Viren, Spyware, Datenschutz 11.214 Themen, 94.187 Beiträge

.htaccess

jueki / 11 Antworten / Flachansicht Nickles

- es gibt zwar schon bei der Nickles- Suche über 100 Treffer - ich habe einige durchgelesen, aber keinen rechten Zusammenhang gefunden.
Es begann damit, das auf meiner Webspace gespeicherte Screenshots plötzlich nicht mehr angezeigt wurden - obwohl sie korrekt gespeichert waren. Ich konnte per ftp auch darauf zugreifen. Ebenso konnte ich problemlos meine dort gelagerten pdf herunterholen.
Eine Kontrolle ergab - in allen Ordnern waren plötzlich versteckte Dateien ".htaccess" vorhanden!
Nachdem ich diese gelöscht hatte, funktionierte das Ganze wieder tadellos - vielleicht 5, 6 Stunden. Dann waren wieder einige dieser Dateien drauf.
Ich wechselte nun das recht einfache, aus wenigen Zahlen und Buchstaben bestehende 8- stellige Zugangspaßwort gegen ein generiertes 56- stelliges, aus Zahlen, Zeichen, Sonderzeichen - nun habe ich seit 3 Wochen Ruhe.
Ich kontrollierte nun im Auftrag von Freunden mal deren Webspaces. Die wird von allen nur benutzt, um Dateien auszutauschen oder mal eine Glückwunschkarte zu basteln, dann dort die erforderlichen Daten zu verlinken.
Alle kontrollierten Webspaces hatten ebenfalls .solche ".htaccess" drauf - teilweise bis zu 30 Stück und alle erstmalig ab Ende Februar.
Hier mal eine dieser Dateien sichtbar gemacht:

http://www.juekirs.de/Foren/nickles/htacc-01.jpg

- wie ist eure Meinung dazu?
Ich meine, das alleinige Vorhandensein einer solchen Datei ist wohl noch kein Kriterium für einen Angriff, oder?
Aber die Manipulation einer solchen Datei doch schon.
Ich würde mich über Kommentare dazu freuen. Danke!

Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
jueki usernull „Hallo Jürgen, das ist eindeutig ein Angriff bzw. es war eine erfolgreiche...“
Optionen
Niemand außer einem dafür autorisierten User darf in Verzeichnisse schreiben.
Ganz genau das war der Grund, weshalb ich hier eine Diskussion eröffnet habe.

Hier hat aber jemand turnusmäßig Dateien auf dem Webspace abgelegt
- und alle begonnen am 26.02.2011. Bei den verschiedensten Providern - GMX, Arcor, emericon.

Auf jeden Fall würde ich den Webspace-Provider benachrichtigen
Habe ich in meinem Fall - emericon- schon gemacht.
Antwort: Ich solle mich mit einem Webspace- Programmierer in Verbindung setzen.
Jetzt, nachdem ich das weiß und kontrolliere, hat der Angriff seinen Schrecken verloren.
Und es scheint, das das Paßwort nicht umgangen werden kann. Denn nach meiner Änderung in ein ziemlich Sicheres gab es keinerlei Zugriffe mehr.
Könnte damit zu tun haben?
http://winfuture.de/news,62410.html

Jürgen
- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
Hennigpe hennigpe
Nun noch ".quota" jueki
Hennigpe hennigpe