<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Webseite gehackt</title>
	<atom:link href="http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/</link>
	<description>alles über iPhone, iPad, Twitter, Facebook &#38; Co.</description>
	<lastBuildDate>Tue, 14 Feb 2012 08:34:07 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
	<item>
		<title>Von: DonKult</title>
		<link>http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/comment-page-1/#comment-36166</link>
		<dc:creator>DonKult</dc:creator>
		<pubDate>Mon, 12 Jun 2006 13:11:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/#comment-36166</guid>
		<description>Ich kenne mich in Sachen Recht zwar nicht aus, aber ich w&#252;rde nicht von virtuellem Hausfriedensbruch sprechen - auch wenn das Wort an sich sch&#246;n ist ;) - sondern eher wie bei Wurm- und Virenprogrammierern von Computersabotage und Datenver&#228;nderung. Die Auffindung des &#220;belt&#228;ters wird aber vermutlich schwer sein und in den seltensten F&#228;llen lohnen, vergleicht man es mit der Verfolgung von eben erw&#228;hnten Programmieren, die ja erheblich mehr Computer sabotiert haben.

Ich w&#252;rde aber genau auf die Umst&#228;nde achten: Ein Defacement betrifft oft ja nur die Startseite oder wo auch immer man seine Parole unterbringen kann. Die aller wenige davon sind dabei professionell von einer Crackergruppe ausgef&#252;hrt, wie es auf den ersten Blick ja dank der Botschaft immer den Anschein hat, sondern sind von so genannten Script Kiddies ausgef&#252;hrt worden die sich dann f&#252;r ganz gro&#223; halten. Der Name ist dabei Programm: Ein Script Kiddy verwendet Scripts (=Exploits) denen er ein paar Parameter &#252;bergibt und sich bei Erfolgsmeldung als „1337-Hacker“ h&#228;lt. Dabei ist das Ziel egal und der angerichtete Schaden relativ gering: Es geht ja zumeist nur darum seinen Namen unter der &#220;berschrift „Superhacker“ bei Google zu finden.

Bei deinem geschilderten Fall ist das ein wenig anders: Die Ver&#228;nderung von einzelnen Daten sprich Bildern und das L&#246;schen von Datens&#228;tzen ist nicht unbedingt der Stil eines normalen Scriptkiddies, da es f&#252;r sowas zumeist keine Exploits gibt und das Investierte Zeit - „Erfolg“ Verh&#228;ltnis zu gering ist. Das spricht eher f&#252;r jemanden der sein Ziel ausgew&#228;hlt hat - vor allem auch weil auch gleich 2 Ziele (Dateisystem &amp; Datenbank) erreicht wurden. Und wer ein Ziel ausw&#228;hlt hat auch ein bestimmtes Ziel: bei ver&#228;nderten Bildern w&#252;rde ich auf eine Art Rufmord tippen (z. B. auf Homepage einer Kirche Bilder ersetzen mit …  ;) ). Das l&#246;schen der Testeintr&#228;ge k&#246;nnte ich allerdings nicht so recht deuten, da ich Testeintr&#228;ge wirklich als Test verstehe und mir es vermutlich nicht mal auffallen t&#228;te wenn sie fehlen. Sollte es wirklich der Hoster gewesen sein, dann k&#246;nnte man es als Versuch werten den Eindruck entstehen zu lassen die Daten w&#228;ren hier nicht sicher… aber welcher Hoster will sowas nachgesagt bekommen? Egal wie klein er ist und wie gro&#223; die Probleme mit dem User?</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Ich kenne mich in Sachen Recht zwar nicht aus, aber ich w&#252;rde nicht von virtuellem Hausfriedensbruch sprechen &#8211; auch wenn das Wort an sich sch&#246;n ist ;) &#8211; sondern eher wie bei Wurm- und Virenprogrammierern von Computersabotage und Datenver&#228;nderung. Die Auffindung des &#220;belt&#228;ters wird aber vermutlich schwer sein und in den seltensten F&#228;llen lohnen, vergleicht man es mit der Verfolgung von eben erw&#228;hnten Programmieren, die ja erheblich mehr Computer sabotiert haben.</p>
<p>Ich w&#252;rde aber genau auf die Umst&#228;nde achten: Ein Defacement betrifft oft ja nur die Startseite oder wo auch immer man seine Parole unterbringen kann. Die aller wenige davon sind dabei professionell von einer Crackergruppe ausgef&#252;hrt, wie es auf den ersten Blick ja dank der Botschaft immer den Anschein hat, sondern sind von so genannten Script Kiddies ausgef&#252;hrt worden die sich dann f&#252;r ganz gro&#223; halten. Der Name ist dabei Programm: Ein Script Kiddy verwendet Scripts (=Exploits) denen er ein paar Parameter &#252;bergibt und sich bei Erfolgsmeldung als „1337-Hacker“ h&#228;lt. Dabei ist das Ziel egal und der angerichtete Schaden relativ gering: Es geht ja zumeist nur darum seinen Namen unter der &#220;berschrift „Superhacker“ bei Google zu finden.</p>
<p>Bei deinem geschilderten Fall ist das ein wenig anders: Die Ver&#228;nderung von einzelnen Daten sprich Bildern und das L&#246;schen von Datens&#228;tzen ist nicht unbedingt der Stil eines normalen Scriptkiddies, da es f&#252;r sowas zumeist keine Exploits gibt und das Investierte Zeit &#8211; „Erfolg“ Verh&#228;ltnis zu gering ist. Das spricht eher f&#252;r jemanden der sein Ziel ausgew&#228;hlt hat &#8211; vor allem auch weil auch gleich 2 Ziele (Dateisystem &amp; Datenbank) erreicht wurden. Und wer ein Ziel ausw&#228;hlt hat auch ein bestimmtes Ziel: bei ver&#228;nderten Bildern w&#252;rde ich auf eine Art Rufmord tippen (z. B. auf Homepage einer Kirche Bilder ersetzen mit …  ;) ). Das l&#246;schen der Testeintr&#228;ge k&#246;nnte ich allerdings nicht so recht deuten, da ich Testeintr&#228;ge wirklich als Test verstehe und mir es vermutlich nicht mal auffallen t&#228;te wenn sie fehlen. Sollte es wirklich der Hoster gewesen sein, dann k&#246;nnte man es als Versuch werten den Eindruck entstehen zu lassen die Daten w&#228;ren hier nicht sicher… aber welcher Hoster will sowas nachgesagt bekommen? Egal wie klein er ist und wie gro&#223; die Probleme mit dem User?</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Florian</title>
		<link>http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/comment-page-1/#comment-36091</link>
		<dc:creator>Florian</dc:creator>
		<pubDate>Mon, 12 Jun 2006 06:35:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/#comment-36091</guid>
		<description>Mein eigener Weblog wurde auch vor kurzem gehackt. Ich hab allerdings entschieden das nicht zu melden, die &quot;script kiddies&quot; aus der t&#252;rkei (vollkommen unverschl&#252;sselte ip) hatten mit hilfe eines fertigen scripts und einem bug in einem php-script die config.php ver&#228;ndert und da ein tolles bild &quot;hacked by ...&quot; reingestellt.
zum gl&#252;ck haben sie meine datenbank in ruhe gelassen :) bzw. haben sie nicht mal zugang auf den datenbank-server und ftp bekommen.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Mein eigener Weblog wurde auch vor kurzem gehackt. Ich hab allerdings entschieden das nicht zu melden, die &#8220;script kiddies&#8221; aus der t&#252;rkei (vollkommen unverschl&#252;sselte ip) hatten mit hilfe eines fertigen scripts und einem bug in einem php-script die config.php ver&#228;ndert und da ein tolles bild &#8220;hacked by &#8230;&#8221; reingestellt.<br />
zum gl&#252;ck haben sie meine datenbank in ruhe gelassen :) bzw. haben sie nicht mal zugang auf den datenbank-server und ftp bekommen.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert Basic</title>
		<link>http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/comment-page-1/#comment-36075</link>
		<dc:creator>Robert Basic</dc:creator>
		<pubDate>Mon, 12 Jun 2006 05:14:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/#comment-36075</guid>
		<description>ok, danke :-) Leite den Link mit Kommentaren an die betroffene Person weiter.

@Kurt, ich weiss nicht, ob er sich die Files gesichert hat etcpp... wenn nicht, sollte er das auch mE auf jeden Fall tun!</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>ok, danke :-) Leite den Link mit Kommentaren an die betroffene Person weiter.</p>
<p>@Kurt, ich weiss nicht, ob er sich die Files gesichert hat etcpp&#8230; wenn nicht, sollte er das auch mE auf jeden Fall tun!</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Kurt</title>
		<link>http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/comment-page-1/#comment-36074</link>
		<dc:creator>Kurt</dc:creator>
		<pubDate>Mon, 12 Jun 2006 05:06:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/#comment-36074</guid>
		<description>. . . der eigene Hoster - ein Hacker?

Na Robert, wenn Du einen Root-Server ganz allein dein Eigen nennst, dann w&#228;re das ein starkes St&#252;ck.
Hast Du aber nur einen virtuellen Server bei deinem Hoster, dann solltest Du dich ganz schnell vertrauensvoll an diesen wenden und fischen, welcher Gast da zusammen mit dir auf dem selben Server sitzt.
Da gibt es dann wieder zwei M&#246;glichkeiten:
Entweder hat da der Server Datenm&#252;ll fabriziert oder aber Du hast einen Zimmernachbarn, der ein wenig verlaust ist.

In der Zwischenzeit kannst Du ja auch einmal im Netz mit Google auf den Fischfang gehen und nachschauen, ob die &quot;neuen Bilder&quot; irgendwo auf einer Website zu finden sind . . . . 
die betreffenden Dateien hast Du dir doch hoffentlich gleich herunter geladen. Oder? ;-)</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>. . . der eigene Hoster &#8211; ein Hacker?</p>
<p>Na Robert, wenn Du einen Root-Server ganz allein dein Eigen nennst, dann w&#228;re das ein starkes St&#252;ck.<br />
Hast Du aber nur einen virtuellen Server bei deinem Hoster, dann solltest Du dich ganz schnell vertrauensvoll an diesen wenden und fischen, welcher Gast da zusammen mit dir auf dem selben Server sitzt.<br />
Da gibt es dann wieder zwei M&#246;glichkeiten:<br />
Entweder hat da der Server Datenm&#252;ll fabriziert oder aber Du hast einen Zimmernachbarn, der ein wenig verlaust ist.</p>
<p>In der Zwischenzeit kannst Du ja auch einmal im Netz mit Google auf den Fischfang gehen und nachschauen, ob die &#8220;neuen Bilder&#8221; irgendwo auf einer Website zu finden sind . . . .<br />
die betreffenden Dateien hast Du dir doch hoffentlich gleich herunter geladen. Oder? ;-)</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sija</title>
		<link>http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/comment-page-1/#comment-36073</link>
		<dc:creator>Sija</dc:creator>
		<pubDate>Mon, 12 Jun 2006 05:05:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/#comment-36073</guid>
		<description>Das &lt;a href=&quot;http://www.bsi-fuer-buerger.de/recht/tipps_gesetze.htm&quot;&gt;Bundesamt f&#252;r Sicherheit in der Informationstechnik&lt;/a&gt; hat einige Informationen zum Thema Internet-Sicherheit und Straftaten zusammengestellt.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Das <a href="http://www.bsi-fuer-buerger.de/recht/tipps_gesetze.htm">Bundesamt f&#252;r Sicherheit in der Informationstechnik</a> hat einige Informationen zum Thema Internet-Sicherheit und Straftaten zusammengestellt.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Basti</title>
		<link>http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/comment-page-1/#comment-36072</link>
		<dc:creator>Basti</dc:creator>
		<pubDate>Mon, 12 Jun 2006 05:05:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/#comment-36072</guid>
		<description>Was wurde denn ausgetauscht/gel&#246;scht?. Kann man schon von einem  &lt;a href=&quot;http://de.wikipedia.org/wiki/Defacement&quot; title=&quot;Defacement&quot;&gt;Defacement&lt;/a&gt; sprechen oder k&#246;nnte das ganze auch ein Fehler des Hoster gewesen sein? Hoster sind ja auch nur Menschen und Fehler passieren leider mal &#246;fter als man denkt. 

Die IP-Adresse ist nicht wirklich aussagekr&#228;ftig, zumindest gehe ich davon aus, das jemand, der ein System cracken (ich vermeide bewu&#223;t das Wort &quot;hacking&quot;!) will, auch seine IP-Adresse verschleiern kann. 

Ich w&#252;rde auf jeden Fall erst mal R&#252;cksprache mit dem Hoster halten. Unsere Gr&#252;n-Weissen Freunde werden sowieso erst aktiv, wenn wirklich Schaden angerichtet wurde. Eventuell weiss dieser mehr, zumal, wie du schreibst, ja auch eine IP-Adresse des Hosters involviert ist.

Sollte sich die Angelegenheit nicht wirklich zufriendestellend kl&#228;ren lassen, w&#252;rde ich den Hoster wechseln bzw. mir Gedanken &#252;ber die Sicherheit meiner Web Application machen. Passw&#246;rter wie Admin/Admin sind nun mal nicht sicher und auch bekannte Sicherheitsl&#252;cken sollte man ASAP stopfen :)</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Was wurde denn ausgetauscht/gel&#246;scht?. Kann man schon von einem  <a href="http://de.wikipedia.org/wiki/Defacement" title="Defacement">Defacement</a> sprechen oder k&#246;nnte das ganze auch ein Fehler des Hoster gewesen sein? Hoster sind ja auch nur Menschen und Fehler passieren leider mal &#246;fter als man denkt. </p>
<p>Die IP-Adresse ist nicht wirklich aussagekr&#228;ftig, zumindest gehe ich davon aus, das jemand, der ein System cracken (ich vermeide bewu&#223;t das Wort &#8220;hacking&#8221;!) will, auch seine IP-Adresse verschleiern kann. </p>
<p>Ich w&#252;rde auf jeden Fall erst mal R&#252;cksprache mit dem Hoster halten. Unsere Gr&#252;n-Weissen Freunde werden sowieso erst aktiv, wenn wirklich Schaden angerichtet wurde. Eventuell weiss dieser mehr, zumal, wie du schreibst, ja auch eine IP-Adresse des Hosters involviert ist.</p>
<p>Sollte sich die Angelegenheit nicht wirklich zufriendestellend kl&#228;ren lassen, w&#252;rde ich den Hoster wechseln bzw. mir Gedanken &#252;ber die Sicherheit meiner Web Application machen. Passw&#246;rter wie Admin/Admin sind nun mal nicht sicher und auch bekannte Sicherheitsl&#252;cken sollte man ASAP stopfen :)</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: PeaDot</title>
		<link>http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/comment-page-1/#comment-36071</link>
		<dc:creator>PeaDot</dc:creator>
		<pubDate>Mon, 12 Jun 2006 05:03:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/#comment-36071</guid>
		<description>Bei der Polizei w&#252;rde er auf Unverst&#228;ndnis sto&#223;en (mangels kognitiver F&#228;higkeiten), versuchen sollte er es zumindest. Logfile sichern und Anzeige wegen Versto&#223; gegen §202a und §303a StGB gegen Unbekannt einreichen. Achja, und Passwort &#228;ndern und schnellstm&#246;glich zu einem seri&#246;seren Provider wechseln (z.B. HE)...</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Bei der Polizei w&#252;rde er auf Unverst&#228;ndnis sto&#223;en (mangels kognitiver F&#228;higkeiten), versuchen sollte er es zumindest. Logfile sichern und Anzeige wegen Versto&#223; gegen §202a und §303a StGB gegen Unbekannt einreichen. Achja, und Passwort &#228;ndern und schnellstm&#246;glich zu einem seri&#246;seren Provider wechseln (z.B. HE)&#8230;</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Angels</title>
		<link>http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/comment-page-1/#comment-36069</link>
		<dc:creator>Angels</dc:creator>
		<pubDate>Mon, 12 Jun 2006 04:58:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2006/06/12/webseite-gehackt/#comment-36069</guid>
		<description>Ja, es ist eine Straftat und sollte der Polizei gemeldet werden. Bevor du das machst: schau dir Die Logdateien an, schau an woher der Angreifer gekommen ist, was er f&#252;r einen Schaden angerichtet hat. Danach w&#228;ge ab, ob sich der Aufwand lohnt

Bei mir hat auch schonmal ein &quot;Scriptkiddie&quot; nen Server lahmgelegt. Er hat grundlegend nicht alzuviel Schaden angerichtet, allerdings war es mehr als nur &#228;rgerlich und hat einige Stunden Arbeit gekostet.

Ich habe keine Anzeige erstattet, da der Angreifer irgendwo ausm Asiatischen Bereich gekommen ist und eine Anzeige somit eh im Sand verl&#228;uft.

Einfach kurz &#228;rgern, dann Sicherheitsl&#246;cher stopfen und in Zukunft drauf achten das man Sicherheitsupdates unverz&#252;glich einspielt. Backup fahren, etc pp.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Ja, es ist eine Straftat und sollte der Polizei gemeldet werden. Bevor du das machst: schau dir Die Logdateien an, schau an woher der Angreifer gekommen ist, was er f&#252;r einen Schaden angerichtet hat. Danach w&#228;ge ab, ob sich der Aufwand lohnt</p>
<p>Bei mir hat auch schonmal ein &#8220;Scriptkiddie&#8221; nen Server lahmgelegt. Er hat grundlegend nicht alzuviel Schaden angerichtet, allerdings war es mehr als nur &#228;rgerlich und hat einige Stunden Arbeit gekostet.</p>
<p>Ich habe keine Anzeige erstattet, da der Angreifer irgendwo ausm Asiatischen Bereich gekommen ist und eine Anzeige somit eh im Sand verl&#228;uft.</p>
<p>Einfach kurz &#228;rgern, dann Sicherheitsl&#246;cher stopfen und in Zukunft drauf achten das man Sicherheitsupdates unverz&#252;glich einspielt. Backup fahren, etc pp.</p>
</div>
]]></content:encoded>
	</item>
</channel>
</rss>

