Bluewin Homepage Hacking

Neben der ueliraz.ch-site gibt es immer noch ein paar Seiten auf einer Bluewin Private Homepage, unter anderem ein Gästebuch. Da es im Verlauf des letzten Jahres fast jeden Tag mit Spam beehrt wurde, musste es geschlossen werden. Zuerst wurde nur ein Teil des Gästebuch-Codes als Kommentar markiert, um es bei späterem Bedarf wieder herstellen zu können. Nichts da! Man konnte zwar keine neuen Einträge mehr erstellen – doch die Spamtexte erschienen weiter! Also wurde der ganze Code gelöscht, und nur der Name der Seite blieb, http://www.mypage.bluewin.ch/ueli.raz/guestbook.html. Nach Monaten gestern wieder diese Seite abgerufen: Zum Teufel, kilometerweise Spam, alles unterhalb des Schluss-html-Tags angefügt!!!!!!! Also weiter diesen Mist untersucht: Sämtliche Seiten auf der privaten Bluewin-Homepage sind auf 777 eingestellt, so dass die ganze Welt auf ihnen schreiben und sie in Zusatzprogrammen ausführen kann. Nochmals eine neue Veränderung gemacht: Passwort verändert und getestet. Mit den alten Einstelleungen gibt es keinen FTP-Zugang mehr. Sofort die spamgereinigte Gästebuchseite wieder hochgeladen und alle Ordner und Seiten auf 444 eingestellt, nur Leseeigenschaft ohne Schreib- und Ausführungsmöglichkeiten. Man glaubt es nicht, aber fünf Minuten später ist die Seite wieder mit Spam beschrieben, zuunterst … und alle Seiten und Ordner auf dem Bluewin-Server sind wieder auf 777 eingestellt. Ah, ist das eine Welt von guten Freunden!

Donnerstag, 14. Dezember 2006 um 6:58 am Themenbereich: Post                 RSS 2.0 Both comments and pings are currently closed.

4 Kommentare für “Bluewin Homepage Hacking”

  1. ur schreibt:

    Nicht mal eine .access-Datei mit dem Inhalt „Options -ExecCGI“ hilft gegen den permanenten Güllenfluss.

  2. ur schreibt:

    Ich habe jetzt die Gästebuchseite mit dem oben angegebenen Link völlig leer gespeichert, ohne jeden Code. Wie lange dauert es, bis der erste Hund auf Einladung von Bluewin markieren kommt?

  3. ur schreibt:

    Drei Stunden hat es gedauert, bis der erste seinen Mist in der leeren Seite deponierte.

  4. ur schreibt:

    Noch einmal: Bluewin verkauft mit dem ADSL-Abonnement Webspace, auf dem Hacker während eines Jahres und darüber hinaus ungehindert Zugang haben zu den einzelnen Websites, zu denen die Passwörter gewechselt werden und wo sämtliche Dateien und Ordner unkorrigierbar die Zugriffsrechte chmod 777 haben, also nicht nur les- und beschreibbar sondern auch ausführbar sind und wo eben durch die Hacker eine absolut leere Gästebuchdatei pausenlos zugedonnert wird. Was für ein Unterhosenverkäufertroupeau!