symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
swiss-web.com gecrackt?
Veröffentlicht durch maradong am Montag 14. Februar 2005, 12:47
Aus der erklärt-es-mir Abteilung
Security Patrik schreibt: "Täusch ich mich, oder sind eine ganze Reihe von Sites welche bei swiss-web.com gehostet sind defaced worden? Beispiel: smuvferien.ch oder erlebnisbehinderung.ch (MuBa Sonderschau, Screenshot, identisch mit smuvferien)." Irgendwann muß mir mal jemand erklären, warum es Leute gibt die sich Mühe geben Websites von anderen zu defacen, wenn es offensichtlich ist, daß sie kein Geld damit verdienen können...

PC-Hersteller betteln bei Apple um PC-Version von MacOS X | Druckausgabe | Pluto wird 75  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Patrik
  • swiss-web.com
  • smuvferien.ch
  • erlebnisbehinderung.ch
  • Screenshot
  • Mehr zu Security
  • Auch von maradong
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Liste aller betroffenen.. (Score:1)
    Von Tontaube (pmaechler /at/ freesurf.ch) am Monday 14. February 2005, 13:01 MEW (#1)
    (User #1001 Info) http://www.tontaube.ch
    http://www.zone-h.org/en/defacements/filter/filter_system=IRIX/
    Re: Liste aller betroffenen.. (Score:2, Informativ)
    Von Tontaube (pmaechler /at/ freesurf.ch) am Monday 14. February 2005, 13:03 MEW (#3)
    (User #1001 Info) http://www.tontaube.ch
    jetzt doch noch mehr zeit, also:

    Die meisten attackierten Hosts auf dieser Liste sind bei swiss-web.com gehostet..

    na wieso wohl... (Score:2, Interessant)
    Von Codo am Monday 14. February 2005, 13:02 MEW (#2)
    (User #253 Info) http://www.rubis.ch/
    warum es Leute gibt die sich Mühe geben Websites von anderen zu defacen, wenn es offensichtlich ist, daß sie kein Geld

    Script kiddies holen sich mit solchen Aktionen einen Orgasmus. Irgendwann in ihrem Leben lernen sie sicher noch, dass sie den auf anderem Weg intensiver kriegen ;-)

    Gruss Priska

    Re: na wieso wohl... (Score:2)
    Von maradong (nospam-bob@hentges.net) am Monday 14. February 2005, 13:21 MEW (#4)
    (User #1402 Info) http://bob.hentges.lu/
    Script kiddies holen sich mit solchen Aktionen einen Orgasmus. Irgendwann in ihrem Leben lernen sie sicher noch, dass sie den auf anderem Weg intensiver kriegen ;-)

    Aber was in aller Welt ist denn so berauschend die Sachen anderer Leute mutwillig zu zerstören. Ich kann ja verstehen, daß Kleinkinder, wenn sie herrausfinden, daß Gegenstände die man in der Luft loslässt fallen, und es dann, quasi um es zu bestätigen nochmals machen, aber diese Leute hier scheinen das aus Freude zu machen.

    Es wäre jetzt interessant zu wissen, ob die Cracker sich beweisen wollen, daß sie es können, aber im Endeffekt ändert das ja wenig an der Sache, ob sie es machen oder nicht.

    Ich kann mir nicht vorstellen, da6szlig; die Cracker auch mutwillig hingehen und zum Beispiel ein Auto zerkratzen (oder was auch immer). Da gibt es dann die Hemmschwelle, daß der Gegenstand physich ist.

    Manchmal habe ich das Gefühl, daß ich das Verhalten der Menschen nicht begreifen kann.
    --
    Some people drink from the fountain of knowledge, others just gurgle.
    Re: na wieso wohl... (Score:1)
    Von Tontaube (pmaechler /at/ freesurf.ch) am Monday 14. February 2005, 13:54 MEW (#5)
    (User #1001 Info) http://www.tontaube.ch

    solche Aktionen haben zwar nicht das als Motivation, aber doch einen Vorteil:

    Man merkt hie und da / früh wie unsicher der Hoster ist, und wechselt bei unverantwortlichen Sicherheitslücken.

    Zumindest eine Seite wird jetzt abgezogen, nachdem sie schon das zweite mal auf diesem Hosting defaced wurde.. wobei ich persönlich das schon nach dem ersten mal gemacht hätte..


    Re: na wieso wohl... (Score:2)
    Von KingDom (kingdom auf weltuntergang punkt ch) am Monday 14. February 2005, 17:09 MEW (#12)
    (User #55 Info)
    Man merkt hie und da / früh wie unsicher der Hoster ist, und wechselt bei unverantwortlichen Sicherheitslücken.

    Nicht immer sind die Hoster daran Schuld. Wenn man zum Teil sieht, was einige Kunden von Hostern für haarsträubende (selbstgebastelte) Scriptseiten[1] haben, dann wundert es mich, dass es nicht mehr Defacements gibt.
    Dass hier anscheinend der Kernel flöten ging ist klar das Problem des Hosters, ich will aber trotzdem noch betonen, dass ein sauber gemanagtes, aktuelles Hostingumfeld nicht immer vor Defacements schützt.

    [1] Zum Teil auch löchrige Uraltversionen eines bekannten PHP-Forums/CMS.

    my 0.02$
    --
    You live and learn; or you don't live long.

    Re: na wieso wohl... (Score:1)
    Von dobin (shitaccount@gmx.net) am Monday 14. February 2005, 15:34 MEW (#8)
    (User #789 Info) http://n.ethz.ch/student/dobinr/
    interessante analyse, wohl aber nicht ganz korrekt.

    Aber Geld und Sex sind nicht die Antworten auf alle fragen dieser Welt.
    Es geht wohl eher um Reskept. Hacken ist nicht nur eine einsame aktion vor dem Computer, sondern als Hacker ist (oder kann man) in einer Gruppe von Interessenskollegen einbettet. In dieser kann man einen höheren Status erreichen, je nach Moralischen Vorstellungen der Gruppe durch möglichst viele Defacements, Bot Netzwerke etc (Macht), oder durch prestige Trächtige Hacks, neue Exploits etc (Knowledge). Durch einen höheren Status erhält man meist auch mehr Macht und Knowledge aus dem austausch mit anderen Membern dieser Stufe (auch von anderen Groups).
    Das sieht man hier auch gut auf der Defacment Page, mit den vielen gegrüssten Groups und Friends.

    Warum sie es also machen?

    Re: na wieso wohl... (Score:1)
    Von Codo am Monday 14. February 2005, 16:56 MEW (#11)
    (User #253 Info) http://www.rubis.ch/
    Es geht wohl eher um Reskept.

    Also doch Schwanzlaengenvergleich.

    In dieser kann man einen höheren Status erreichen,

    um dann irgendwann festzustellen, dass diese "Freunde" einem nicht gut tun, weil das ganze nicht immer legal ist... Eben, sie merken irgendwann, dass die Welt schoener wird, wenn man sich "gesetzeskonform" (zumindest weitgehend ;) verhaelt.

    Warum sie es also machen?

    Ich bleibe beim Orgasmus und Schwanzlaengenvergleich ;)

    gruss Priska

    Re: na wieso wohl... (Score:1)
    Von dobin (shitaccount@gmx.net) am Monday 14. February 2005, 17:15 MEW (#13)
    (User #789 Info) http://n.ethz.ch/student/dobinr/
    legal, illegal, scheissegal
    (von wo weisst du, dass hacken in Brasilien illegal ist? und wer sagt, dass sie von dort kommen?)

    > Ich bleibe beim Orgasmus und Schwanzlaengenvergleich ;)

    das beinhaltet negative Assoziationen, aber ok, stimmt prinzipiell :)

    Re: na wieso wohl... (Score:1)
    Von sugus am Monday 14. February 2005, 16:10 MEW (#10)
    (User #1095 Info)
    Die Sysadmins von Swissweb sehen hier etwas alt aus, denn gleich auf zwei Server konnten zahlreiche Websites verändert werden. Einmal mehr zeigt es die Problematik, von Shared-Webhosting und Sicherheit auf (Kundenwunsch gegen Sicherheit)...

    Defacer/Script Kiddies lieben nunmal die vorerwähnten Server, der Grund hat Dobin wie aus Lehrbuch bekannt erklärt...
    Warum (Score:2)
    Von dkg (http://dkg.con-fuse.org/) am Monday 14. February 2005, 13:59 MEW (#6)
    (User #1410 Info) http://dkg.con-fuse.org/
    Irgendwann muß mir mal jemand erklären, warum es Leute gibt die sich Mühe geben Websites von anderen zu defacen, wenn es offensichtlich ist, daß sie kein Geld damit verdienen können...
    Schwanzverlängerung!

    --
    "Es gibt zweideutig, eindeutig und nulldeutig. Diese Nachricht ist nulldeutig."
    Das Skript ist schuld! (Score:2)
    Von Patrik (patsch (im reich von) gmail.com (merci manuel!)) am Monday 14. February 2005, 15:01 MEW (#7)
    (User #385 Info) http://www.radiox.ch
    Diese Notiz zuhanden der Kundschaft bringt mich doch eher zum Schmunzeln, als dass sie mir die Kompetenz der Sysops signalisiert: 'Bösartiges Script wurde hochgeladen was verschiedene Index-Seiten in sämtliche Verzeichnisse kopiert hat'
    Re: Das Skript ist schuld! (Score:2)
    Von foxman am Monday 14. February 2005, 15:40 MEW (#9)
    (User #752 Info) http://www.unormal.org
    Die Notiz ist wirklich gut! Auch diese Aussage: "Leider wurde auch der Kernel des Servers davon betroffen...". Hammer.

    Böses, böses Skript, du böses Skript, aber auch. tststs
    Bei meinem Provider... (Score:2)
    Von zyta2k (zyta2002(AT)web.de) am Monday 14. February 2005, 17:45 MEW (#14)
    (User #947 Info)
    ...ist es wohl auch nur eine Frage der Zeit *seufz*.

    war schon mal root auf seinem System mit nem bekannten exploit. Daraufhin hab ich ihm das gemeldet und er hat gepatcht.

    Gut eigentlich.

    Nur: Der exploit den ich bersuchte war 6 Mt alt ! Und das System sieht verflucht unsicher aus (Kernel-Version, etc...)

    Vorteil aber: ich komm per SSH drauf (was wiederum ein Nachteil ist, denn ob das SSH gepatcht ist, darf doch bezweifelt werden).

    Naja...
    Mal schaun. Vllt. klappts ja mal mit nem dedizierten Server (wenn ich die Moneten dazu habe).

    PS: Und nein. Ich verrate euch nicht, wie mein Provider heisst *hehe*

    --
    Shame on you, Mr.Bush !
    -- Michael Moore (Bowling for Columbine)
    "In" sein? (Score:0)
    Von Anonymer Feigling am Monday 14. February 2005, 18:16 MEW (#15)
    warum es Leute gibt die sich Mühe geben Websites von anderen zu defacen, wenn es offensichtlich ist, daß sie kein Geld damit verdienen können...

    Mache ich mich jetzt ernsthaft unbeliebt, wenn ich behaupte, bei den typischen Defacements spielt das gleiche Gen eine Rolle, das auch Leute dazu veranlasst, anderer Leute Hausfassade zu "verschönern"? Es ist vielleicht die Lust, sein Tag 2m hoch an einer Wand zu sehen, das Wissen, in einer "In"-Gruppe bekannt zu sein als der, der sich an xxx gewagt hat.

    Dass die Geschädigten das Ganze ein bisschen ernster sehen, mag dabei verdrängt werden - Spiesser, halt.
    Re: "In" sein? (Score:0)
    Von Anonymer Feigling am Monday 14. February 2005, 21:56 MEW (#16)
    Wenn es das gleiche Gen ist, dass uns dazu befähigt, eine kahle, graue betonwand mit etwas so einfachem wie einem namen kreativ auszufüllen, das gleiche ist, dass einem verhilft mit intelligenz, ausdauer und kreativität einen computer unter seine kontrolle zu bringen, sollte man das gen wirklich gesetzlich verbieten.

    und die Spieser? tja, life sux anyway...

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen