Archive für 14. Dezember 2006

Bluewin Homepage Hacking

Donnerstag, 14. Dezember 2006

Neben der ueliraz.ch-site gibt es immer noch ein paar Seiten auf einer Bluewin Private Homepage, unter anderem ein Gästebuch. Da es im Verlauf des letzten Jahres fast jeden Tag mit Spam beehrt wurde, musste es geschlossen werden. Zuerst wurde nur ein Teil des Gästebuch-Codes als Kommentar markiert, um es bei späterem Bedarf wieder herstellen zu können. Nichts da! Man konnte zwar keine neuen Einträge mehr erstellen – doch die Spamtexte erschienen weiter! Also wurde der ganze Code gelöscht, und nur der Name der Seite blieb, http://www.mypage.bluewin.ch/ueli.raz/guestbook.html. Nach Monaten gestern wieder diese Seite abgerufen: Zum Teufel, kilometerweise Spam, alles unterhalb des Schluss-html-Tags angefügt!!!!!!! Also weiter diesen Mist untersucht: Sämtliche Seiten auf der privaten Bluewin-Homepage sind auf 777 eingestellt, so dass die ganze Welt auf ihnen schreiben und sie in Zusatzprogrammen ausführen kann. Nochmals eine neue Veränderung gemacht: Passwort verändert und getestet. Mit den alten Einstelleungen gibt es keinen FTP-Zugang mehr. Sofort die spamgereinigte Gästebuchseite wieder hochgeladen und alle Ordner und Seiten auf 444 eingestellt, nur Leseeigenschaft ohne Schreib- und Ausführungsmöglichkeiten. Man glaubt es nicht, aber fünf Minuten später ist die Seite wieder mit Spam beschrieben, zuunterst … und alle Seiten und Ordner auf dem Bluewin-Server sind wieder auf 777 eingestellt. Ah, ist das eine Welt von guten Freunden!