Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Webseiten über FTP-Prog verseucht? (https://www.trojaner-board.de/86791-webseiten-ftp-prog-verseucht.html)

Lapje 05.06.2010 20:28

Webseiten über FTP-Prog verseucht?
 
Hallo zusammen,

zwei Webseiten von mir wurden gestern oder heute "infiltriert". Ich habe zwar in einem anderen Beitrag hier schon mal ein Logfile gepostet, wollte das Problem hier aber noch einmal generell ansprechen.

In meinem Fall wurde eine zusätzliche Zeile in den Code eingefügt, welches einen Trojaner runterläd. Ich versuchejetzt herauszufinden, wie das ganze passieren konnte.

Ein Gedanke war, das ich einen Trojaner auf meinem Rechner hatte, der mir die FTP-Progrs oder Verbindungen ausgelesen hat und damit dann auf die Seiten zugegriffen hat.

Ist so etwas möglich? Und wenn ja, was kann ich dagegen tun? Es wäre schon einw enig umständlich jedes mal die FTP-Daten neu einzugeben und dann zu löschen...

Bin für jeden Gedanken dankbar...

Lapje

Shadow 07.06.2010 14:57

Zitat:

Zitat von Lapje (Beitrag 530644)
Ein Gedanke war, das ich einen Trojaner auf meinem Rechner hatte, der mir die FTP-Progrs oder Verbindungen ausgelesen hat und damit dann auf die Seiten zugegriffen hat.

Ist so etwas möglich?

Zitat:

Zitat von Lapje (Beitrag 530644)
Und wenn ja, was kann ich dagegen tun? Es wäre schon einw enig umständlich jedes mal die FTP-Daten neu einzugeben und dann zu löschen...

Wenn du fälschlich (aber durchaus üblich) mit einem Trojaner ein Backdoor-Programm meinst, dann hilft dies genauso wenig, wenn via Backdoor mitprotokolliert wird, auch ein Keylogger (nomen est omen) interessiert sich nicht für gespeicherte Passwörter.
Ordentlicher Schutz vor Malware - und so etwas sollte eigentlich jeder haben und auch schaffen - hilft gegen diese Bandbreite.

Weiteres Problem könnten prinzipiell unsichere FTP-Zugänge sein. Also unsichere (zu kurz, nutzerbezogen, ...) Nutzernamen-Passwort-Kombinationen.

Dritter Punkt wären unsichere Webserver bzw. unsichere Skripte die auf dem Webserver laufen. Auch mancher kommerzielle Anbieter hat noch Server mit deutlich veralteter und/oder unsicherer Softwaregrundlage


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131