schädliche Datei auf Ihren Webspace geladen

Thema wurde von IPman, 1. November 2013 erstellt.

  1. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.097
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    welches empfiehlst du den persönlich so?
     
  2. Danny

    Danny Erfahrener Benutzer

    Registriert seit:
    17. Juni 2011
    Beiträge:
    1.398
    Danke erhalten:
    179
    Danke vergeben:
    213
    DIese Diskussion werde ich hier lieber nicht entfachen, da es da unzählige Diskussionspunkte geben wird, welche am Ende im dem Thread nix mehr groß zu tun haben.
     
  3. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.097
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Solnage es um Sicherheit geht :)
     
  4. IPman

    IPman Erfahrener Benutzer

    Registriert seit:
    6. Oktober 2011
    Beiträge:
    386
    Danke erhalten:
    21
    Danke vergeben:
    33
    O.K., zu dem Thema schaue ich selbst fast jedes Jahr nach einem Test wie z.Bsp. :
    http://www.chip.de/artikel/Virenscanner-Windows-7-26-Programme-im-Test_63365226.html

    Trotzdem jage ich da nicht Geistern hinterher, da es wegen diversen Sponsoren nicht immer nachvollziehbar ist wer im Ranking ganz oben steht. Ist für mich auch nicht so bedeutend ob ein Virenscanner 99,4 Prozent erkennt und dann plötzlich nur noch 99,1 Prozent erkennen soll.

    Zum Thema selbst, habe jetzt zu Sicherheit mal einen zweiten höherplatzierten Scanner installiert und auch der hat auf meinem Rechner nur die c92.txt Datei von gestern gefunden.
    Desweiteren habe ich mal zurückgedacht,
    vor etwa zehn Tagen hatte ich das MobileCandy installiert und (da ich seit 10 Jahren mit TotalCommander arbeite) bei der Gelegenheit auch mal diesen weit verbreiteten FileZilla getestet.
    Vielleicht hat das gleich mal einer genutzt und ist per FTP mitgefahren. FileZilla ist von der Platte und das PW für FTP hatte ich ja schon gestern geändert.

    Ob das MobileCandy sicher ist sollte vielleicht mal getestet werden.
    Ich als DAU bin da aber nicht der Richtige dafür.

    Grüße
     
  5. MikeSpike

    MikeSpike Erfahrener Benutzer

    Registriert seit:
    27. November 2011
    Beiträge:
    302
    Danke erhalten:
    25
    Danke vergeben:
    91
    Meist hilft es schon bei Filezilla keine Passwörter zu speichern. Das ist eine grosse Sicherheitslücke
     
  6. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    26. April 2011
    Beiträge:
    993
    Danke erhalten:
    208
    Danke vergeben:
    100
    naja was, da hat sich jemand ne shell auf deinen Webspace geladen, genau an den Punkt wo die meisten Shopsysteme IMMER Schreibrechte haben, im Bildverzeichnis ...

    Das wird sicher über irgendein Formular in deinem Shop gelaufen sein, wo der Kunde was eingeben kann ... die Jungs sind ja nicht doof.
     
  7. IPman

    IPman Erfahrener Benutzer

    Registriert seit:
    6. Oktober 2011
    Beiträge:
    386
    Danke erhalten:
    21
    Danke vergeben:
    33
    Wäre es denn sinnvoll das Dateiattribut von 777 auf 755 zu ändern oder läuft dann der Shop nicht mehr richtig?

    Grüße
     
  8. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    26. April 2011
    Beiträge:
    993
    Danke erhalten:
    208
    Danke vergeben:
    100
    #28 Anonymous, 4. November 2013
    Zuletzt bearbeitet: 4. November 2013
    Du solltest in diesem Bereich die kleinstmöglichen "Schreib/Leserechte" verwenden. Wichtiger wäre jedoch zu schauen wie die Shell dort hingekommen ist. Hast Du für Deinen Gambio Shop alle aktuellen Servicepaks und Securityfixes eingespielt?

    Wenn Du vorübergehend keine Änderungen an Produkten vornimmst, oder Teaser und Banner einfügst, würde ich das Verzeichnis images auch erstmal nur mit Leserechten belegen. Dann werden erstmal alle Bilder angezeigt und Du hast genug Zeit nach der Ursache zu suchen und fängst Dir in dem Verzeichnis vorerst nichts mehr ein.

    Wenn aber eine Shell drauf war, solltest Du unbedingt den kommpletten Webspace kontrollieren, nicht das die noch woanders ein zweites mal liegt!
     
  9. IPman

    IPman Erfahrener Benutzer

    Registriert seit:
    6. Oktober 2011
    Beiträge:
    386
    Danke erhalten:
    21
    Danke vergeben:
    33
    Habe Version: v2.0.13.2 r9308

    Grüße