Anzeige:
Ergebnis 1 bis 4 von 4

Thema: Wer kennt Arabian_Sniper ???

  1. #1
    Registrierter Benutzer
    Registriert seit
    Jan 2003
    Ort
    köln
    Beiträge
    52

    Wer kennt Arabian_Sniper ???

    Hallo zusammen.
    Ich habe heute eine Datei auf meinem System (Debian Woody) gefunden, die nicht von mir ist:
    Hacked.html

    Drinn steht:
    Arabian_Sniper ****Z!

    Als Owner ist www-data angegeben....
    Kann es sein, dass sich jemand über ein schlecht Abgesichertes cgi-skript oder über php zugang verschafft hat.
    Wurde wohl irgendwas mit dem Apache gemacht schätze ich.

    Diese IPs haben die Datei kurz nach der erstellung aufgerufen:

    cache8-5.ruh.isu.net.sa - - [20/Jul/2003:23:06:52 +0200] "GET /phpforum/Hacked.html HTTP/1.0" 200 21 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; DVD Owner)"
    cache7-5.ruh.isu.net.sa - - [20/Jul/2003:23:07:01 +0200] "GET /Hacked.html HTTP/1.0" 200 21 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; DVD Owner)"
    cs242797-38.houston.rr.com - - [20/Jul/2003:23:11:13 +0200] "GET /Hacked.html HTTP/1.1" 200 21 "http://www.zone-h.org/defacements/onhold" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; YComp 5.0.0.0; Roadrunner)"
    62.251.175.26 - - [20/Jul/2003:23:11:40 +0200] "GET /Hacked.html HTTP/1.1" 200 21 "http://www.zone-h.org/defacements/onhold" "Mozilla/4.0 (compatible; MSIE 5.0; Windows 98; DigExt)"
    242.147.226.200.in-addr.arpa.ig.com.br - - [20/Jul/2003:23:24:09 +0200] "GET /Hacked.html HTTP/1.1" 200 21 "http://www.zone-h.com/defacements/onhold" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
    endeavor.fujitsu.co.jp - - [20/Jul/2003:23:24:14 +0200] "GET /Hacked.html HTTP/1.0" 200 21 "-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows NT 5.0; T312461)"
    213.219.122.11 - - [20/Jul/2003:23:30:26 +0200] "GET /Hacked.html HTTP/1.1" 200 21 "-" "Java1.3.1_02"

    Ist das ein Wurm unter Linux (?????) ?
    Hab ich schlechte Perl-Skripte geschieben??
    Oder vieleicht unsichere Fremdsoftware installiert????
    Kann mir da jemand weiter helfen?

  2. #2
    Registrierter Benutzer Avatar von Jorge
    Registriert seit
    Aug 2001
    Ort
    Erbach bei Ulm
    Beiträge
    3.330
    Ich verschieb Dich mal nach "Sicherheit"...

  3. #3
    Modzkopf Avatar von delmonico
    Registriert seit
    Feb 2003
    Beiträge
    2.807
    http://www.zone-h.org/defacements/onhold <-- auf jeden fall hat er dich auf zone-h.org gepostet von dort aus wurdest du dann von gästen dieser seiten aufgerufen. Schätze mal, die anderen Aufrufe kommen auch daher, haben aber referer unterdrückt...

    wie der kerl das gemacht hat, kann ich dir aber nicht sagen...

    mfg, delmonico

    edit: ahcja hier ist eine liste seiner Angriffe, vielleicht kann dir einer der anderen admins helfen:http://www.zone-h.org/en/search/what=Arabian_Sniper/
    Geändert von delmonico (21.07.03 um 17:42 Uhr)

  4. #4
    Premium Mitglied
    Registriert seit
    Jun 2002
    Beiträge
    2.483

    Re: Wer kennt Arabian_Sniper ???

    Original geschrieben von mork
    Hab ich schlechte Perl-Skripte geschieben??
    Oder vieleicht unsichere Fremdsoftware installiert????
    Kann mir da jemand weiter helfen?
    Wie, mit den Angaben?
    Vielleicht hilft der Link unten in der Signatur.

    HTH
    Zweiblum versuchte es ihm zu erklären
    Rincewind versuchte es zu verstehen

    Wie man Fragen richtig stellt

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •