Anzeige:
Seite 2 von 2 ErsteErste 12
Ergebnis 16 bis 29 von 29

Thema: extrem viele Homepage gehackt....

  1. #16
    Elefantenversteher Avatar von florian0285
    Registriert seit
    Jun 2016
    Beiträge
    1.054
    Zitat Zitat von muell200 Beitrag anzeigen
    hat irgendjemand gesagt
    Ja ich [emoji41]


    siehst du den unterschied?
    Nein was zeigt es denn bei dir?
    Ist das Ergebnis auch bei allen 15.100.000 Google-Treffern genau das Gleiche? [emoji6]
    Hast du das Ergebnis schon übersetzt? Was steht dort?

    und rate was google in den serps anzeigt:
    Japanisch? Kriminell [emoji41]
    Matthäus 7:3 Was siehst du aber den Splitter in deines Bruders Auge, und wirst nicht gewahr des Balkens in deinem Auge?

  2. #17
    Registrierter Benutzer
    Registriert seit
    Apr 2009
    Ort
    Erde
    Beiträge
    2.819
    Man darf aber nicht vergessen, dass die eigene Seite gehackt worden ist und da eben diese Zeichenfolgen auftauchten - offensichtlich werden Sportfahrwerke für Autos auf Japanisch beworben. Da ist mit großer Sicherheit eine Lücke in einem CMS ausgenutzt worden - bei Joomla habe ich sowas selber erlebt. Es deutet halt wirklich sehr viel darauf hin, dass da eine Schwachstelle systematisch ausgenutzt wird bzw. mit dem String wohl wurde, da die Seiten idR nicht mehr vorhanden sind.

    Da offensichtlich irgendwelche Dinge aus der echten Welt beworben werden, wird sowas sehr schnell juristisch relevant. Ich denke man könnte die Betreiber betroffener Web-Auftritte belangen, zB wegen Beihilfe - ich bein kein Jurist! Wie auch immer, es kümmert sich leider kaum jemand, um solche Themen.

    [edit]Kann auch gut sein, dass da eine Bande versucht Geld bei der Werbeindustrie zu ergaunern - sind die dann Robin Hood like?
    Geändert von nopes (17.11.16 um 19:17 Uhr)
    Gruß nopes
    (,,,)---(^.^)---(,,,) /var/log/messages | grep cat

  3. #18
    Elefantenversteher Avatar von florian0285
    Registriert seit
    Jun 2016
    Beiträge
    1.054
    Das hab ich auch nie angezweifelt, ich wollte ihn nur wegen der ~ 3 Millionen deutschen und ~15 Millionen restlichen Ergebnissen beruhigen. Da der exakte Wortlaut "weltweit" nur 7 vermutlich gehackte Seiten findet und nicht jede Seite mit japanischem Inhalt grundsätzlich gehackt wurde.

    Aufklärungsergebnis = gescheitert.

    Status = aufgegeben

    Nachtrag:
    Wegen der sehr kleinen überschaubaren Trefferliste hatte ich dann auch wohlwollend darauf hingewiesen die Suchanfrage ggf. zu zensieren. Falls dein Kunde der gelistete einzig deutsche Händler wäre, würde er das bestimmt gut heißen [emoji6]
    Geändert von florian0285 (17.11.16 um 17:43 Uhr)
    Matthäus 7:3 Was siehst du aber den Splitter in deines Bruders Auge, und wirst nicht gewahr des Balkens in deinem Auge?

  4. #19
    Registrierter Benutzer
    Registriert seit
    Sep 2003
    Beiträge
    2.990
    Zitat Zitat von florian0285 Beitrag anzeigen
    Wegen der sehr kleinen überschaubaren Trefferliste hatte ich dann auch wohlwollend darauf hingewiesen die Suchanfrage ggf. zu zensieren. Falls dein Kunde der gelistete einzig deutsche Händler wäre, würde er das bestimmt gut heißen [emoji6]
    die seite ist schon laengt wieder sauber und nicht mehr mit den japanischen zeichen in den serps...
    ....

  5. #20
    Banned
    Registriert seit
    Feb 2005
    Beiträge
    1.151
    Nur so am Rande: Um eben nicht entdeckt zu werden, dürften solche Defacetions schon an der Quelle leicht modifiziert werden.
    Selbst bei Scriptkiddies wird dies wohl schon automatisch erledigt werden.
    Eine buchstabengetreue Suche nach solchen Zeichenketten, halte ich für nicht sonderlich aussagekräftig.

  6. #21
    Registrierter Benutzer
    Registriert seit
    Sep 2003
    Beiträge
    2.990
    Zitat Zitat von BetterWorld Beitrag anzeigen
    Nur so am Rande: Um eben nicht entdeckt zu werden, dürften solche Defacetions schon an der Quelle leicht modifiziert werden.
    stimmt, macht sinn.
    aber da mein japanisch nicht gerade gut ist, kann ich es nicht genau sagen...
    und auf die ersten stichproben ergibt das die seite gehackt ist.

    denke nicht das z.b. ein deutscher baecker auf japanisch werbung machen will....


    eine seite die nur fuer google bot andere ergebnisse liefert ist gehackt bzw. sagen wir mal nicht google konform!

    siehe hier
    ....

  7. #22
    Elefantenversteher Avatar von florian0285
    Registriert seit
    Jun 2016
    Beiträge
    1.054
    Zitat Zitat von BetterWorld Beitrag anzeigen
    Eine buchstabengetreue Suche nach solchen Zeichenketten, halte ich für nicht sonderlich aussagekräftig.
    Ja du hast grundsätzlich recht. Das Problem ist, dass der TE die "grobe" Suche angeschmissen hat. Um das zu verdeutlichen. Die Übersetzung der Zeichen heißt laut Gogle Translator

    Code:
    Down-Aufhängung für 1 Fahrzeug Montageset
    Die exakte Suche ist vielleicht zu genau. Die "grobe" Suche würde jeden einzelnen Kfz-Händler wegen dem Wort Fahrzeug und jeden Teile Hersteller, jeden Händler und jede Werkstatt, die Aufhängungen verhöckern oder herstellen fälschlicherweise als gehackt "beschuldigen".

    Als Beispiel die Suche auf deutsch:

    http://bfy.tw/8pGw

    Amazon wäre auf Platz 2 also gehackt?
    Matthäus 7:3 Was siehst du aber den Splitter in deines Bruders Auge, und wirst nicht gewahr des Balkens in deinem Auge?

  8. #23
    Elefantenversteher Avatar von florian0285
    Registriert seit
    Jun 2016
    Beiträge
    1.054
    Zitat Zitat von muell200 Beitrag anzeigen
    denke nicht das z.b. ein deutscher baecker auf japanisch werbung machen will....
    Für Oktoberfest Kunden vielleicht schon? Vielleicht ist es ne japanische Bäckerei? Vielleicht lizensieren sie Rezepte in Japan? Also ausschließen kann man nichts [emoji6]


    eine seite die nur fuer google bot andere ergebnisse liefert ist gehackt bzw. sagen wir mal nicht google konform!
    Dass hier etwas nicht gehackt wurde hab ich auch nie gesagt. Ich hab gesagt, dass es nicht 15 Mio Seiten sind, weil die Suche zu "grob" ist [emoji6]
    Matthäus 7:3 Was siehst du aber den Splitter in deines Bruders Auge, und wirst nicht gewahr des Balkens in deinem Auge?

  9. #24
    Registrierter Benutzer
    Registriert seit
    Sep 2003
    Beiträge
    2.990
    Zitat Zitat von florian0285 Beitrag anzeigen
    Amazon wäre auf Platz 2 also gehackt?
    amazon zeigt aber keine japanische ergebnisse in den serps bzw. dem google bot...

    hast du eigentlich dich mal so eine seite mit google bot besucht?

    es geht mir auch nur um die japanische zeichen in deutschen urls, die nur die japanische zeichen beim google bot zeigen...


    aber machen wir es einfach so: du hast recht....
    ....

  10. #25
    Elefantenversteher Avatar von florian0285
    Registriert seit
    Jun 2016
    Beiträge
    1.054
    Zitat Zitat von muell200 Beitrag anzeigen
    amazon zeigt aber keine japanische ergebnisse in den serps bzw. dem google bot...
    Was erwartest du, wenn du nach japanischen Begriffen googelst? [emoji15]
    Dass bestimmte Seiten gehackt wurden wird ja auch garnicht angezweifelt.

    Google mal danach:
    Code:
    特選タイムセール
    es geht mir auch nur um die japanische zeichen in deutschen urls, die nur die japanische zeichen beim google bot zeigen...
    Das ist nicht üblich, vielleicht auch verdächtig aber erstmal nicht schlimm.

    aber machen wir es einfach so: du hast recht....
    Ja genau darauf wollte ich raus [emoji6]
    Geändert von florian0285 (17.11.16 um 18:52 Uhr)
    Matthäus 7:3 Was siehst du aber den Splitter in deines Bruders Auge, und wirst nicht gewahr des Balkens in deinem Auge?

  11. #26
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    Schau Dir die jeweiligen wget-Ergebnisse mal an. Wer den Unterschied nicht sieht - sollte sich eine Brille zulegen.

    So oder so - eine Seite, die "im Browser" einen sauberen Content zurückliefert und mit geändertem User-Agent japanische Werbelinks für Autozubehör ist nicht sauber. Und Google ist nicht so doof, daß es die "" zwingend bräuchte.

    Interessant für mich wäre eher, was denn die Ursache für die Hacks ist - an sich ist Wordpress ja recht einfach aktuell zu halten und inzwischen auch recht safe - was man leider von den Plugins nicht immer sagen kann...
    Ich bin root - ich darf das.

  12. #27
    Elefantenversteher Avatar von florian0285
    Registriert seit
    Jun 2016
    Beiträge
    1.054
    Zitat Zitat von muell200 Beitrag anzeigen
    ca. 15.100.000 treffer....

    bzw. nur DE domains

    ca. 2.390.000 treffer

    heftig - oder?

    kuemmert sich den niemand, um den internetauftritt bzw. sicherheit?
    Ich glaub ich sprech japanisch [emoji15]

    Wer auf japanisch nach dem "Begriff" "Fahrzeugaufhängung" googelt. Sollte sich nicht wundern, wenn 15 Mio Ergebnisse präsentiert werden.
    Diese sind nicht alle gehackt. Wenn auch gleich 1 Mio der Ergebnisse, meinet wegen auch gleich die ersten, gehackt sind. Dann sind immernoch nicht alle gehackt. Egal was wget bei "5" von 15 Mio Seiten sagt. Dass etwas gehackt wurde oder merkwürdig ist wurde nie angezweifelt. Nur die ursprüngliche "Feststellung" des TE's war ja, dass 15 Mio infizierte herum laufen. Bevor er jetzt alle anschwärzt oder Abus@google kontaktiert wollte ich ihm nur aufzeigen, wie die Suchergebnisse zustande kommen. Das war ein ganz höfliches erklären. Also entspannt euch mal [emoji6]

    Da ich infizierte Seiten nicht ansurfe, nicht mit dem Browser und auch nicht mit wget, weiß ich natürlich nicht was der Inhalt ist. Ist aber auch egal, da der TE das bereits festgestellt hat und die Frage soweit nur die Masse der Infizierten betraf.

    In diesem Sinne gute Nacht.
    Matthäus 7:3 Was siehst du aber den Splitter in deines Bruders Auge, und wirst nicht gewahr des Balkens in deinem Auge?

  13. #28
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    Ok, Du hast es nicht kappiert. Egal.

    https://blog.sucuri.net/2016/09/clea...wordpress.html
    https://blog.sucuri.net/2010/07/unde...wordpress.html

    Kurz gesagt: Sieh Dir die Google-Ergebnisse von
    Code:
    ダウンサス 1台分 取付セット site:de
    an, schau Dir die Domains an und beurteile selbst, ob z.B. eine Zahnarzt-Praxis (bei mir der 3. Treffer oder so) auf japanisch Werbung für Fahrzeugtechnik macht. Gleiches dürfte z.B. für eine Rockband gelten.
    Geändert von marce (17.11.16 um 19:41 Uhr)
    Ich bin root - ich darf das.

  14. #29
    Elefantenversteher Avatar von florian0285
    Registriert seit
    Jun 2016
    Beiträge
    1.054
    Wie gesagt ich hab nie angezweifelt, dass diese Seiten gehackt wurden. Nur dass es keine 3 Mio oder 15 Mio sind.
    Geh bei deiner Suche auf Seite 10, klick auf das "erweiterte dings einbeziehen" und du stellst fest, dass viele dieser 3Mio Ergebnisse von einer kleineren Anzahl an Domains kommen. Google sortiert auch noch die besten Treffer an die ersten Positionen, also sind die ersten Ergebnisse vermutlich infiziert und ganz hinten kommen ggf. die unbefleckten domains. Zumindest würde ich darauf tippen, dass Toyota.de auftauchen könnte. Suchst du nach dem exakten Begriff reduziert sich die Anzahl sehr stark. Mein japanisch ist nicht gut genug um das genau zu beurteilen, aber es tauchen u. a. auch Seiten mit Fahrzeugen und Fahrzeugteilen auf. Dort ist es nicht ungewöhnlich asiatische Schriften auf Teilen oder Handbüchern zu finden.

    Lange Rede kurzer Sinn. Suchergebnisse muss man auswerten, beurteilen und ggf. eingrenzen. Aber im Endeffekt hast du recht es ist egal, er kann sich gern vor 15 Mio Zombie's fürchten [emoji16] die gibts mit Sicherheit...
    Matthäus 7:3 Was siehst du aber den Splitter in deines Bruders Auge, und wirst nicht gewahr des Balkens in deinem Auge?

Ähnliche Themen

  1. Gehackt oder nicht gehackt? Apache2 mit fail2ban Logfile
    Von nash2409 im Forum Linux als Server
    Antworten: 7
    Letzter Beitrag: 31.10.14, 19:18
  2. Antworten: 2
    Letzter Beitrag: 28.07.13, 19:14
  3. extrem viele Fragen, kernel anfänger
    Von ig0r im Forum Kompilieren von Kernel und Sourcen
    Antworten: 9
    Letzter Beitrag: 10.02.07, 17:45
  4. viele Fonts => Programme starten extrem langsam
    Von Hatifschnacke im Forum X-Konfiguration
    Antworten: 2
    Letzter Beitrag: 18.05.04, 21:44
  5. Viele, viele Newbie-Fragen!
    Von Neocronicum im Forum Linux Allgemein
    Antworten: 7
    Letzter Beitrag: 26.08.03, 17:12

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •