Willkommen, Gast
Benutzername: Passwort: Angemeldet bleiben:

THEMA: Artikel: Hacker vergehen sich an Joomla.org

Re: Artikel: Hacker vergehen sich an Joomla.org 5 Jahre 9 Monate her #10766

  • Wiesel
  • Wiesels Avatar
  • OFFLINE
  • JD Team
  • Beiträge: 1195
  • Dank erhalten: 18
Oh je... Bei mir sehe ich auch immer wieder öfters " LibWWW" in den Statistiken...
Ich hab da auch ein paar.
Meistens mit diesem Eintrag:
xxx.xxx.xxx.xxx - - [19/Aug/2007:12:18:23 +0200] "GET /components/.,./suntrust/onlinebanking/sec/cgi.bin/access/login/update/internetbanking.suntrust/Sign%20On.htm HTTP/1.1" 404 119 "-" "libwww-perl/5.805"
Darf ich die IP hier reinschreiben, oder ist das verboten?
Was genau bedeutet die Zeile? Will da einer einen Ordner/Datei erstellen oder nachschauen ob der Ordner/Datei da ist?

Wenn ich das unterste Zitat von Jan in die httaccess einfüge, müsste der User ausgeschlossen sein, oder?
Kommt das an den Anfang oder ans Ende der httaccess?

Gruß
Wiesel
Der Administrator hat öffentliche Schreibrechte deaktiviert.

Re: Artikel: Hacker vergehen sich an Joomla.org 5 Jahre 9 Monate her #10769

  • Jan
  • Jans Avatar
  • OFFLINE
  • JD Team
  • Beiträge: 8548
  • Dank erhalten: 434
Moin Wiesel

Da hat wohl jemand versucht auf eine nicht vorhandene Datei zuzugreifen. Bei den Stichwörtern "onlinebanking" und "internetbanking" könnte man glauben das es ein nicht unbedingt erwünschter Zugriff ist. Hat auf jeden Fall nichts mit Joomla zu tun.

Die beiden angesprochenen Angaben müssen oben in die htaccess geschrieben werden.

Gruß Jan
Der Administrator hat öffentliche Schreibrechte deaktiviert.

Re: Artikel: Hacker vergehen sich an Joomla.org 5 Jahre 9 Monate her #10772

  • DietmarH
  • DietmarHs Avatar
  • OFFLINE
  • Experte
  • Beiträge: 2213
  • Dank erhalten: 1
Aber an dieser Geschichte hat man gut gesehen das es praktisch jeden erwischen kann. Eine kleine Unachtsamkeit
Das war keine kleine Unachtsamkeit. Bei dem Wissenshintergund der daran Beteiligten war das gröbste Fahrlässigkeit. Von einer kleinen Unachtsamkeit könnte man sprechen, wenn das Risiko nicht erkennbar gewesen wäre. In diesem Fall war es aber erkennbar, und wie.

Das war genau so, als wenn eine Firma für Gebäudesicherung ein Pappdeckelfenster einbaut und die Tür zum Tresorraum unverschlossen und die Alarmanlage aus läßt, wenn sie Feierabend macht. Da wird die ganze Werbung für Sicherheit mit einem Schlag unglaubwürdig.
Das habe ich auch in zig Threads gelesen und bin da ganz anderer Meinung.
Natürlich betrifft es Joomla. Und das ganz genau. Und nur Joomla.
Nein, das stimmt so nicht. In diesem besonderen Fall betrifft es Joomla insofern, daß die dafür Verantwortlichen an anderer Stelle grob fahrlässig gehandelt haben und damit eine Menge Vertrauen verloren haben. An der grundsätzlichen (bisherigen) Sicherheit des Cores ändert das aber nichts.
Wenn ich mir eine Panzertür mit 5 Schlössern in mein Haus einbauen lasse und
das Fenster auflasse, kann ich mich doch nicht hinstellen und sagen, dass die Tür sicher war.
Das Haus wird mir trotzdem ausgeräumt. Und die Tür hat damit ihren Zweck nicht erfüllt.
Dafür kannst du nicht den Hersteller der Tür verantwortlich machen. Und das Fenster hat nicht offen gestanden, sondern war so schlecht gesichert, daß es einfach mit der Hand aufgedrückt werden konnte. Deswegen mußt du dich an den Hersteller des Fensters wenden. Wirklich lachhaft ist lediglich, wenn ausgerechnet ein Hersteller von Spezialtüren so ein Fenster einbaut, ohne es zu prüfen.
Der Administrator hat öffentliche Schreibrechte deaktiviert.

Re: Artikel: Hacker vergehen sich an Joomla.org 5 Jahre 9 Monate her #10814

  • nehcregit
  • nehcregits Avatar
Wollte Devil eben zitieren, aber dabei hauts mich wieder zurück in den Index ::)

An dem einen Hack liegts sicherlich nicht, ich meinte die ganzen Aktionen, Meldungen und Gerüchte der letzten Monate.
Der Administrator hat öffentliche Schreibrechte deaktiviert.
Kunena Forum