NETDIREKT droht phpBB-Besitzern mit Strafanzeige!
Verfasst: 17.08.2005 10:55
NETDIREKT droht phpBB-Besitzern mit Strafanzeige!
Der Provider Netdirekt hat in den letzten Wochen Kunden, die einen Server bei diesem Unternehmen gemietet haben und ein phpBB-Board betreiben, EMails mit der Androhung strafechtlicher Schritte und der Weiterleitung der Kundendaten an die Staatsanwaltschaft gedroht, wobei sich NETDIREKT die Kompetenz zur Beurteilung der Frage, inwieweit sich der phpBB-Besitzer und Kunde vorsätzlich im Zusammenhang mit der Wurmproblematik verhalten hat, selbst vorbehielt. (vgl. u.a. Mail)!
Hintergrund:
Auch Kunden, die regelmässig ihr Board mit den neusten phpBB-Sicherheitsupdates gepatcht hatten, kamen kaum noch hinterher, ihr Board zu patchen, weil im neuen Patch schon wieder eine neue Lücke enthalten war.
Ergebnis:
Die bekannte Wurmproblematik, dass von einem befallenen Server aus andere angegriffen werden.
"Kundenfreundlicher" Lösungsweg von NETDIREKT:
Bekannterweise wurden die Wurmvarianten auch Perl-Programme, IRQ-Server u.ä. installiert und somit das Kriterium des "Zugangverschaffens" gewissermassen erfüllt.
Ebenso erfreulich: Die Tatsache, dass bei einem erneuten Wurmbefall des phpBB das ganze Betriebssystem neu aufgesetzt werden müsse. Naja, die paar Stunden für ein komplettes Nachinstallieren des Webserves, PHP, MySQL usw usw usw ist für den geübten phpBB-Besitzer durchaus zu verkaften, oder?
Die betroffenen "Kunden", deren Rechner vom Netz genommen wurden, sind anschliessend, um dem Ganzen noch eins draufzusetzen, via EMail über den Vorgang in Kenntnis gesetzt worden, ohne dass NETDIREKT zuvor prüfte, ob es sich bei dem adressierten Mailaccunt nicht um einen Kunden-Mailaccount handelte, der auf dem abgekoppelten Server lag und folglich vom Kunden auch nicht mehr erreichbar war. Folge: phpBB-Besitzer, die sich wunderten, dass NIX mehr ging, aber auch keine aufklärende Mail erhielten.
Frage:
Würde ich einem Dritten die Firma NETDIREKT unter Berücksichtigung o.a. Sachverhalts einem Dritten empfehlen?
Antwort:
Net direkt!
SoNet!
Der Provider Netdirekt hat in den letzten Wochen Kunden, die einen Server bei diesem Unternehmen gemietet haben und ein phpBB-Board betreiben, EMails mit der Androhung strafechtlicher Schritte und der Weiterleitung der Kundendaten an die Staatsanwaltschaft gedroht, wobei sich NETDIREKT die Kompetenz zur Beurteilung der Frage, inwieweit sich der phpBB-Besitzer und Kunde vorsätzlich im Zusammenhang mit der Wurmproblematik verhalten hat, selbst vorbehielt. (vgl. u.a. Mail)!
Hintergrund:
Auch Kunden, die regelmässig ihr Board mit den neusten phpBB-Sicherheitsupdates gepatcht hatten, kamen kaum noch hinterher, ihr Board zu patchen, weil im neuen Patch schon wieder eine neue Lücke enthalten war.
Ergebnis:
Die bekannte Wurmproblematik, dass von einem befallenen Server aus andere angegriffen werden.
"Kundenfreundlicher" Lösungsweg von NETDIREKT:
Insbesondere vorletzter Absatz verdient Beachtung ("... oder Dritte durch Ihn[Anm.: den Kunden] Zugang erhalten haben ..].Hallo,
aufgrund eines Angriffs des Rechners mit der o. g. IP auf andere Rechner im Internet, haben wir diese vom Netz genommen.
In den meisten Fällen liegt eines ilegaler Eindringen auf den Serbver durch einen Hacker vor, der den Server missbraucht um weitere Server im Internet zu schädigen.
Die Erfahrung hat gezeigt das man das eigene System nach einem "Hack" nicht mehr sicher machen kann, da immer die Möglichkeit besteht das der Hacker eine "Hintertürchen" offen gelassen hat.
Wir empfehlen daher das System nach rund 12-24 Stunden wieder durch uns nach einem Reboot freigeben zulassen. Sie im Anschluß eine Datensicherung vornehmen und im Anschluß uns den Auftrag für ein neues Image über das Kundencenter zuzusenden um alle Sicherheitlücken zu schliessen.
Bitte beachten Sie das sofern der Server nach der Reaktivierung durch uns das System erneut durch Angriffe ins Intenet auffällt eine Freigabe nur nach der entgültigen Installation eines neuen Image erfolgen kann.
Vorsorglich weisen wir vorsorglich daraufhin, das sofern uns Information zugehen, die darauf schliessen lassen das unser Auftraggeber für den Server selbst, oder dritte die durch Ihne Zugang erhalten haben, Initiatior den Angriffs war, den zuständigen Ermittlungsbehörden alle uns vorliegenden Informationen zugänglich gemacht werden und dieser Vorgang zur Anzeige gebracht wird.
Für weitere Fragen stehen wir Ihnen gerne zur Verfügung.
Bekannterweise wurden die Wurmvarianten auch Perl-Programme, IRQ-Server u.ä. installiert und somit das Kriterium des "Zugangverschaffens" gewissermassen erfüllt.
Ebenso erfreulich: Die Tatsache, dass bei einem erneuten Wurmbefall des phpBB das ganze Betriebssystem neu aufgesetzt werden müsse. Naja, die paar Stunden für ein komplettes Nachinstallieren des Webserves, PHP, MySQL usw usw usw ist für den geübten phpBB-Besitzer durchaus zu verkaften, oder?
Die betroffenen "Kunden", deren Rechner vom Netz genommen wurden, sind anschliessend, um dem Ganzen noch eins draufzusetzen, via EMail über den Vorgang in Kenntnis gesetzt worden, ohne dass NETDIREKT zuvor prüfte, ob es sich bei dem adressierten Mailaccunt nicht um einen Kunden-Mailaccount handelte, der auf dem abgekoppelten Server lag und folglich vom Kunden auch nicht mehr erreichbar war. Folge: phpBB-Besitzer, die sich wunderten, dass NIX mehr ging, aber auch keine aufklärende Mail erhielten.
Frage:
Würde ich einem Dritten die Firma NETDIREKT unter Berücksichtigung o.a. Sachverhalts einem Dritten empfehlen?
Antwort:
Net direkt!
SoNet!