-
Viel Kampf wenig Zeit + Viele Verstecke
Ich habe die Beiträge sehr wohl gelesen und melde mich erst jetzt, weil ich bisher meine Energie der Bekämpfung gewidmet hatte, ich bitte dies zu entschuldigen.
Das Problem bei der Virenjagt war, dass zunächst alle Softwarepackete die in NEWSolutions.de zusammen spielen mitsamt Plugins aktualisiert und gepached werden mussten. Leider kann eine Infektion auch in einer Datenbank gespeichert werden, ebenso wie in einer Javascript Datei, einer PHP Funktion eingebaut werden etc. Typische Sicherheitslücken in Webseiten sind auch unechte Bilder, die eine fehlerhafte Überprüfung des Mimetype als Lücke nutzen. In diesem Fall war es ein echter Hack, oder mehrere echte Hacks. Der Hack ist seit ca. 15 Tagen bekannt und auch die neu aufgespielte Version wurde inzwischen gehackt. Ich habe daher eine manuelle Sicherheitsschranke per htaccess installiert. Diese macht uns zwar das Arbeiten zur Hölle, wirkt sich aber auf die eigentliche Internetseite überhaupt nicht aus. Sobald weitere Patches verfügbar sind wird sich auch diese Situation wieder ändern und auch bei uns kehrt wieder Ruhe ein.
Bei allen die eine Infektion erlitten haben, möchte ich mich ganz herzlich entschuldigen, und erklären, dass ein derartiger Hack nur schwer aufzuspüren ist. Bei über 50.000 Files in hunderten von Ordnern sowie zahlreichen und umfangreichen Datenbankbesständen von einigen hundert MB können die schädlichen 5 Zeilen Code leicht übersehen werden. Zumal sie selbst "nur" eine Fremde Seite integrieren. Leider geben auch die Virenscanner keinen Aufschluss darüber welche Codestelle nun den Alarm ausgelöst hat.
Danke für die Wachsamkeit und Unterstützung Euer Burgy
Similar Threads
-
By KingofKning in forum IBM i Hauptforum
Antworten: 4
Letzter Beitrag: 15-01-10, 12:08
-
By Unregistriert in forum NEWSboard Drucker
Antworten: 3
Letzter Beitrag: 11-01-05, 07:07
Berechtigungen
- Neue Themen erstellen: Nein
- Themen beantworten: Nein
- You may not post attachments
- You may not edit your posts
-
Foren-Regeln
|
Erweiterte Foren Suche
Google Foren Suche
Forum & Artikel Update eMail
AS/400 / IBM i
Server Expert Gruppen
Unternehmens IT
|
Kategorien online Artikel
- Big Data, Analytics, BI, MIS
- Cloud, Social Media, Devices
- DMS, Archivierung, Druck
- ERP + Add-ons, Business Software
- Hochverfügbarkeit
- Human Resources, Personal
- IBM Announcements
- IT-Karikaturen
- Leitartikel
- Load`n`go
- Messen, Veranstaltungen
- NEWSolutions Dossiers
- Programmierung
- Security
- Software Development + Change Mgmt.
- Solutions & Provider
- Speicher – Storage
- Strategische Berichte
- Systemmanagement
- Tools, Hot-Tips
Auf dem Laufenden bleiben
|
Bookmarks