• 22.08.2025, 12:34
  • Register
  • Login
  • You are not logged in.

 

iNFiNiTE

God

website gehacked - was tun ?

Thursday, November 17th 2005, 9:21am

hallo,

gestern nacht wurde meine website von einem offensichtlich türkischem hacker gehackt.
der hack sah so aus, dass nach 4 sek meine seite auf eine türkische weitergeleitet wurde..
der fehler hierbei lag im avantgo modul von phpnuke, über das er anscheinend reingekommen ist..
hab daraufhin umgehend das avantgo modul gelöscht, um den hack zu entfernen. nach getaner (schreibt man das so?!) arbeit hab ich direkt mal den hoster (http://www.hosting-agency.de) angeschrieben und hab auch prompt die logfiles von allen zugriffen des gestrigen tages bekommen..

hab mich dann da mal durchgearbeitet und die stelle gefunden, wo sich der hacker einen admin account angelegt hat..

daraufhin mal die IP nachgeschlagen, und was kam raus ? ne dynamische ip aus nem ip-pool von nem türkischen adsl anbieter...

so meine frage ist jetzt, kann ich irgendwie gegen den vorgehen ? weil wer so dumm ist und von zuhause aus hacked gehört bestraft..

ich wollte aufjedenfall mal mit logfiles & co zu der polizei gehen, aber vlt habt ihr ja noch tipps für mich - danke !

messi

kampfsau

God

Re: website gehacked - was tun ?

Thursday, November 17th 2005, 9:30am

einerseits polizei, andererseits vielleicht zusammen mit dem provider irgendwas machen...
die sehen das ja auch nicht gern, wenn einer ihrer kunden gehackt wird ;)

vielleicht auch die seitenbetreiber dieser türkischen page verklagen, klingt schwer nach "haha machma mal illegale werbung für uns" oder so :P
8) there is no gravity - the world sucks 8)

iNFiNiTE

God

Re: website gehacked - was tun ?

Thursday, November 17th 2005, 9:37am

das hier ist übrigens die site auf die die weiterleitung ging.. mit diesem trojanischen pferd schonmal sehr verdächtig ;D

Y0Gi

God

Re: website gehacked - was tun ?

Thursday, November 17th 2005, 10:48am

soweit ich weiß, steckt da ein wurm hinter, der (u.a.) eine lücke in phpnuke ausnutzt. bin in den letzten tagen öfter über solche fälle gestolpert.

iNFiNiTE

God

Re: website gehacked - was tun ?

Thursday, November 17th 2005, 11:09am

Quoted from "Y0Gi"

soweit ich weiß, steckt da ein wurm hinter, der (u.a.) eine lücke in phpnuke ausnutzt. bin in den letzten tagen öfter über solche fälle gestolpert.



jo das denke ich auch, zumal mein phpnuke schon länger ned mehr geupdatet worden ist.. phpnuke is eh rotz, aber irgendwie hab ich atm ned die zeit mich damit wieder zu beschäftigen.. aber darum gehts ja auch ned.. ich will nur diesem kiddi mal zeigen dass das so ned geht.

messi

PAB

God

Re: website gehacked - was tun ?

Thursday, November 17th 2005, 12:33pm

Wenns wirklich ein Wurm war, dann kannst du das "Kiddie" nur wegen schlechter Systempflege auslachen.

Y0Gi

God

Re: website gehacked - was tun ?

Thursday, November 17th 2005, 3:46pm

Quoted from "PAB"

Wenns wirklich ein Wurm war, dann kannst du das "Kiddie" nur wegen schlechter Systempflege auslachen.

kannst du das mal erläutern? das leuchtet mir so nicht ein.


meines wissens haben "hacker"-/crackergruppen würmer erhalten oder nur stumpf modifiziert, die sicherheitslücken in (überwiegen PHP-)software ausnutzen und den namen ihrer gruppe hinterlassen. scheint wohl ein wettstreit zu sein, wer von den gruppen beim googeln nach "hacked by [gruppe XY]" mehr treffer erzielt.

PAB

God

Re: website gehacked - was tun ?

Thursday, November 17th 2005, 5:05pm

Unter Wurm verstehe ich ein Schadprogramm, das Systeme befällt, ggf. Aktionen ausführt und sich automatisch weiterverbreitet.

In diesem Fall wäre der türkische Nutzer wahrscheinlich auch nur ein Opfer.

Y0Gi

God

Re: website gehacked - was tun ?

Thursday, November 17th 2005, 5:39pm

achso meinst du das. ich vermute, dass messi über den inhalt des defacements auf die türkische herkunft des angriffs geschlossen hat, nicht über die ip-adresse der angriffsquelle.

im zusammenhang mit den "hacker"gruppen habe ich auch gehört, dass diese bzw. einige türkischen ursprungs sind, also die schadintention aus der türkei kommt. daher war für mich ohnehin klar, was messi damit meinte.

der wurm selbst wird vermutlich von irgendeinem anderen webserver übergesprungen sein. wenn es also wirklich ein wurm ist, werden die daten im accesslog direkt wenig nützen. trotzdem sollte man mal nachschauen, was sich dahinter verbirgt und ggf. den beitreiber des systems informieren.

iNFiNiTE

God

Re: website gehacked - was tun ?

Thursday, November 17th 2005, 7:35pm

meiner meinung nach ist das n türkischer kiddi hacker.. weil ist n bissi viel zufall, dass der hacker sich auf der defacement seite a) selbst als türke bezeichnet, b) der link auf ne türkische seite geht und c) die ip, von woaus der angriff stattfand aus der türkei kommt, und zwar von nem isp ala t-online..

naja mal sehen, werde freitag mal zur polizei gehen.

messi

Y0Gi

God

Re: website gehacked - was tun ?

Thursday, November 17th 2005, 8:26pm

dass die bei nem defacement ihren namen hinschreiben, sollte dich nicht wundern. wenn sie auf eine website weiterleiten, wozu sie sicher einen grund haben, wundert es auch nicht, wenn diese in der landessprache des übeltäters ist. und dass die ip-adresse in der türkei angesiedelt zu sein scheint, könnte bedeuten, dass sich dort einfach ein infizierter webserver, zombie-pc, relay oder sogar der rechner des angreifers - wovon NICHT auszugehen ist - befindet.

dass da ein scriptkiddie (hat übrigens nichts mit hacken zu tun) aus der türkei hintersteckt, liegt dennoch auf der hand.