Harlequin: *.js datei gehackt auf dem server?...aber wie?

Beitrag lesen

Yerf!

aber die scripte sollten sicher sein.

Sollten heist nicht müssen... jeder macht mal Fehler, auch die Programmierer großer und bekannter Syteme... Schau einfach mal auf www.heise.de, was da immer wieder mal an Meldungen wegen unsicherer CMS oder anderer Scripte auftaucht (es gibt sicher noch bessere Adressen um das zu prüfen).

Nun gut jetzt hab ich die *.js dateien auf das attribut 444 nur lesen für alle gesetzt und wenn der jetzt noch was umschreiben kann, dann nur noch wenn er direkten zugriff hat via ftp, denk ich mal.

Sollte eigentlich... (bin aber auf dem Gebiet kein Spezialist)

Wieso kaputtmachen? Unauffällig Malware an ahnungslose Seitenbesucher zu verteilen ist doch viel Gewinnbringender...

ja gewinnbringer wäre möglich, denn ich hab vermutlich dadurch eine einbusse gehabt. Weil wer wartet schon gerne jedesmal auf den time out, wenn er die seite wechselt?

Nicht deine Einbuse, sondern die Rechner der Besucher als neues Mitglied in einem Botnetz... der Hauptgrund für Viren/Würmer in der letzten Zeit ist um die Rechner für eigene Zwecke zu misbrauchen. z.B. für Spam-Versand oder DDoS-Attacken auf Server.

Nun ja dann schauen wir mal was die zukunft bringt.

Auf jeden Fall vorsichtig bleiben im... im Netz ist genausoviel Gesocks unterwegs wie im realen Leben... nur haben die dort viel mehr Bewegungsspielraum :-(

Gruß,

Harlequin

--
<!--[if IE]>This page is best viewed with a webbrowser. Get one today!<![endif]-->