Autor Thema: ht4u "Als attackierend gemeldete Webseite!"  (Gelesen 3224 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

h6

  • Gast
Re: ht4u "Als attackierend gemeldete Webseite!"
« Antwort #15 am: 30. März 2012, 21:04:12 »
0
Die Meldung kommt von Google hab Avira security 2012  da kommt keine Meldung der (Kuckt in den header rein ) und kuckt sich den ganzen kram an so wie ben Firewall arbeitet usw...
um auf die liste zu kommen müssen menge die Seite gemeldet haben aber sieht doch blinder das nicht der fall

h6

  • Gast
Re: ht4u "Als attackierend gemeldete Webseite!"
« Antwort #16 am: 30. März 2012, 21:13:16 »
0
sieht mir nach ne Dos Attacke aus ? Was habt schlimmes gemacht ? Die Seite läd extrem langsam 120 Mbit Leitung :)

kenne die seite schon so lange :)  sowas hatte doch mal http://www.planet3dnow.de/

Offline Rico

  • HT4U.net Redakteur
  • 32-Bit-Prozessor
  • *****
  • Beiträge: 3190
  • Geschlecht: Männlich
  • Respect: +12
    • Profil anzeigen
    • HT4U.net
Re: ht4u "Als attackierend gemeldete Webseite!"
« Antwort #17 am: 31. März 2012, 05:22:45 »
0
Die Browser prüfen, wenn "sicheres surfen" gewählt wurde die Zuverlässigkeit der Website. Im Fall eines Angriffs werden die schadhaften Websites an eine zentrale Datenbank gemeldet, in der sie als "kritisch" aufgeführt werden. Obwohl wir den Fehler innerhalb weniger Stunden beheben konnten, dauert es einige Zeit, bis der Status auch aus den Datenbanken bereinigt wurde.

Aktuell sollte die Website wieder wie gewohnt erreichbar sein. Dennoch können in den kommen Tagen zeitweise kurze Ausfälle aufgrund weiterer Tests und Prüfungen möglich sein.
http://www.rico-ludwig.de | Public Key: http://www.rico-ludwig.de/pub.gpg

------
"Es sieht so aus, als hätten wir in der Computertechnologie die Grenzen des Möglichen erreicht, auch wenn man mit solchen Aussagen vorsichtig sein sollte - sie neigen dazu, fünf Jahre später ziemlich dumm zu klingen." - John von Neumann, 1949

Offline T061

  • 32-Bit-Prozessor
  • *******
  • Beiträge: 3594
  • Geschlecht: Männlich
  • *schlupp*
  • Respect: +2
    • Profil anzeigen
    • Bluenews
Re: ht4u "Als attackierend gemeldete Webseite!"
« Antwort #18 am: 31. März 2012, 14:15:55 »
0
Naja, der "Fehler" war wohl eine Infektion der Startseite. :(

Zumindest die Leser, die mit Opera (auch dem aktuellen!) gestern Ht4u besucht haben, und sonst keine Sicherheitsmaßnahmen getroffen haben, durften sich nun mit diesem tollen Trojaner (Trojan.Agent.BH) infiziert haben!

Sauber wär, darauf auf der Startseite hinzuweisen, obwohl es natürlich etwas unangenehm und peinlich ist... :-X

Auf welchen Versionen war eigentlich bis gestern euer Linux, Apache, MySQL und PHP?

Offline Rico

  • HT4U.net Redakteur
  • 32-Bit-Prozessor
  • *****
  • Beiträge: 3190
  • Geschlecht: Männlich
  • Respect: +12
    • Profil anzeigen
    • HT4U.net
Re: ht4u "Als attackierend gemeldete Webseite!"
« Antwort #19 am: 31. März 2012, 14:32:45 »
0
@T061: Der Fehler war keine Infektion der Startseite sondern betrifft den Adserver. Wir setzen wie 95 Prozent aller anderen Websites auf OpenX, das allgemein als sicher anerkannt ist. Warum jetzt trotzdem dieses Problem aufgetreten ist, lässt sich nicht wirklich nachvollziehen. Da wir die letzte Version verwenden und sonst niemand diese Probleme hatte, gehe ich davon aus, dass jemand unseren Account gehackt hat. Nachprüfen lässt sich aber auch das nicht.

Wir haben den Adserver nun vollkommen neu aufgebaut und auf einen anderen Server verlagert. Dadurch sind die Systeme nun vollständig voneinander getrennt, sodass ein übergreifen auf die Platform ausgeschlossen ist.

Was diesen Trojaner angeht, ist der nach meiner Kenntnis schon über 2 Jahre alt. Den sollte also jeder zweitklassige Virenscanner erkennen. Ich bitte dich daher, dich mit vorschneller Panik-Mache und Falschmeldungen bzgl irgendwelcher angeblichen internera zurückzuhalten.
http://www.rico-ludwig.de | Public Key: http://www.rico-ludwig.de/pub.gpg

------
"Es sieht so aus, als hätten wir in der Computertechnologie die Grenzen des Möglichen erreicht, auch wenn man mit solchen Aussagen vorsichtig sein sollte - sie neigen dazu, fünf Jahre später ziemlich dumm zu klingen." - John von Neumann, 1949

Offline T061

  • 32-Bit-Prozessor
  • *******
  • Beiträge: 3594
  • Geschlecht: Männlich
  • *schlupp*
  • Respect: +2
    • Profil anzeigen
    • Bluenews
Re: ht4u "Als attackierend gemeldete Webseite!"
« Antwort #20 am: 31. März 2012, 15:37:35 »
0
Naja, im Endeffekt bin ich gestern auf Ht4U und hätte mir deshalb unbemerkt einen Trojaner gefangen, wenn ich keine weiteren Vorkehrungen getroffen hätte...
Damit hätte ich auf dieser Seite nicht gerechnet.  [wtf]

Aber anscheinend muss ich das in Zukunft. Weil das Startportal ht4u.net (ob jetzt durch Adserver, Bildserver oder den eigentlichen Webserver selbst)  ja ruhig die Lesersysteme mit Trojanern infizieren darf, sofern diese nutzerseitig durch zweitklassige Virenscanner erkannt werden können. Dann sind die Leser ja selber schuld, wie kann man ht4u ja auch nur ohne aktuellen Virenscanner besuchen... :P Oder wie ist dein letzter Satz gemeint? Interessante Sicherheitsphilosophie... :-X

Offline Peter

  • HT4U.net Redakteur
  • HT4U.net-Methusalem
  • *****
  • Beiträge: 15245
  • Geschlecht: Männlich
  • Respect: +26
    • Profil anzeigen
    • Hard Tecs 4U
Re: ht4u "Als attackierend gemeldete Webseite!"
« Antwort #21 am: 31. März 2012, 16:55:13 »
0
Tobi, kann deinen Ärger verstehen und es hat uns natürlich nicht minder geärgert, dass das passiert ist. In der Situation bist du dann natürlich erst einmal am rotieren und suchst Fehler und vor allem auch Ursache dafür. Ich denke mal, dass Rico da schon fix reagiert hat. Seine Aussage war wohl ein wenig überreagiert, weil du ihm mit du ihm mit dem einen Satz grobe Fahrlässigkeit unterstellt hast und sicher nicht so zu verstehen, wie du das jetzt aufgefasst hast.

Bezüglich eines Statements war ich gestern schon am überlegen, wobei wir da noch nicht so richtig sicher waren, was überhaupt geschehen ist. Das einzige Problem, welches ich ein wenig mit einem solchen Statement habe, wäre der Umstand, dass es eventuell andere "Scriptkiddies" dazu verleiten könnte, mal weiter / wieder irgendwelche Attacken zu fahren.
Gruß

Peter

Offline Robert

  • HT4U.net Redakteur
  • 64-Bit-Prozessor
  • *****
  • Beiträge: 4286
  • Falcon5.0
  • Respect: +10
    • Profil anzeigen
Re: ht4u "Als attackierend gemeldete Webseite!"
« Antwort #22 am: 31. März 2012, 22:53:48 »
0
Naja, im Endeffekt bin ich gestern auf Ht4U und hätte mir deshalb unbemerkt einen Trojaner gefangen, wenn ich keine weiteren Vorkehrungen getroffen hätte... [...]
Damit hätte ich auf dieser Seite nicht gerechnet. Dann sind die Leser ja selber schuld, wie kann man ht4u ja auch nur ohne aktuellen Virenscanner besuchen... :P Oder wie ist dein letzter Satz gemeint? Interessante Sicherheitsphilosophie... :-X
Es ist seit einiger Zeit so, dass JEDE Seite ein potentielles(!) Sicherheitsrisiko darstellt. Stichwort: Drive-By-Attacke. Normalerweise vertrauenswürdige Webseiten werden gezielt angegriffen und Schadcode untergejubelt, der beim Aufrufen der Webseite an den User ausgeliefert wird, weil der ja der Seite normalerweise vertraut.

Beispiel:
http://www.heise.de/security/meldung/Exploit-auf-Amnesty-Seiten-trickste-AV-Software-aus-1230357.html

Von daher ist alles auf der anderen Seite deines Modems potentiell gefährlich und ein aktueller Virenscanner ist ein absolutes Muss. Das Verfahren "ich bin nur auf sauberen Webseiten unterwegs" als Ersatz für ein Antiviren-Programm ist daher schon lange extrem verwundbar. Oder man verwendet ein Betriebssystem, welches so selten genutzt wird, dass es sich für die Malware-Schreiber nicht lohnt, dafür Code anzupassen.
Hey, look! It's not my fault, it's some guy named "General Protection"!

Phenocore

  • Gast
Re: ht4u "Als attackierend gemeldete Webseite!"
« Antwort #23 am: 01. April 2012, 05:15:01 »
0
@T061: Der Fehler war keine Infektion der Startseite sondern betrifft den Adserver. Wir setzen wie 95 Prozent aller anderen Websites auf OpenX, das allgemein als sicher anerkannt ist. Warum jetzt trotzdem dieses Problem aufgetreten ist, lässt sich nicht wirklich nachvollziehen. Da wir die letzte Version verwenden und sonst niemand diese Probleme hatte, gehe ich davon aus, dass jemand unseren Account gehackt hat. Nachprüfen lässt sich aber auch das nicht.
Hardware-infos.com hatte zum gleichem Zeitraum das Problem. Zuerst ist auf hwi AVG Identity Protection  angesprungen, eine lilu.exe im "Benutzer Ordner/APPData/Roaming" wurde gefährlich eingestuft, danach ein Neustart des Rechners durch den Virenscanner initialisiert und etliche Datei und ein Registerschlüssel entfernt. Das selbe Prozedere musste ich dann machen, als ich ht4u ansurfte. Die .exe hieß übrigens jedes Mal anderes, aber die Entfernprozedur war immer (drei mal: zwei mal auf hwi, einmal auf ht4u) gleich...

Grüße

Offline Peter

  • HT4U.net Redakteur
  • HT4U.net-Methusalem
  • *****
  • Beiträge: 15245
  • Geschlecht: Männlich
  • Respect: +26
    • Profil anzeigen
    • Hard Tecs 4U
Re: ht4u "Als attackierend gemeldete Webseite!"
« Antwort #24 am: 01. April 2012, 09:38:24 »
0
Bei mir hatte die exe-File schlicht einen Namen aus wirren Zahlenfolgen. Mein Norton schlug gleich an und kassierte den Virus ein, bevor er irgendwas anrichten konnte - zum Glück.
Gruß

Peter

Offline garfield36

  • 16-Bit-Prozessor
  • ******
  • Beiträge: 1266
  • Geschlecht: Männlich
  • I love "FFF"
  • Respect: +7
    • Profil anzeigen
Re: ht4u "Als attackierend gemeldete Webseite!"
« Antwort #25 am: 01. April 2012, 11:09:33 »
0
Na bumm, jetzt hat es scheinbar die Geizhals-Seite erwischt. Ich krieg da eine dubiose Meldung von wegen Bundestrojaner.

Offline Rico

  • HT4U.net Redakteur
  • 32-Bit-Prozessor
  • *****
  • Beiträge: 3190
  • Geschlecht: Männlich
  • Respect: +12
    • Profil anzeigen
    • HT4U.net
Re: ht4u "Als attackierend gemeldete Webseite!"
« Antwort #26 am: 01. April 2012, 11:25:25 »
0
Na bumm, jetzt hat es scheinbar die Geizhals-Seite erwischt. Ich krieg da eine dubiose Meldung von wegen Bundestrojaner.

Ne da ist Werbung. Siehst du an dem kleinen Kästchen in der rechten oberen Ecke.
http://www.rico-ludwig.de | Public Key: http://www.rico-ludwig.de/pub.gpg

------
"Es sieht so aus, als hätten wir in der Computertechnologie die Grenzen des Möglichen erreicht, auch wenn man mit solchen Aussagen vorsichtig sein sollte - sie neigen dazu, fünf Jahre später ziemlich dumm zu klingen." - John von Neumann, 1949

Offline garfield36

  • 16-Bit-Prozessor
  • ******
  • Beiträge: 1266
  • Geschlecht: Männlich
  • I love "FFF"
  • Respect: +7
    • Profil anzeigen
Re: ht4u "Als attackierend gemeldete Webseite!"
« Antwort #27 am: 01. April 2012, 12:08:52 »
0
Glaube aber kaum, dass Geizhals sich damit einverstanden erklärt hat.

Offline LoRDxRaVeN

  • DOS-BIOS-Flasher
  • ****
  • Beiträge: 210
  • Respect: +3
    • Profil anzeigen
Re: ht4u "Als attackierend gemeldete Webseite!"
« Antwort #28 am: 01. April 2012, 13:52:23 »
0
Da seit heute die Vorratsdatenspeicherung per Gesetz eingeführt wurde, ist dies vermutlich eine Protestnote von Geizhals.
In Österreich versteht sich...

Offline garfield36

  • 16-Bit-Prozessor
  • ******
  • Beiträge: 1266
  • Geschlecht: Männlich
  • I love "FFF"
  • Respect: +7
    • Profil anzeigen
Re: ht4u "Als attackierend gemeldete Webseite!"
« Antwort #29 am: 01. April 2012, 16:28:00 »
0
Die Meldung kam auch, als ich auf Geizhals.de ging. In der Tat handelt es sich um den Protest einer Initiative gegen die Vorratsdatenspeicherung. Bei der Gestaltung hat man leider vergessen den Hausverstand einzuschalten. Wie kann man, auch wenn das wohl eher nicht ernst gemeint war, den Leuten empfehlen Firewall und AV-Programm abzuschalten.

 

Bei der Schnellantwort können Sie Bulletin Board Code und Smileys wie im normalen Beitrag benutzen.

Achtung: In diesem Thema wurde seit 120 Tagen nichts mehr geschrieben.
Sollten Sie Ihrer Antwort nicht sicher sein, starten Sie ein neues Thema.

Name: E-Mail:
Verifizierung:
Geben Sie die Buchstaben aus dem Bild ein
Buchstaben anhören / Neues Bild laden
Geben Sie die Buchstaben aus dem Bild ein:
Wie viele Kerne hat ein Quadcore? (In Zahlen):