- es gibt zwar schon bei der Nickles- Suche über 100 Treffer - ich habe einige durchgelesen, aber keinen rechten Zusammenhang gefunden.
Es begann damit, das auf meiner Webspace gespeicherte Screenshots plötzlich nicht mehr angezeigt wurden - obwohl sie korrekt gespeichert waren. Ich konnte per ftp auch darauf zugreifen. Ebenso konnte ich problemlos meine dort gelagerten pdf herunterholen.
Eine Kontrolle ergab - in allen Ordnern waren plötzlich versteckte Dateien ".htaccess" vorhanden!
Nachdem ich diese gelöscht hatte, funktionierte das Ganze wieder tadellos - vielleicht 5, 6 Stunden. Dann waren wieder einige dieser Dateien drauf.
Ich wechselte nun das recht einfache, aus wenigen Zahlen und Buchstaben bestehende 8- stellige Zugangspaßwort gegen ein generiertes 56- stelliges, aus Zahlen, Zeichen, Sonderzeichen - nun habe ich seit 3 Wochen Ruhe.
Ich kontrollierte nun im Auftrag von Freunden mal deren Webspaces. Die wird von allen nur benutzt, um Dateien auszutauschen oder mal eine Glückwunschkarte zu basteln, dann dort die erforderlichen Daten zu verlinken.
Alle kontrollierten Webspaces hatten ebenfalls .solche ".htaccess" drauf - teilweise bis zu 30 Stück und alle erstmalig ab Ende Februar.
Hier mal eine dieser Dateien sichtbar gemacht:
http://www.juekirs.de/Foren/nickles/htacc-01.jpg
- wie ist eure Meinung dazu?
Ich meine, das alleinige Vorhandensein einer solchen Datei ist wohl noch kein Kriterium für einen Angriff, oder?
Aber die Manipulation einer solchen Datei doch schon.
Ich würde mich über Kommentare dazu freuen. Danke!
Jürgen
Viren, Spyware, Datenschutz 11.218 Themen, 94.243 Beiträge
Die htaccess-Datei steuert bei dir User-Agents. So auf dem ersten Blick in etwa wie folgt:
Wenn der Besucher (Referrer) von Goolge oder Yahoo oder Bing usw. kommt... In den folgenden Zeilen dieser Useragent (Browser o.ä) aber nicht (!^) einer der vielen hier erwähnten ist... Dann wird der Besucher an ein CGI-Script mit einer ganzen Reihe Parameter auf http://virtualmapping.org weiter geleitet. Bin mir sicher, dass dies nicht in deinem Sinne ist.
Du hast dort keine PHP-Scripte o.ä. für Uploads der von dir erwähnten Dokumente herum liegen? Würde prinzipiell auf sowas tippen. Klar ginge das auch per FTP.
Man kann schon auf eine ganze Menge Dinge in einer htaccess-Datei vornehmen, siehe: http://www.redirect301.de/htaccess.html