Seite 2 von 2

Re: Forumssicherheit

Verfasst: 14.02.2011 00:10
von cYbercOsmOnauT
Das alle index-Dateien verändert wurden deutet auf jeden Fall auf einen Wurm der auf einem Rechner lauert welcher FTP-Zugriff auf Deinen Server hat. Dieser loggt sich im Hintergrund auf Deinen FTP, sucht dort nach index.htm, index.html, index.php und bestimmt noch andere Index-Dateien und packt seinen Iframe Code dort an die (meist) passende Stelle.

Solange der Wurm noch weiter auf demjenigen Rechner existiert und er die neuen FTP Daten immer wieder auslesen kann, bringt eine Säuberung der Dateien nicht viel. Wenn Du Shellzugriff auf Deinen Server hast, kannst Du die Suche nach "verseuchten" Dateien vereinfachen.

Grüße,
Tekin

Re: Forumssicherheit

Verfasst: 14.02.2011 00:21
von sannigirl
Werde mal schauen ob das geht, habe meinen Rechner erstmal vom Malware und Viren befreit

Re: Forumssicherheit

Verfasst: 14.02.2011 15:45
von TW1920
Wenn du die Logdateien auslesen kannst, dann köntest du die ip des wurmes ausfindig machen... Dann kannst du auch sicherstellen, ob er bei dir zuhause lauert, oder ob jemand seperat den zugriff macht.

Solltest du die ip finden, die den schaden anrichtet, und nicht deine sein, kannst du auch eine anzeige machen. Allerdings müsstest du halt eindeutige daten haben, da du sonst nichts beweisen kannst.