Viren auf Homepages
lima-city → Forum → lima-city Allgemein → lima-city Allgemein
anbieter
beantworten
bereich
code
dank
datum
fehler
frage
ftp
helfen
http
kontakt
login
menge
problem
server
tag
url
virus
zeile
-
hcms schrieb:
es geht doch um den quelltext der seite tag/http">http://tobilektri.lima-city.de/ oder ?
Jap....
hcms schrieb:
da ist bei mir ne ganze menge rot...
zb: wird in zeile 55 und 56 body und html geschlossen ?!
und in zeile 81 und 82 wird dann der head zum 2ten mal geschlossen und ein zweiter body geöffnet ?
in zeile 60 ist ne meta-angabe die eigentlich in den head gehört...
in zeile 223 gibts nen link der direkt in einem table-tag sitzt, ohne tr und td...
etc...
Da war ich grad dabei, des zu beheben....
Ich hab jetzt nur noch nen Jscript Fehler von FB
Danke,
tobilektri -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
Ursprünglich lautete das Thema Viren auf Hompages, oder täusche ich mich.
Jetzt wird hier über HTML gesprochen.
Deshalb möchte ich noch einmal Grundlegendes zum Hauptthema beitragen.
Eingangspforten für Viren, Trojaner und &Co sind alle Möglichkeiten die ein User hat,
um Daten an den Server zu schicken.
Deshalb müssen diese Daten entsprechend kontrolliert und entschärft werden.
Ein anderer Weg ist das Ausspionieren der FTP-Zugangsdaten.
Hot Spots sollten immer gemieden werden, wenn man eigene sensible Daten überträgt.
Auf Keylogging etc. ist gleichermaßen zu achten.
mfg,
timebandit
-
Dachte ich auch. Mit dem HTML Quelltext, den der Browser bekommt, mit dem können wir dir gegen Sicherheitslücken nicht helfen.
Entweder deinen PHP Code oder eben keine Hilfe. Brauchst es ja nur zippen und kannst das dann auf deinem Download-Server bei Lima bereitstellen. So sieht Google deine Lücken dann nicht. -
Ja...
Hotspots usw. Nutze ich nicht :)
Meine FTP-Zugangsdaten sollte ich wirklich mal ändern, mache ich nacher ;)
Wenn dann ist der Newsletter oder der Upload, oder der Login schuld....
Upload ist noch nicht online aber Filtert nach JPG und JPEG und GIF => Eigendlich sicher?!
EDIT: Ich geb morgen mal nen Link durch
LG,
Tobi
Beitrag zuletzt geändert: 30.1.2013 20:26:43 von tobilektri -
tobilektri schrieb:
Ich tue mir dieses Thema ja - nun schon von Anfang an - an.
Wenn dann ist der Newsletter oder der Upload, oder der Login schuld....
Tut es für mich Not? Bislang nicht.
Upload ist noch nicht online aber Filtert nach JPG und JPEG und GIF => Eigendlich sicher?!
Wenn etwas nicht online ist, wird es wohl ziemlich sicher sein, oder etwa nicht?
EDIT: Ich geb morgen mal nen Link durch
Es geht hier nicht um Links, sondern um etwas Quelltext, mein Lieber.
Wie schon angedeutet, hilft es hier Niemandem weiter, wenn wir über blabla diskutieren.
Wenn Du Dir nicht weiterhelfen lassen möchtest, dann sag das doch gleich.
Dann jedoch hat Dein Thema "Viren auf Homepages" nix im Bereich "lima-city Allgemein" zu suchen, sondern gehört in den Spam-Bereich.
Gehts hier endlich einmal voran, könntest Du eventuell auch Hilfe erwarten. (Siehe zahlreiche Versuche)
Ansonsten werde ich der Erste sein, der dieses Thema als Spam melden wird.
Grüße -
menschle schrieb:
EDIT: Ich geb morgen mal nen Link durch
Es geht hier nicht um Links, sondern um etwas Quelltext, mein Lieber.
Grüße
Ich hab hier mal den Link(Quelltexte in dem ZIP Ordner) mir den Login Dateien.....
Dort>>http://tobilektri.lima-city.de<<Dort
Vielen DANK,
tobilektri
HALLLOOO???!!! Niemand, der/die mir helfen kann?? Wenn nicht geht morgen früh der link offline
EDIT2: LINK ist offline, wenn sich bitte jemand dem Problem annehmen möchte, bitte melden!
LG
Beitrag zuletzt geändert: 3.2.2013 9:02:16 von tobilektri -
Was ist den genau passiert bzw. angezeigt worden den wenn es eine kleine HP ist macht es keinen Sinn den Server zu hacken da das 1. zu aufwändig ist und kaum wenn garkeinen ertrag bringt.
-
pwgaming schrieb:
Was ist den genau passiert
Lies den Startbeitrag!
wenn es eine kleine HP ist macht es keinen Sinn den Server zu hacken da das 1. zu aufwändig ist und kaum wenn garkeinen ertrag bringt.
Tolles Argument!
1. Wurde, wenn überhaupt, die Website gehackt und nicht der Server.
2. Wäre es, für den Angreifer im Zweifelsfalle durchaus sinnvoll und ertragreich, sich auch kleinerer Websites anzunehmen um, wie Du es sagst, den Server zu hacken.Denn:
- Kleine Websites -> meist weniger sorgfältig gesichert; Der Aufwand wird also eher geringer.
- Egal, wie groß die Website -> wenn dahinter ein Server steckt, den man kapern kann, läßt sich eine Menge, an ertragreichen Dingen, mit diesem anstellen -
Was würde es den für nen Sinn machen z.B meinen server über die fritzbox zu hacken und bei 1-2 usern am tag da viren draufzu stellen auch wenn das kaum aufwand für einen Hacker wäre bringt ihm das null da ich den server nur abstecken muss und der ist vom netz. Bei größeren Seiten oder Servern mit vielen Seiten ändert sich das natürlich wieder.
-
pwgaming schrieb:
Was würde es den für nen Sinn machen z.B meinen server über die fritzbox zu hacken und bei 1-2 usern am tag da viren draufzu stellen auch wenn das kaum aufwand für einen Hacker wäre bringt ihm das null da ich den server nur abstecken muss und der ist vom netz. Bei größeren Seiten oder Servern mit vielen Seiten ändert sich das natürlich wieder.
Unterscheide bitte zwischen "Website mit Viren verseuchen", was bei 1-2 Nutzern/Tag wirklich nicht effektiv ist, und dem Kapern des Servers. Solange Du diesen eben nicht vom Netz nimmst, eventuell, weil Du überhaupt nicht merkst, daß er gekapert wurde, kann man damit Unfug auch im größeren Stile betreiben. Du würdest sicher blöd schauen, wenn deine Fritzbox Phishingdaten entgegennimmt und weiterleitet und Du deshalb mal Besuch der Polizei bekommst und in die Haftung genommen wirst. Die Größenordnung der, an dich gestellten Forderungen wird dich dann schnell darüber belehren, wie ertragreich so etwas sein kann. -
tobilektri schrieb:
ventos schrieb:
Auch die Skripte sind mitten im HTML einfach zu debuggen, man kann super sehen, was du machst...
So auch evtl in Sicherheitslücken eindringen.
Jaaaa...
Und wie behebe ich das?(baue das passend um)???
Das geht nicht.
Ich fand es nur bisschen komisch, dass du trotz dem professionellen wirken deiner homepage den kläglichen versuch unternommen hast, die Anzeige des Source-Codes zu unterbinden...
Ich wollte damit nur sagen, dass wenn du was verstecken willst nen andren weg suchen müsstest ;) -
Bei mir ist es auch passiert.
Hab einfach alles rausgepackt, mit antivirus gescannt, und wieder eingepackt. -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage