Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: Che Guevara


 Thema: Gehirnsalat ( wir unter uns )
« erste « vorherige 1 ... 6136 6137 6138 6139 [6140] 6141 6142 6143 6144 ... 6582 nächste » letzte »
erste ungelesene Seite | letzter Beitrag 
flying sheep

AUP flying sheep 04.12.2011
lol, grad drüber gestolpert:

antivirus erkennt
echo 'START START START START START START START START START<br />';
als virus (
BAT.CMDFlood
!!)


(aber
echo 'START START START START START START START<br />';
ist OK)
27.11.2012 19:05:08  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Wahooka

AUP Wahooka 21.09.2012
... :-)
Danke für alle Glückwünsche!
 
Zitat von rABBI

wahoo, alles gute. möge dir die realität gelingen.


Das klingt ja so, als wenn ich kein virtuelles Leben mehr hätte (hat aber dennoch ein großes Körnchen Wahrheit!)! :D
27.11.2012 21:10:17  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Smoking

AUP Smoking 09.09.2023
Hat jemand in letzter Zeit etwas von automatisierten Angriffen auf shared Hoster gehört? Ich hab hier gerade einen Webspace (all-inkl) vor mir, dessen Passwort vermutlich gebruteforced wurde und bei dem in jede verlinkte Datei automatisiert böswilliges JavaScript eingefügt wurde.
27.11.2012 21:16:15  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
flying sheep

AUP flying sheep 04.12.2011
ich hab mir zufällig im moment die logs meines frischgebackenen servers angeschaut, in dem eine folge von GET requests (beginnend mit der unterschrift „w00tw00t.at.blackhats.romanian.anti-sec:)“) auf alle möglichen targets (hauptsächlich endend auf …/setup.php) abgefeuert wird.

es scheint normal zu sein, dass malware-verbreiter das web crawlen und automatisch ausloten, wo was geht.

wie mit dem virenschutz gilt sicher auch hier: mainstream vermeiden und keinen LAMP-stack fahren, wenn man nicht genau weiß, was man tut :D

/e: die attackierungsversuche kamen auch von einer infizierten seite: 72.51.39.133
[Dieser Beitrag wurde 3 mal editiert; zum letzten Mal von flying sheep am 27.11.2012 21:34]
27.11.2012 21:26:54  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
*Reeno*

Leet
Ich hab hier 'ne Joomla-Installation, da gibt's wöchentlich 'nen Brute Force Angriff. Allerdings hat bisher jeder Attacker den Username admin genommen den gibt es gar nicht...
27.11.2012 22:13:24  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
 
Zitat von flying sheep

ich hab mir zufällig im moment die logs meines frischgebackenen servers angeschaut, in dem eine folge von GET requests (beginnend mit der unterschrift „w00tw00t.at.blackhats.romanian.anti-secAugenzwinkern auf alle möglichen targets (hauptsächlich endend auf …/setup.php) abgefeuert wird.

es scheint normal zu sein, dass malware-verbreiter das web crawlen und automatisch ausloten, wo was geht.

wie mit dem virenschutz gilt sicher auch hier: mainstream vermeiden und keinen LAMP-stack fahren, wenn man nicht genau weiß, was man tut Breites Grinsen

/e: die attackierungsversuche kamen auch von einer infizierten seite: 72.51.39.133


Schau dir mal die Logs eines SSH-Servers an, wenn Passwort-Auth noch an ist... Breites Grinsen
27.11.2012 22:18:04  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Smoking

AUP Smoking 09.09.2023
Vermutlich wird es hier auch eher ein Trojaner gewesen sein der FTP abgegriffen hat oder ein Einbruch beim Hoster bei dem die Kundenzugänge mitgenommen wurden. Der Benutzername ist eigentlich zu random, als dass sie per Bruteforce an den Account gekommen sind.

Oder, noch ne Theorie, All-Inkl hat sein shared Hosting nicht ausreichend gesichert und man kann in andere Homeverzeichnisse schreiben oder Dergleichen.
27.11.2012 22:21:22  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
flying sheep

AUP flying sheep 04.12.2011
 
Zitat von csde_rats

 
Zitat von flying sheep

ich hab mir zufällig im moment die logs meines frischgebackenen servers angeschaut, in dem eine folge von GET requests (beginnend mit der unterschrift „w00tw00t.at.blackhats.romanian.anti-secAugenzwinkern auf alle möglichen targets (hauptsächlich endend auf …/setup.php) abgefeuert wird.

es scheint normal zu sein, dass malware-verbreiter das web crawlen und automatisch ausloten, wo was geht.

wie mit dem virenschutz gilt sicher auch hier: mainstream vermeiden und keinen LAMP-stack fahren, wenn man nicht genau weiß, was man tut Breites Grinsen

/e: die attackierungsversuche kamen auch von einer infizierten seite: 72.51.39.133


Schau dir mal die Logs eines SSH-Servers an, wenn Passwort-Auth noch an ist... Breites Grinsen

ich hab noch keinen einzigen versuch Breites Grinsen

aber der username „pi“ ist wohl auch zu exotisch. naja, da das aktuelle passwort nur 4 zeichen lang ist (Breites Grinsen) installier ich mal fail2ban, das ist einfacher als lange passwörter zu merken oder den SSH-port zu ändern (und sich den neuen zu merken).
27.11.2012 22:30:50  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Auf meinem VPS hatte ich mit Passwortauth öfters Angriffe...
27.11.2012 22:37:33  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SirSiggi

SirSiggi
Und wieder einer. Das pOT befindet sich epochal gesehen quasi gerade in seiner Renaissance. Augenzwinkern
27.11.2012 23:44:59  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SkunkyVillage

PpdpP - SkunkyVillage
 
Zitat von SirSiggi

Und wieder einer. Das pOT befindet sich epochal gesehen quasi gerade in seiner Renaissance. Augenzwinkern


Die QR-Code-Geschichte oder das mit dem Eis? Breites Grinsen
27.11.2012 23:53:17  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SirSiggi

SirSiggi
Als ich das schrieb war ich gerade beim Eis. Aber die QR Code Nummer könnte auch gut werden. Augenzwinkern
28.11.2012 0:04:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Noch_ein_Kamel

Guerilla
what the fuck

grad die Gehaltsabrechnung für den Monat bekommen, es gab nen Bonus von knappen 50% Oo \o/
28.11.2012 0:05:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
a1ex

a1ex_small2
Ach, diese dauernden SSH Logins auf alle möglichen Benutzernamen sind so absurd, dass eine Blacklist die Resourcen nicht wert ist.
28.11.2012 0:32:41  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Danzelot

AUP Danzelot 28.02.2014
etwas für sehr schlecht befinden
Vor knapp acht Stunden sagte ich die weisen Worte "entweder gehe ich heute früh nach Hause oder ich schieße mich ab".
28.11.2012 5:04:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
NI-Xpert

Arctic
 
Zitat von Smoking

Vermutlich wird es hier auch eher ein Trojaner gewesen sein der FTP abgegriffen hat [...]


Ja das hatte ich auch mal bei mir.
Ich wusste, dass es ein Trojaner war, weil relativ Zeitnah verschiedene Webseiten die ich betreut habe vom Firefox bzw. Google als Virenseite blockiert wurden.
Es waren verschiedene Hoster und es waren auch nicht alle Webseiten deren Passwörter ich in Filezilla gespeichert hatte.
Daher kam nur ein Trojaner mit Trafficsniffer in Frage. War natürlich peinlich das dem Kunden zu erklären weil nicht nur meine Seiten betroffen waren... peinlich/erstaunt
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von NI-Xpert am 28.11.2012 7:24]
28.11.2012 7:22:45  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Zensiert

AUP Zensiert 28.11.2007
 
Zitat von SirSiggi

Als ich das schrieb war ich gerade beim Eis. Aber die QR Code Nummer könnte auch gut werden. Augenzwinkern



Eis?
28.11.2012 10:01:47  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
flying sheep

AUP flying sheep 04.12.2011
 
Zitat von Zensiert

 
Zitat von SirSiggi

Als ich das schrieb war ich gerade beim Eis. Aber die QR Code Nummer könnte auch gut werden. Augenzwinkern



Eis?

das scheint ein sport hier zu sein, irgendwelche obskuren referenzen auf irgendwelche pot-threads rauszulassen und dann nicht mit der sprache rauszurücken.
28.11.2012 12:36:18  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
cms

AUP cms 14.11.2012
thread:Kirchenaustritt
thread:QR Codes auf Grabsteinen
thread:Wasser in gefrorenem Zustand an Baum tackern
28.11.2012 15:47:43  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Renga

renga
nevermind
[Dieser Beitrag wurde 3 mal editiert; zum letzten Mal von Renga am 28.11.2012 19:07]
28.11.2012 18:45:25  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Zensiert

AUP Zensiert 28.11.2007
Alles Gute nachtraeglich, Wahooka!
28.11.2012 19:05:54  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Wahooka

AUP Wahooka 21.09.2012
... Hach
Super! :D

Danke für das kleine Hörspiel, Kris! Und natürlich für die Gratulation!
28.11.2012 19:24:39  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
igor]2

Phoenix
...
Oh. Alles Gute nachtraeglich, Pappnase.
28.11.2012 21:16:23  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Renga

renga
hier stand nix...
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von Renga am 29.11.2012 19:26]
29.11.2012 14:36:01  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Wahooka

AUP Wahooka 21.09.2012
... Danke!
 
Zitat von igor]2

Oh. Alles Gute nachtraeglich, Pappnase.


:x
29.11.2012 16:06:22  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Danzelot

AUP Danzelot 28.02.2014
Boah ist das Internet in Zügen lahm D:
29.11.2012 17:25:17  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
cms

AUP cms 14.11.2012
verschmitzt lachen
Du genießt es in vollen Zügen?
29.11.2012 17:26:16  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Ja ja...die Jugend...beschwert sich über lahmes Internet in Zügen...andere wäre froh überhaupt Züge zu haben! Breites Grinsen
29.11.2012 17:29:25  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Danzelot

AUP Danzelot 28.02.2014
Nö, der Zug ist angenehm leer Allerdings kommt normalerweise auf der Strecke immer noch jemand mit Kaffee vorbei, der soll sich mal beeilen, ich habe Durst traurig
29.11.2012 17:35:53  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
jdo_O

Arctic
Gibst du tatsächlich 2,80 ¤ für Filterkaffee aus der Thermoskanne?
29.11.2012 18:03:07  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Gehirnsalat ( wir unter uns )
« erste « vorherige 1 ... 6136 6137 6138 6139 [6140] 6141 6142 6143 6144 ... 6582 nächste » letzte »

mods.de - Forum » Webdesign & Coding » 

Hop to:  

Thread-Tags:
Mod-Aktionen:
23.08.2018 12:40:15 TriggerTG hat den Thread-Titel geändert (davor: "Wiederbelebungssalat")
09.03.2017 08:55:19 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")
21.05.2014 16:08:26 Redh3ad hat den Thread-Titel geändert (davor: "Hochzeitssalat")
10.05.2014 09:43:28 Redh3ad hat den Thread-Titel geändert (davor: "Gehirnsalat")
19.10.2013 21:43:03 [DK]Peacemaker hat diesen Thread repariert.
04.10.2013 20:11:45 TriggerTG hat den Thread-Titel geändert (davor: "Damiferkel-Salat")
29.08.2013 19:59:27 [DK]Peacemaker hat den Thread-Titel geändert (davor: "HerpDerpSalat")
19.08.2013 10:04:19 TriggerTG hat den Thread-Titel geändert (davor: "SirSiggiSalat")
13.08.2013 18:43:13 TriggerTG hat den Thread-Titel geändert (davor: "Kamelwochensalat")
05.08.2013 09:47:37 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")
24.06.2013 16:30:39 TriggerTG hat den Thread-Titel geändert (davor: "cmssalat")
20.06.2013 12:58:35 TriggerTG hat den Thread-Titel geändert (davor: "Krissalat")
13.06.2013 10:59:25 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")
08.06.2013 11:28:06 TriggerTG hat den Thread-Titel geändert (davor: "rABBIntensalat")
03.06.2013 09:56:52 TriggerTG hat den Thread-Titel geändert (davor: "Gehirnsalat")

| tech | impressum