obsolete wrote:
daher ein paar kritische anmerkungen richtung outofbound:
die lücke in awstats war sehr public. expoilts dafür waren leicht zu bekommen. jeder anfänger war damit in der lage eine box auf zu machen.
das sollte man meines erachtens auf jeden fall beachten.
Habe ich in meinem Vorpost nicht klar gemacht, dass das jedem passieren kann?
--> jeder übersieht mal was <--
Daraus darf man aber nicht schliessen, dass der Angreifer ein "Kiddie" war, sondern im
Gegenteil, dass er BESSER als der SysAdmin war. So trivial der Angriff war, er ist durchgegangen, d.h. ich (bzw. er) als Admin habe versagt. Ich habe mich nirgends ausgenommen. Dass die Lücke bekannt war, macht es nur noch schlimmer.
Mir kann das auch passieren...
wenn ich jetzt aber admin vom ccc-server wäre, der ja bekanntlich vor kurzer zeit durch eine nicht öffentlich lücke in twiki gehacked wurde, würde ich mir schon ganz anders gedanken darüber machen was sinnvoll ist. hier meine ich ist ein neuaufsetzen unumweichlich, weil diese(r) hacker wirkliche experten waren.
Nettes Beispiel: Ich wäre Hoster von 10 Kunden. EINER hat ein unsicheres Script, und
dadurch wird einem Angreifer ermöglicht alle Sourcen der anderen Kunden zu lesen. Und
evtl. die DBs auszulesen. Was soll ich machen? Es einfach ignorieren, oder meine Kunden
informieren, dass alle ihre Scripte auslesbar waren, die User der anderen Kunden jetzt
keine sichereb Passwörter mehr haben, weil diese geknackt werden können, mir evtl. jemand ein Rootkit untergeschoben hat
Ich denke mal, einfach die Anzahl der Tipps, den Server neu aufsetzen zu lassen nachdem die
Kiste aufgemacht wurde, allein hier im Forum, reichen aus.
willst du dich damit profilieren? was soll der satz? in meinen augen untereste schublade...
Hast du mal geschaut, was für Posts ich so schreibe? (Jetzt profilier ich mich mal: Hast du mal in der FAQ geschaut unter "Was tun wenn server gehackt?")
Es geht darum, dass ich, wenn ich von einem "Rootserver" angegriffen werde, eine Anzeige
stelle. Dass der "Besitzer" keine Ahnung hatte, ist zweitrangig. Er IST Verantwortlich. Wenn seine Kiste aufgemacht wurde, UND ER ES SOGAR GEMERKT HAT, und IMMER NOCH keine anständigen, den Regeln der Technik entsprechenden, Maßnahmen getroffen hat, dann hat er auch den Schaden zu bezahlen. "Ich bin Newbie" funktioniert nicht als Ausrede, spätestens vor Gericht nicht mehr.
Als "root" ist man für seine Kiste verantwortlich. Wenn man das vernachlässigt, kann es passieren, dass man TEUER zur Kasse gebeten wird. Mal von dem ganzen Schaden, den man
"mal so nebenher" anrichten kann, abgesehen.
Gruss,
Out