Viren, Spyware, Datenschutz 11.214 Themen, 94.189 Beiträge

.htaccess

jueki / 11 Antworten / Flachansicht Nickles

- es gibt zwar schon bei der Nickles- Suche über 100 Treffer - ich habe einige durchgelesen, aber keinen rechten Zusammenhang gefunden.
Es begann damit, das auf meiner Webspace gespeicherte Screenshots plötzlich nicht mehr angezeigt wurden - obwohl sie korrekt gespeichert waren. Ich konnte per ftp auch darauf zugreifen. Ebenso konnte ich problemlos meine dort gelagerten pdf herunterholen.
Eine Kontrolle ergab - in allen Ordnern waren plötzlich versteckte Dateien ".htaccess" vorhanden!
Nachdem ich diese gelöscht hatte, funktionierte das Ganze wieder tadellos - vielleicht 5, 6 Stunden. Dann waren wieder einige dieser Dateien drauf.
Ich wechselte nun das recht einfache, aus wenigen Zahlen und Buchstaben bestehende 8- stellige Zugangspaßwort gegen ein generiertes 56- stelliges, aus Zahlen, Zeichen, Sonderzeichen - nun habe ich seit 3 Wochen Ruhe.
Ich kontrollierte nun im Auftrag von Freunden mal deren Webspaces. Die wird von allen nur benutzt, um Dateien auszutauschen oder mal eine Glückwunschkarte zu basteln, dann dort die erforderlichen Daten zu verlinken.
Alle kontrollierten Webspaces hatten ebenfalls .solche ".htaccess" drauf - teilweise bis zu 30 Stück und alle erstmalig ab Ende Februar.
Hier mal eine dieser Dateien sichtbar gemacht:

http://www.juekirs.de/Foren/nickles/htacc-01.jpg

- wie ist eure Meinung dazu?
Ich meine, das alleinige Vorhandensein einer solchen Datei ist wohl noch kein Kriterium für einen Angriff, oder?
Aber die Manipulation einer solchen Datei doch schon.
Ich würde mich über Kommentare dazu freuen. Danke!

Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
jueki out-freyn „ Eher im Gegenteil. http://de.selfhtml.org/servercgi/server/htaccess.htm...“
Optionen

Danke - die ersten beiden Links hatte ich mir ebenfalls schon zu Gemüte gezogen.

Wie ist Dein Webspace konfiguriert bzw konfigurierbar?
Das ist es ja - da ist garnichts irgendwie "konfiguriert". Ich benutze selbige nur als reinen Datenspeicher, also für meine Aufsätze und Screenshots. Ich war bislang eben der Meinung, das eine "Index.html" in jedem Ordner genügen sollte - und in den 6, 7 Jahren, welche ich das so schon benutze, genügte es auch.
Ich habe selbst noch niemals eine ".htaccess" erstellt - mein Bekannter, dessen Ordner ich soeben untersuche, ebenfalls nicht!
Und trotzdem finde ich in allen seinen Ordnern fast identische solche Daten:

http://www.juekirs.de/Foren/nickles/htacc-02.jpg

- und überall beginnen diese mit einem Datum 26.02, 27.02.
Gleichgültig, ob ich meine Bezahl- Webspace bei emericon oder die kostenlosen meiner Bekannten von Arcor oder GMX untersuche.
Und dann noch etwas, irgendwie vermute ich da Zusammenhänge:
Ich betreibe ja einen Server - ebenfalls rein zum Datenaustausch. Der wird in der Hauptsache von Außendienstmitarbeitern einer Firma benutzt. Jeder dieser Mitarbeiter hat sein eigenes 50stelliges PW und seinen eigenen Ordner. Keiner von denen war zur entsprechenden zeit im Außendienst.
Der PC wird per WakeOnLan eingeschaltet.
Nun geschah es in den vergangenen Wochen schon 2x, das dieser von einem Unbekannten eingeschaltet wurde und im Sekundentakt versucht wurde, sich einzuloggen. "Passwort abgelehnt"
Da schaltet sich automatisch mit dem Server ein kleiner Monitor mit ein, ich sehe also, wer sich einloggt.
Ich hab mir das 20 Minuten mit angesehen und dann selbigen abgeschaltet.
Ich glaube nun nicht, das das ein gezielter Angriff gewesen ist, ich kann es mir jedenfalls nicht vorstellen.
Aber eine entsprechend programmierte Maschine, die weltweit nach kaperbaren Webspaces sucht?

Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
Hennigpe hennigpe
Nun noch ".quota" jueki
Hennigpe hennigpe