Windows Server gehaked (Vmware Server) ;)
Windows Server gehaked (Vmware Server) ;)
Ohja ich finds ja echt klasse kurz Grundkonzept:
Suse 9.3 Host System aktueller Kernel und Patches
Windows Server 2003 Gast System mit allen Patches über Bridging und eigene IP angebunden. Hinter einer Routing und Ras firewall die alle Ports ausser die benötigen schließt.
Aufgesetzt hab ich den eimer vor 2 Tagen, heute schlägt der Antivirus Alarm.
Was ich bis jetzt festgestellt habe --> Injektion über phpmyadmin.
(war die aktuell Version die bei xampp dabei ist).
Darüber dann die sam.txt oder wie sie heißt gezogen. Die weiter schritte sind mir nicht ganz klar aber was ich noch gefunden habe :
Neuer BEnutzer der nicht mir gehört.
Ein Ftp Proggi das auch nicht mir gehört
Logs von Windows --> Müll (ich will meine messages )
Sodala was meint ihr Mülle gleich neu aufsetzen ? Wenn ja ohne phpmyadmin ^^
Oder gibts noch Möglichkeiten den Pösewicht auszusperren.
Die ganz Erfahrung zeigt mal wieder Windows als Server --> ******e ^^
mfg
Andreas
PS hier der Virusbefund:
C:ProgrammexamppphpMyAdminb.vbs: Exploit.ADODB.Stream.Gen FOUND
C:ProgrammexamppphpMyAdminwinback.exe: Trojan.Servu.1 FOUND
C:RECYCLERh.exe: Virtool.HideRun.B FOUND
C:WINDOWSsystem32winback.exe: Trojan.Servu.1 FOUND
Suse 9.3 Host System aktueller Kernel und Patches
Windows Server 2003 Gast System mit allen Patches über Bridging und eigene IP angebunden. Hinter einer Routing und Ras firewall die alle Ports ausser die benötigen schließt.
Aufgesetzt hab ich den eimer vor 2 Tagen, heute schlägt der Antivirus Alarm.
Was ich bis jetzt festgestellt habe --> Injektion über phpmyadmin.
(war die aktuell Version die bei xampp dabei ist).
Darüber dann die sam.txt oder wie sie heißt gezogen. Die weiter schritte sind mir nicht ganz klar aber was ich noch gefunden habe :
Neuer BEnutzer der nicht mir gehört.
Ein Ftp Proggi das auch nicht mir gehört
Logs von Windows --> Müll (ich will meine messages )
Sodala was meint ihr Mülle gleich neu aufsetzen ? Wenn ja ohne phpmyadmin ^^
Oder gibts noch Möglichkeiten den Pösewicht auszusperren.
Die ganz Erfahrung zeigt mal wieder Windows als Server --> ******e ^^
mfg
Andreas
PS hier der Virusbefund:
C:ProgrammexamppphpMyAdminb.vbs: Exploit.ADODB.Stream.Gen FOUND
C:ProgrammexamppphpMyAdminwinback.exe: Trojan.Servu.1 FOUND
C:RECYCLERh.exe: Virtool.HideRun.B FOUND
C:WINDOWSsystem32winback.exe: Trojan.Servu.1 FOUND
Re: Windows Server gehaked (Vmware Server) ;)
Sobald ich xammp oder nuke lese wird mir grundsätzlich schlecht, wenn dann auch noch Windows dazu kommt benötige ich einen Arzt ;)
Ersthaft: Wenn man schon einen WinNT-Server nutzt, dann bitte auch konsequent, sprich inklusive IIS, .NET und MS-SQL...
Zu xammp: http://www.rootforum.org/forum/viewtopic.php?t=21051
Kiste/VM plätten und neu/richtig aufsetzen...
Ersthaft: Wenn man schon einen WinNT-Server nutzt, dann bitte auch konsequent, sprich inklusive IIS, .NET und MS-SQL...
Zu xammp: http://www.rootforum.org/forum/viewtopic.php?t=21051
Kiste/VM plätten und neu/richtig aufsetzen...
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Re: Windows Server gehaked (Vmware Server) ;)
Ich geb dir vom Prinzip recht.
Leider benötigen wir diesen Windows Server da einfach Anwenundgen nur auf WIn laufen :(
Und ich denke bzw bin bis gestern davon ausgegangen, dass der ISS noch ein größere Humbug ist als Xampp ?
Werd mir deinen Link mal zu Gemüe führen danke hierfür.
Heute nacht lass ich ihn mal laufen mal sehen ;)
Leider benötigen wir diesen Windows Server da einfach Anwenundgen nur auf WIn laufen :(
Und ich denke bzw bin bis gestern davon ausgegangen, dass der ISS noch ein größere Humbug ist als Xampp ?
Werd mir deinen Link mal zu Gemüe führen danke hierfür.
Heute nacht lass ich ihn mal laufen mal sehen ;)
-
djcrackman
- Posts: 207
- Joined: 2005-06-02 11:58
- Contact:
Re: Windows Server gehaked (Vmware Server) ;)
@pillul Was hindert dich daran Apache und Co selbst (und anständig) zu installieren? XAMPP kann nie den Releasezyklen von phpMyAdmin folgen, etc.
Re: Windows Server gehaked (Vmware Server) ;)
mal ganz davon abgesehen das man phpmyadmin auch nur dann einschalten könnte wenn man es auch wirklich braucht, was der sicherheit wohl in den kram passen könnte ;)djcrackman wrote:@pillul Was hindert dich daran Apache und Co selbst (und anständig) zu installieren? XAMPP kann nie den Releasezyklen von phpMyAdmin folgen, etc.
Re: Windows Server gehaked (Vmware Server) ;)
Du hast die Sicherheitshinweise von xampp gelesen (von wegen default Passwörtern etc?)
Re: Windows Server gehaked (Vmware Server) ;)
naja ich glaube an den passwörtern scheitert der xampp eigentlich weniger...das alles zusammengepackt ist...und alles aktiviert ist...daran sollte man sich wohl eher stören
Re: Windows Server gehaked (Vmware Server) ;)
Bei mir ist vor ein paar Wochen ein Kunde mit 24 Domains zur Konkurenz auf einen Win Server gewchselt. Seit 2 Tagen ist er offline :-({|=
Re: Windows Server gehaked (Vmware Server) ;)
Das muss aber nicht an Windows liegen ...danu wrote:Bei mir ist vor ein paar Wochen ein Kunde mit 24 Domains zur Konkurenz auf einen Win Server gewchselt. Seit 2 Tagen ist er offline :-({|=
Re: Windows Server gehaked (Vmware Server) ;)
stimmt schon ich beschwer mich ja auch nicht oder ?
passwörter waren alle geändert....
passwörter waren alle geändert....
Re: Windows Server gehaked (Vmware Server) ;)
Ich meinte aus der xampp doku folgendes:tommbutu wrote:naja ich glaube an den passwörtern scheitert der xampp eigentlich weniger...das alles zusammengepackt ist...und alles aktiviert ist...daran sollte man sich wohl eher stören
Here a list of missing security in XAMPP:
The MySQL administrator (root) has no password.
The MySQL daemon is accessible via network.
PhpMyAdmin is accessible via network.
Examples are accessible via network.
The user of Mercury and FileZilla are known.
Re: Windows Server gehaked (Vmware Server) ;)
... ich habe auch an die DateirechteZugiffsVerwaltung gedacht.
