Cybaer: Unbekanntes Script in PHP Script

Beitrag lesen

Hi,

Da ich mich mit meinem Webspace Anbieter in Verbindung gesetzt habe, hab ich erfahren dass es sich um einen FTP hack handelte. Da ich aber ein sehr gutes Passwort habe (Sonderzeichen, groß und klein Buchstaben und Zahlen) hat es mich ein bischen gewundert. Da das Passwort kein Wort (welches in einem Wörterbuch steht) ist, kann es also nicht mit Wordlists passiert sein, und mit Brute Force hätte es doch normalerweise extrem lang gedauert duch die Komplexität und die Länge des Passworts.

Das sollte man ja mittels Log-Dateien feststellen können.

Frag ihn doch mal, was *er* nunmehr gemacht hat, daß eine wiederholte Attacke mit falschen Zugangsdaten (BTW: Passwörter kann man ausprobieren - üblicherweise sollte aber nach ca. 3 Fehlversuchen der Zugriff erstmal blockiert, und der Verantwortliche automatisch in Kenntnis gesetzt werden -, aber wie kommt man auf den gültigen Accountnamen?) zukünftig nicht mehr möglich ist!

Wenn dein Hoster Recht hat, dann hat er es dem Angreifer wohl unnötig leicht gemacht ...

Gruß, Cybaer

--
Man muß viel gelernt haben, um über das, was man nicht weiß, fragen zu können.
(Jean-Jacques Rousseau, Philosoph u. Schriftsteller)