:51 pm
- Do you already have Laser-Equipment?: Hat sich im Laufe der Jahre doch einiges angesammelt
- Location: Germany, Seefeld bei Werneuchen
- Contact:
Re: Gehackte Webseite
sehr interessant. Werde ich mal machen. Kann das sein, dass das nicht auf meine Seite bezogen war, sondern vielleicht den gesammten Server betraf. Dann würde ich mal 1&1 in die Spur schicken.
Gruß Sven
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
- decix
- Posts: 1507
- Joined: Sun 30 Jul, 2006 11:56 am
- Do you already have Laser-Equipment?: nicht mehr, vielleicht irgendwann wieder
Re: Gehackte Webseite
Als wir Dir die Unstimmigkeiten seinerzeit gemeldet haben waren einige Foto-Links verbogen wenn
ich mich da recht erinnere, die führten dann zu Schadcode. Die Links scheinen aber derzeit in Ordnung zu sein.
ich mich da recht erinnere, die führten dann zu Schadcode. Die Links scheinen aber derzeit in Ordnung zu sein.
- tracky
- Posts: 4869
- Joined: Tue 11 Mar, 2003 1:51 pm
- Do you already have Laser-Equipment?: Hat sich im Laufe der Jahre doch einiges angesammelt
- Location: Germany, Seefeld bei Werneuchen
- Contact:
Re: Gehackte Webseite
Durchaus möglich. Wenn der Inhalt meiner Seite gehackt wurde, kann das möglich sein. Habe das Backup mit ein paar Verlusten zurück gespielt, FTP Zugang geändert. Mehr kann ich nicht tun. Schaun ma mal. . . .
Gruß Sven
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
- nohoe
- Posts: 3970
- Joined: Mon 20 Feb, 2006 1:09 pm
- Do you already have Laser-Equipment?: 9x RGB LASER
6 x Netlase(5 x LC) + 1x EL LC
Software: Dynamics + + Beyond
HE und sonstige - Location: 44795 Bochum
Re: Gehackte Webseite
Hallo
Hatte auch vor gut einem Monat was Ärger auf meiner Seite. Die war
dann oft nicht zu ereichen wegen einjes Überlauf der maximalen
Prozesse auf meinem 1und1 VServer. Bin dann mit ein paar Freakkollegen
auf die Jagd gegangen und nach etwas Suche haben wir auch den
Übeltäter gefunden. Seitdem ist Ruhe. Ein Russenars..loch , am besten
solchen Proggern Hände abhacken, hatte ein Perlscript im cgi_bin
Ordner platziert neben einer Liste von Mailadressen und Absendeadressen
und diversen Betreffs und Inhalten. Der erste Schritt die Passwörter zu ändern
brachte nichts weil das Problem schon drauf war und die Dateien in diesem
Ordner ausgeführt werden konnten. Erst der nächste Schritt der hieß:
Inhalt des Ordners entfernen und Passwörter ändern und Attribute des
cgi_bin Ordners so ändern das man erst nach erneutem Ändern der Attribue
überhaupt rein darf in den Ordner und erst recht nichts ausführen darf.
Meine Bildergalerie braucht den Ordner nicht und auch keine andere Funktion meiner Seite.
Jetzt ist Ruhe
Braucht jemand die Mailempfängerliste?
Gruß
Norbert
Hatte auch vor gut einem Monat was Ärger auf meiner Seite. Die war
dann oft nicht zu ereichen wegen einjes Überlauf der maximalen
Prozesse auf meinem 1und1 VServer. Bin dann mit ein paar Freakkollegen
auf die Jagd gegangen und nach etwas Suche haben wir auch den
Übeltäter gefunden. Seitdem ist Ruhe. Ein Russenars..loch , am besten
solchen Proggern Hände abhacken, hatte ein Perlscript im cgi_bin
Ordner platziert neben einer Liste von Mailadressen und Absendeadressen
und diversen Betreffs und Inhalten. Der erste Schritt die Passwörter zu ändern
brachte nichts weil das Problem schon drauf war und die Dateien in diesem
Ordner ausgeführt werden konnten. Erst der nächste Schritt der hieß:
Inhalt des Ordners entfernen und Passwörter ändern und Attribute des
cgi_bin Ordners so ändern das man erst nach erneutem Ändern der Attribue
überhaupt rein darf in den Ordner und erst recht nichts ausführen darf.
Meine Bildergalerie braucht den Ordner nicht und auch keine andere Funktion meiner Seite.
Jetzt ist Ruhe
Braucht jemand die Mailempfängerliste?

Gruß
Norbert

http://www.nohoe.de/gallerie
RGB 4 Watt OPT Laser RGB mit CT6800 + 2 LIGHSPACE 3 Watt Pure Diode PT40K
+ 2x RGB 1 Watt Pure Diode Litracks+ 4 x RGB 1.8 Watt Pure Diode PT40K
Software Dynamics und Beyond
RGB 4 Watt OPT Laser RGB mit CT6800 + 2 LIGHSPACE 3 Watt Pure Diode PT40K
+ 2x RGB 1 Watt Pure Diode Litracks+ 4 x RGB 1.8 Watt Pure Diode PT40K
Software Dynamics und Beyond
- decix
- Posts: 1507
- Joined: Sun 30 Jul, 2006 11:56 am
- Do you already have Laser-Equipment?: nicht mehr, vielleicht irgendwann wieder
Re: Gehackte Webseite
Hatte mich schon gewundert über die Viagra-Werbung von nohoe.de letztens... Spamschleuder!




- nohoe
- Posts: 3970
- Joined: Mon 20 Feb, 2006 1:09 pm
- Do you already have Laser-Equipment?: 9x RGB LASER
6 x Netlase(5 x LC) + 1x EL LC
Software: Dynamics + + Beyond
HE und sonstige - Location: 44795 Bochum
Re: Gehackte Webseite
Hallo
Gruß
Norbert
Wenn du's nicht brauchst ... dann streiche ich dich halt aus der Empfängerliste.Hatte mich schon gewundert über die Viagra-Werbung von nohoe.de letztens... Spamschleuder!

Gruß
Norbert

http://www.nohoe.de/gallerie
RGB 4 Watt OPT Laser RGB mit CT6800 + 2 LIGHSPACE 3 Watt Pure Diode PT40K
+ 2x RGB 1 Watt Pure Diode Litracks+ 4 x RGB 1.8 Watt Pure Diode PT40K
Software Dynamics und Beyond
RGB 4 Watt OPT Laser RGB mit CT6800 + 2 LIGHSPACE 3 Watt Pure Diode PT40K
+ 2x RGB 1 Watt Pure Diode Litracks+ 4 x RGB 1.8 Watt Pure Diode PT40K
Software Dynamics und Beyond
- gernot
- Posts: 501
- Joined: Sat 01 Sep, 2007 2:35 pm
- Do you already have Laser-Equipment?: LowCost RGBr ca 400mW netto
LowCost RGBr ca 300mW netto - Location: Bleicherode
- Contact:
Re: Gehackte Webseite
solche sachen sind aber volkommen normal. habe selber nen rootserver am laufen und tonne solcher veruche drinne das sind meist scriptkiddys. solange in der zeile nen 404 erscheint ist das kein problem. falls du ein CMS für deine webseite nimmst immer schön updaten. gerade sowas wie joomla ist immer ein ziel. bei uns auf arbeit der shop ist auch schon 2x gehackt worden. ich habe es dann dort so gemacht das ich auch als erstes passworte geändert habe und zu dem habe ich die index.php auf auf nur lesen gemacht. seit dem ist ruhe. vor 2 monaten hatte ich mal nen hackversuch mit ca 2000 anfragen auf verschiedene ziele. aber zum glück alle mit ner 404Code: Select all
x.x.x.x - - [16/May/2011:02:24:27 +0200] "GET / HTTP/1.0" 404 2285 www.tms-laser.net "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; FunWebProducts; SIMBAR={CE0D1A74-7F73-44bf-A133-577EDB40CC80}; .NET CLR 1.1.4322; IEMB3; IEMB3)" "-"
gruß gernot
- tracky
- Posts: 4869
- Joined: Tue 11 Mar, 2003 1:51 pm
- Do you already have Laser-Equipment?: Hat sich im Laufe der Jahre doch einiges angesammelt
- Location: Germany, Seefeld bei Werneuchen
- Contact:
Re: Gehackte Webseite
Danke gut zu wissen, dann werde ich mal die Index auf nur lesen setzten, was ja auch Sinn macht.
Gruß Sven
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
Laser? Was ist das? Licht aus super erschwinglichen Restbeständen
Who is online
Users browsing this forum: No registered users and 6 guests