• Archiv
  • Shop
  • Hilfe
  • Impressum
  • Kontakt

Spreeblick

I live by the river!
20.07.08
  • Pop
    • Fotografie
    • Musik
    • Film/TV/Radio
    • Netz
    • Literatur
    • Popgun
    • Kunst
    • Unfug
    • Klickfest
    • Sport
    • Games
  • Politik
    • Inland
    • Ausland
    • Personen
    • Netzpolitik
    • Medien
    • Unternehmen
  • Produkte
    • Spreeblick
    • Hardware
    • Software
    • Services
    • Dinge
  • Positionen
    • Podcast
    • Gates Of The West
    • Toni Mahoni
    • Essays
    • Stories
    • Alltag
    • Reflektionen
    • Ahoi Polloi

von | 2

 

Gitarrist auf Bett

  1. 05

    phynv:

    Hier ist noch ein weiterer Link, ich glaube, das ist sogar derselbe Typ, oder?

    Hier

    31.01.2006 um 15:37

Suche Erfahrung

  1. 04

    phynv:

    Was mir noch einfällt: bei mir ist ein Hack mal durch URL-Parameter Mißbrauch geschehen; war Folge eines Bug in dem AWSTATS-Modul von Typo3 und eines Fehlers von mir, in dem ich in der php.ini das allow_url_fopen = On hatte…, ein folgenschwerer Fehler! So konnten Scripte von anderen Servern ins /tmp geladen und dort ausgeführt werden, was zur Folge hatte, das von meinem Server Angriffe ausgingen. Zum Glück habe ich die Aktion 20 Min. später entdeckt, und so konnte ich viel Schaden vermeiden.

    Also, vielleicht nach sowas mal suchen…

    Grüße
    phynv

    27.01.2006 um 12:07
  2. 03

    phynv:

    Hallo,

    ich würde es ebenfalls nicht unterschreiben, sondern denen den Vorschlag machen, dass sie - bis auf den Port 22 - erstmal alle Ports für Deinen Server (IP) blocken. So kann der Server wieder hochgefahren werden und Du kannst reparieren. Dies sollte technisch kein Problem für den Hoster sein… eigentlich!

    Grüße
    phynv

    27.01.2006 um 09:37

Interview: Shavidan

  1. 02

    phynv:

    Man vermag keinen Menschen zu schützen, der sich freiwillig der Öffentlichkeit zur Schau stellt…

    19.07.2005 um 10:42

Spreeblick defaced

  1. 01

    phynv:

    Es ist für mich eher unbegreiflich, warum jemand sich mit öffentlichen Exploits brüstet. Ich meine, für sowas muss man nun wirklich keine tiefgehenden Kenntnisse haben. Meist gibt es ja sogar nen HowTo dabei ;-)

    Wie dem auch sei: wir hatten neulich ebenfalls einen (leider) erfolgreichen Angriff über das Website-Statistik Modul AwStats. Dadurch konnte er/sie unbemerkt tar-Dateien einschleusen und die im /tmp als wwwrun zum laufen bekommen. Zum Glück haben wir das innerhalb 20 Minuten bemerkt und beseitigt, aber dennoch gilt auch für Spreeblick: LOGs analysieren und den Weg, den Shavidan genommen hat, nachvollziehen und korrigieren. GANZ wichtig!

    Früher oder später wird er/sie sowieso entweder aufhören oder derbe einen auf die Nuss bekommen, denn er/sie kann nicht davon ausgehen, dass alle Systeme Produktiv-Systeme sind. Wir setzen beispielsweise Honeypots ein, sodass ein potenzieller Angreifer nicht weiß, ob er sich nun auf einem Produktivsystem oder auf einem Honeypot befindet. Und wir sammeln ab der ersten Sekunde fleißig Daten :-)

    Ich wünsche auf jeden Fall Erfolg bei der Beseitigung der Sicherheitslücke und hoffe, dass kein weiterer Schaden entstanden ist. Prüfen Sie auf jeden Fall auf versteckte Hintertürchen. Jemand wie Shavidan brüstet sich sicher auch gern damit, durch ein Hintertürchen eine Seite WIEDER gehaxx0rt zu haben ;-)

    Grüße
    phynv

    15.07.2005 um 09:51

14.07.2005 um 22:42

Produkte

Kommentare und Trackbacks sind geschlossen.


Frischer Spreeblick

  • Spreeblick defaced
  • Spreeblick defaced
  • Spreeblick defaced
  • Spreeblick defaced
  • Spreeblick defaced
  • Spreeblick defaced
  • Spreeblick defaced
  • Spreeblick defaced
  • Spreeblick defaced
  • Spreeblick defaced
  • SUCHE

Eselsohren


    [Archive]

    Neueste Artikel

    Pop

    • Mit Rambo durch die Dialektik der Aufklärung
    • Facebook will StudiVZ-Preis senken
    • Popgun! 29 homemade festival
    • Happy Birthday, Frau Kanzlerin

    Politik

    • Facebook will StudiVZ-Preis senken
    • Was heißt hier öffentlich?
    • YouTube anonymisiert Viacom-Daten
    • Fundamentalkritik

    Produkte

    • Spreeblick goes forward
    • Twitterlesung
    • Mighty mite.
    • iPhone 3G: Erste Eindrücke

    Positionen

    • Mit Rambo durch die Dialektik der Aufklärung
    • Kunst
    • Johnny hat gelesen. Uli wird.
    • Die älteste Bloggerin der Welt ist gestorben

    Meistkommentiert

    • Gefangen in der Blogosphäre oder: Benutze Faust mit Gesicht
    • One more time: Du bist Deutschland
    • Du bist Deutschland - Ich mach’ mit!
    • Jamba Kurs
    • Peter Alexa - Ein ehemaliger Unterstützer der RAF
    • Grimme für Spreeblick!
    • Ihr, nicht ich!
    • Du Opfer!
    • Politically Incorrect - Die etwas andere Sicht der Dinge
    • Read on, my dear: Spreeblick 2008!
    • Erfolgreich bloggen - so geht’s!
    • China und das Internet
    • Offener Brief an Musikschaffende
    • Per Anhalter durchs Web 2.0
    • Ich glaube gar nichts mehr
    • [DIE VERWENDUNG DES URSPRUENGLICHEN NAMENS DES UNTERNEHMENS WURDE UNS UNTERSAGT]: Werbung in Blogs
    • StudiVZ-Spendenaktion
    • TRACKBACK - Die Show mit Spreeblick
    • Bandnamen finden
    • Amen

    Frisch Kommentiert

    • Mit Rambo durch die Dialektik der Aufklärung
    • Facebook will StudiVZ-Preis senken
    • Popgun! 29 homemade festival
    • Kunst
    • Happy Birthday, Frau Kanzlerin
    • Spreeblick goes forward
    • Was heißt hier öffentlich?
    • Johnny hat gelesen. Uli wird.
    • Eine Sitzung im Spreeblick-Bürokomplex, Zimmer 18, morgens um Neun
    • Die älteste Bloggerin der Welt ist gestorben
    • YouTube anonymisiert Viacom-Daten
    • Twitterlesung
    • Zwei Kirchen in Nordneukölln
    • Fundamentalkritik
    • Warum man niemals, niemals, niemals seinem Online-Übersetzungstool trauen sollte, Teil 372
    • Folter in Genua: Als wäre nichts gewesen.
    • Klicken sie hier! Und hier! Und dann noch hier!
    • Video aus Guantanamo
    • Radiohead – House of cards
    • Mighty mite.

    Feeds

    • Alle Beiträge
    • Alle Kommentare
    • Podcast
    • Podcast in iTunes

    Ausgezeichnet mit dem Grimme Online Award Powered By Strato

    Spreeblick is proudly powered by WordPress

    blogoscoop

    Blogroll

    • Mädchenblog
    • The Glumm
    • OH!
    • Popkulturjunkie
    • Off the record
    • iso 800
    • Wirres
    • Lummaland
    • Spitblog
    • Mac Essentials
    • Argh!
    • d-frag
    • Indiskretion Ehrensache
    • 78s
    • Fischmarkt
    • Neunetz
    • #/HagK/#
    • Iguana/Roadkill
    • denQuer
    • Grundwortamt
    • achnaja
    • Jaaa, Blog
    • Randpop
    • DSDFW
    • Wordpressed
    • Dobschat
    • Any la(te)st words
    • Jackpot Baby!
    • fscklog
    • Großbloggbaumeister