Ubuntu War Crew....

saintjoe schrieb:
Moin moin,

dsa ganze ist durch eine altbekannte Lücke in awstats passiert. Ich hab awstats zwar durch .htaccess geschützt, aber anscheinend nicht in ausreichend sicherem Maße.

Danke fuer die Auskunft. Meine "professionelle" Neugier ist fuers erste befriedigt ;-). Ausser vielleicht ... wie die das htaccess umgehen konnten, is das schon raus? (SCNR)
 
Der Awstatsangriff wird doch über die Log Datei durchgeführt, also erst bei der tatsächlichen Auswertung dieser "durchgeführt", oder?
Also ist es doch eigentlich egal wie und ob das Awstats Verzeichnis per Passwort geschützt ist.
 
marzl schrieb:
Der Awstatsangriff wird doch über die Log Datei durchgeführt, also erst bei der tatsächlichen Auswertung dieser "durchgeführt", oder?
Also ist es doch eigentlich egal wie und ob das Awstats Verzeichnis per Passwort geschützt ist.

Ja, diese Lücke gabs mal vor ein paar Monaten - dürfte wohl so gewesen sein...
 
marzl schrieb:
Der Awstatsangriff wird doch über die Log Datei durchgeführt, also erst bei der tatsächlichen Auswertung dieser "durchgeführt", oder?
Also ist es doch eigentlich egal wie und ob das Awstats Verzeichnis per Passwort geschützt ist.

Aber um Zugriff auf Awstats zu bekommen brauchst Du die Credentials fuer den Access, der ueber .htaccess geschuetzt war. Schliesslich musst Du Code bei der Ausfuehrung einschleusen koennen, der dann ausgefuehrt wird.
 
Aber um Zugriff auf Awstats zu bekommen brauchst Du die Credentials fuer den Access, der ueber .htaccess geschuetzt war. Schliesslich musst Du Code bei der Ausfuehrung einschleusen koennen, der dann ausgefuehrt wird.
Das wär ja langweilig, wofür denn die schönen wget/fetch Befehle? :) Eine kleines Remoteskript hochladen, und fertig ist die Bombe/Phpshell :)
 
saintjoe schrieb:
Nun gut, sei's drum. Backups könnte ich wieder herstellen, aber neues "Blut" tut dem Forum sicherlich auch gut. Daher sind sämtliche Mod-Posten wieder frei. Alte Mods sind von der Teilnahme natürlich nicht ausgeschlossen.

Bewerbungen gehen derzeit noch an kith, asg und saintjoe.

Gruß

Finde das Vorgehen nicht glücklich. Alte Mods einsetzen und gut ist. Neue Mods kann man zusätzlich einsetzen, aber warum erstmal "frei lassen". Verstehe diese Vorgehensweise nicht. Und ich antworte öffentlich hier, da hier die Diskussion läuft.

By the way, Daniel fehlt in der Liste momentan!
 
Klar, nur, wurden die angezählt? Hm, hätte darüber gerne "mehr intern" erstmal gelesen. Aber gehört nicht hierher :D
 
es mangelt einfach an sozialen einrichtungen für solche leute. wenn sie älter werden, werden sie feststellen dass es auch noch andere dinge gibt, als wände zu besprühen .
 
und ich finde wirklich wir sollten das jetzt nicht dramatisieren.
sie haben nichts wirklich kaputt gemacht und sind ja anscheinend auch nicht die hellsten, zumindest sollten sie als ubuntu-fans wissen, dass ubuntu "universelles Band des Teilens, das alles Menschliche verbindet" bedeutet; wer sich dann ubuntu war crew hat im besten fall einen schlechten geschmack.

jetzt kennen alle die sicherheitslücke, sie ist hoffentlich behoben und das leben geht weiter.

ich finde es auch unnötig sich bei saintjoe über mangelnde sicherheit zu beschwehren (oder sowas anzudeuten), wir wissen doch dass die verantwortung im moment umverteilt wird, also kann es auch sein dass etwas mal nicht 100% läuft.
 
soul_rebel schrieb:
zumindest sollten sie als ubuntu-fans wissen, dass ubuntu "universelles Band des Teilens, das alles Menschliche verbindet" bedeutet; wer sich dann ubuntu war crew hat im besten fall einen schlechten geschmack

Was laesst einige hier eigentlich vermuten, dass die Typen irgendwas mit Ubuntu zu tun haben muessen?
 
Dann sind die meisten Hacker Schauspieler aus Matrix und Co.? :D
Oder die Worldhacker sind von der WHO oder UNO?
Oder vielleicht wollen sie ja Ubuntu den Krieg erklären?!
 
och mensch leute stellt euch doch nicht so an! :grumble:
ich sage doch nicht, dass sie Ubuntu sind oder zu ubuntu gehören. aber sie wollen sich doch anscheinend mit ubuntu assozieren. wenn sich jemand neo oder xyz-matrix-figur nennt, dann will er doch sagen "hey ich bin soo cool wie der typ in matrix" oder wenn er Crash-Override nennt dann heißt es doch "wow ich bin so l33t wie der typ in hackers".
gleichwohl könnte man erwarten, dass sich eine gruppe die sich "bsd hax0r group" nennt keine linux nutzer sind. :glühbirne:
es geht schließlich nicht um ein groß ausgegklügeltes täuschungsmanöver, sondern um "schwanzmessen" (im übertragenen sinne).
ich gehe davon aus, dass sie irgendeinen blödsinn von wegen "bsd vs linux" denken, dass sie in dieser äußerst wichtigen konforntation ubuntu "representen" wollen und endlich mal den eingebildeten bsdusern einen auswischen.

warum sonst sollte sich jemand "ubuntu war crew" nennen und ein bsdforum hacken?
weil sie eigentlich bsdbenutzer sind und ubuntu einen schlechten ruf einhandeln wollen?:zitter:
nein, noch logischer es sind windows-cracker die einen krieg zwischen den unixen anzetteln wollen!:zitter:
 
Es macht überhaupt keinen Sinn, über die Motive oder Identität dieser Minderbemittelten nachzudenken. Sofern man es nicht juristisch würdigen möchte, ist es nur Zeitverschwendung. Wichtig ist das Erkennen und Analysieren des Kompromittierungswegs und das Schließen der Sicherheitslücke!

Gruß
 
minix schrieb:
Es macht überhaupt keinen Sinn, über die Motive oder Identität dieser Minderbemittelten nachzudenken. Sofern man es nicht juristisch würdigen möchte, ist es nur Zeitverschwendung.
Lass uns doch unsere Zeit verschwenden, wir kompileren unsere Programme ja auch selbst xD
 
Zurück
Oben