zurück zur Startseite
  


Zurück XHTMLforum > Webentwicklung (außer XHTML und CSS) > Serveradministration und serverseitige Scripte
Seite neu laden Google findet ".viminfo"

Antwort
 
LinkBack Themen-Optionen Ansicht
  #21 (permalink)  
Alt 22.01.2008, 12:15
Benutzerbild von mantiz
Erfahrener Benutzer
XHTMLforum-Kenner
 
Registriert seit: 25.02.2007
Beiträge: 2.843
mantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz sein
Standard

Sorry, wollte es nicht runterspielen.
Natürlich ist es sehr bedenklich, wenn da auf einmal eine Datei auftaucht, die dort eigentlich nichts zu suchen hat.

Wenn das allerdings der einzige "Schaden" ist/war, dann geht es noch, wobei man schon versuchen sollte, das dies nicht nochmal passiert, evtl. sind beim nächsten Mal sämtliche Files weg, oder wie in meinem Fall einige GB vorhanden, die rechtliche Konsequenzen nach sich ziehen können, da man ja auch erstmal nachweisen muss, dass man die Files nicht selbst dort abgelegt hat, falls jmd. anderes die findet.

Da es aber nicht Dein eigener Server ist, sondern Du nur Webspace auf diesem hast, kannst Du nichts weiter tun, als den Provider davon in Kenntnis zu setzen, was Du ja getan hast, und abwarten, denke ich zumindest.
Natürlich würde ich dafür sorgen, dass jederzeit ein möglichst aktuelles Backup der Daten bei Dir ist, damit Du die Seite im Fall der Fälle ruckzuck wieder online stellen kannst.
Mit Zitat antworten
Sponsored Links
  #22 (permalink)  
Alt 22.01.2008, 12:32
Benutzerbild von Dieter
Erfahrener Benutzer
XHTMLforum-Kenner
Thread-Ersteller
 
Registriert seit: 12.09.2003
Beiträge: 3.635
Dieter sorgt für eine eindrucksvolle AtmosphäreDieter sorgt für eine eindrucksvolle Atmosphäre
Standard

Macht Euch mal um Eure Formulierungen keinerlei Sorgen - ich habe mich bereits heute Nacht dafür entschieden, das Ganze als interessante und lehrreiche, also unterhaltsame Erfahrung zu nehmen. Sowas hatte ich doch bisher nie!

Aber auf Wiederholungen lege ich natürlich auch keinen Wert und wie gesagt: interessant ist es schon.

Der Inhalt der Datei sagt mir allerdings garnix; könnt Ihr da was Verwertbares entnehmen:
Code:
# This viminfo file was generated by Vim 6.1.
# You may edit it if you're careful!

# Value of 'encoding' when this file was written
*encoding=latin1


# hlsearch on (H) or off (h):
~H
# Command Line History (newest to oldest):

# Search String History (newest to oldest):

# Expression History (newest to oldest):

# Input Line History (newest to oldest):

# Input Line History (newest to oldest):

# Registers:

# File marks:
'0  1  0  ~/.htaccess

# Jumplist (newest first):
-'  1  0  ~/.htaccess

# History of marks within files (newest to oldest):

> ~/.htaccess
	"	1	0
Und danke nochmal!
__________________
Informationen aus Koblenz-Metternich
-----------------------------------
"Wissen heißt, Fragen zu erwerben."
Mit Zitat antworten
Sponsored Links
  #23 (permalink)  
Alt 22.01.2008, 12:52
Benutzerbild von inta
free as in freedom
XHTMLforum-Kenner
 
Registriert seit: 04.12.2006
Ort: Berlin
Beiträge: 5.016
inta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz sein
Standard

Die Zeilen die mit einer Raute (#) beginnen sind Kommentare.
Was die genaue Notation bei "File marks" etc. bedeutet weiß ich nicht, aber offensichtlich wurde die .htaccess in deinem home-Verzeichnis mit vim geöffnet.
Mit Zitat antworten
  #24 (permalink)  
Alt 22.01.2008, 13:35
Benutzerbild von Dieter
Erfahrener Benutzer
XHTMLforum-Kenner
Thread-Ersteller
 
Registriert seit: 12.09.2003
Beiträge: 3.635
Dieter sorgt für eine eindrucksvolle AtmosphäreDieter sorgt für eine eindrucksvolle Atmosphäre
Standard

Hallo, inta!

Es war j auch dieser Bereich
Zitat:
# File marks:
'0 1 0 ~/.htaccess

# Jumplist (newest first):
-' 1 0 ~/.htaccess

# History of marks within files (newest to oldest):

> ~/.htaccess
" 1 0
der mich am stärksten "beeindruckte".

Die .htaccess habe ich mir sofort vom Server in einen neuen Ordner auf Platte gezogen und kontrolliert. Nix.

Aber wie kommt jemand an meine .htaccess?
__________________
Informationen aus Koblenz-Metternich
-----------------------------------
"Wissen heißt, Fragen zu erwerben."
Mit Zitat antworten
  #25 (permalink)  
Alt 22.01.2008, 13:49
Benutzerbild von inta
free as in freedom
XHTMLforum-Kenner
 
Registriert seit: 04.12.2006
Ort: Berlin
Beiträge: 5.016
inta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz seininta kann auf vieles stolz sein
Standard

Zitat:
Zitat von Dieter Beitrag anzeigen
Aber wie kommt jemand an meine .htaccess?
Über den Apache gar nicht.
Wenn aber jemand Zugriff auf das System hat, z.B. über SSH und die Datei dann mit dem vim öffnet ist das möglich. Im Dateisystem unterliegt die .htaccess keinem besonderen Schutz, sie ist lediglich eine versteckte Datei die sich mit den nötigen Benutzerrechten lesen und schreiben lässt.
Mit Zitat antworten
  #26 (permalink)  
Alt 22.01.2008, 13:57
Benutzerbild von Dieter
Erfahrener Benutzer
XHTMLforum-Kenner
Thread-Ersteller
 
Registriert seit: 12.09.2003
Beiträge: 3.635
Dieter sorgt für eine eindrucksvolle AtmosphäreDieter sorgt für eine eindrucksvolle Atmosphäre
Standard

Zitat:
Wenn aber jemand Zugriff auf das System hat,
Ist bei mir ja nur per FTP möglich.

Ich logge mich nie auf fremden PCs ein, keiner kennt meine Zugangsdaten, ich arbeite nicht auf dem Server (Webspace-Explorer heisst das, glaube ich, bei 1&1) - watt nu?
__________________
Informationen aus Koblenz-Metternich
-----------------------------------
"Wissen heißt, Fragen zu erwerben."

Geändert von Dieter (24.01.2008 um 12:59 Uhr) Grund: Programmnamen entfernt
Mit Zitat antworten
  #27 (permalink)  
Alt 22.01.2008, 14:04
Benutzerbild von mantiz
Erfahrener Benutzer
XHTMLforum-Kenner
 
Registriert seit: 25.02.2007
Beiträge: 2.843
mantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz sein
Standard

Zitat:
Zitat von inta Beitrag anzeigen
Über den Apache gar nicht.
Tut mir leid, aber das halte ich für ein Gerücht.
Zunächst kommt es darauf an, ob der Apache auch dementsprechend konfiguriert ist. Sollte es zwar per default sein, aber das kann/könnte man ändern (aus welchem Grund auch immer).
Dann gibt es immer noch Sicherheitslücken, die zumindest mit den Rechten des Users unter dem der Apache läuft Zugriff aufs Dateisystem erlauben.

Zitat:
Zitat von inta Beitrag anzeigen
Wenn aber jemand Zugriff auf das System hat, z.B. über SSH und die Datei dann mit dem vim öffnet ist das möglich. Im Dateisystem unterliegt die .htaccess keinem besonderen Schutz, sie ist lediglich eine versteckte Datei die sich mit den nötigen Benutzerrechten lesen und schreiben lässt.
Ich vermute mal, dass die .htaccess 644 haben wird und der Apache (hoffentlich) unter nobody (oder vergleichbar) läuft. Dann könnte jmd., der z.B. über eine Sicherheitslücke Zugriff auf's Dateisystem aber dennoch die .htaccess lesen (s. 644), wenn auch nicht schreiben.
Abgesehen von einigen Einstellungen, die man in der .htaccess vornehmen kann, kann man auch Benutzern den Zugriff auf bestimmte Bereiche nur mit einem Login gestatten. In der .htaccess steht dann für gewöhnlich wo das Passwort-File gespeichert ist, wenn man dieses hat, kann man die Passwörter entschlüsseln und häufig ist ein Admin-Kennwort eins, was bei mehreren Logins funktioniert.

Vielleicht etwas paranoid, aber ich vermute eher, dass es in diese Richtung ging, warum vi(m) und nicht cat ist mir zwar ein Rätsel, aber immerhin möglich.
Mit Zitat antworten
  #28 (permalink)  
Alt 22.01.2008, 14:08
Benutzerbild von Dieter
Erfahrener Benutzer
XHTMLforum-Kenner
Thread-Ersteller
 
Registriert seit: 12.09.2003
Beiträge: 3.635
Dieter sorgt für eine eindrucksvolle AtmosphäreDieter sorgt für eine eindrucksvolle Atmosphäre
Standard

Hallo, mantiz!

Auf vieles von dem, was Du erwähnst, habe ich als bescheidener Webspace-Inhaber ja keinen Einfluss. Ich muss nomma mit meinem Provider telefonieren. Ich will's jetzt wissen!

Kann in der Zwischenzeit mal bitte jemand versuchen, mein Kontaktformular zu kompromittieren? Danke sehr!
__________________
Informationen aus Koblenz-Metternich
-----------------------------------
"Wissen heißt, Fragen zu erwerben."
Mit Zitat antworten
  #29 (permalink)  
Alt 22.01.2008, 14:11
Benutzerbild von Dieter
Erfahrener Benutzer
XHTMLforum-Kenner
Thread-Ersteller
 
Registriert seit: 12.09.2003
Beiträge: 3.635
Dieter sorgt für eine eindrucksvolle AtmosphäreDieter sorgt für eine eindrucksvolle Atmosphäre
Standard

Meine .htaccess bietet aber keinen Ansatzpunkt für Angriffe:
Code:
ErrorDocument 404 /404.html

RewriteEngine On
RewriteCond %{HTTP_HOST} !^www\.koblenz-metternich\.de$ [NC]
RewriteRule ^(.*)$ http://www.koblenz-metternich.de/$1 [R=301,L]
__________________
Informationen aus Koblenz-Metternich
-----------------------------------
"Wissen heißt, Fragen zu erwerben."
Mit Zitat antworten
Sponsored Links
  #30 (permalink)  
Alt 22.01.2008, 14:16
Benutzerbild von mantiz
Erfahrener Benutzer
XHTMLforum-Kenner
 
Registriert seit: 25.02.2007
Beiträge: 2.843
mantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz seinmantiz kann auf vieles stolz sein
Standard

Tut mir leid, ich weiß nur, dass es möglich ist, aber nicht wie genau, auch wenn viele es nicht wahrhaben wollen.

Bin ja schließlich kein Hacker.

Ich habe nur vor kurzem noch gelesen, dass wohl jmd. mal eine Regierungsseite gehackt hat bzw. da wurde es "defacing" oder so genannt, ka.
Er hat es mit einer bestimmten Zeichenkombi in der URL geschafft, die irgendwie so aussah
Code:
http://www.domain.de/<irgendeine-zeichenfolge>cat%20/etc/passwd
und er hatte den Inhalt der passwd im Browser.
Da wurde dann noch nichtmal mit shadow gearbeitet, d.h. die Passwörter standen verschlüsselt in der passwd, welche dann entschlüsselt wurde.

Ähnliche Sicherheitslücken tauchen wohl immer wieder mal auf und werden auch recht schnell geschlossen, ich denke da muss man schon auf nem halbwegs aktuellen Stand sein, was das angeht und evtl. über entsprechende Tools verfügen.

// Edit:
@Dieter:
Das weiß man aber nicht, bevor man sich die Datei nicht angesehen hat.
Mit Zitat antworten
Sponsored Links
Antwort


Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Google Analytics rechtswidrig? EvT Offtopic 41 23.07.2008 19:12
Google earth (maps): Abmahnwelle EvT Offtopic 1 04.03.2008 21:07
Google Maps einbinden: per Javascript oder per Iframe? AndreasB Barrierefreiheit 0 03.12.2007 00:53
Seitenerfassung bei Google hmdllr Offtopic 6 24.06.2007 22:23


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:33 Uhr.