<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BotNetzProvider.de &#187; Allgemein</title>
	<atom:link href="http://blog.botnetzprovider.de/category/allgemein/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.botnetzprovider.de</link>
	<description>Ein Security Blog über Honig-Töpfe (honeypots) und Bots</description>
	<lastBuildDate>Sat, 19 Nov 2011 11:38:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Online Selbstschutz &#8211; Was kann ich tun?</title>
		<link>http://blog.botnetzprovider.de/2011/11/13/online-selbstschutz-was-kann-ich-tun/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=online-selbstschutz-was-kann-ich-tun</link>
		<comments>http://blog.botnetzprovider.de/2011/11/13/online-selbstschutz-was-kann-ich-tun/#comments</comments>
		<pubDate>Sun, 13 Nov 2011 17:35:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[online datenschutz]]></category>
		<category><![CDATA[Prepaid Kreditkarte]]></category>

		<guid isPermaLink="false">http://blog.botnetzprovider.de/?p=1085</guid>
		<description><![CDATA[Wir als Kunden müssen uns vor Hackern schützen, mehr als je zuvor! Man fühlt sich als Kunde eines ISP / Hoster / Online-Gaming Portal immer mehr alleine gelassen, was den Datenschutz angeht. Leider musste ich vor kurzem wieder lesen, dass es einen möglichen erneuten Einbruch bei dem Hoster 1blu gab. Ist nun nach Hetzner auch [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Wir als Kunden müssen uns vor Hackern schützen, mehr als je zuvor!<br />
</strong><br />
Man fühlt sich als Kunde eines <a href="http://de.wikipedia.org/wiki/Internetdienstanbieter" title="ISP" target="_blank">ISP</a> / <a href="http://de.wikipedia.org/wiki/Webhoster" title="Webhoster" target="_blank">Hoster</a> / <a href="http://de.wikipedia.org/wiki/Online-Spiel" title="Online-Spiele" target="_blank">Online-Gaming Portal</a> immer mehr alleine gelassen, was den Datenschutz angeht. </p>
<p>Leider musste ich vor kurzem wieder lesen, dass es einen möglichen erneuten Einbruch bei dem Hoster <a href="http://www.heise.de/security/meldung/1blu-vermutet-Diebstahl-von-Kunden-Root-Passwoertern-1378094.html" title="Hackerangriff bei 1blu" target="_blank">1blu</a> gab. Ist nun nach <a href="http://www.heise.de/security/meldung/Passwortklau-bei-Hetzner-ueber-FTP-1358172.html" title="PAsswortklau bei Hetzner" target="_blank">Hetzner</a> auch <a href="http://www.1blu.de/" title="1blu Homepage " target="_blank">1blu</a> Opfer eines Hackerangriffes geworden?</p>
<p>Kurz darauf kam eine weiter Hiobsbotschaft, dass bei <a href="http://www.heise.de/newsticker/meldung/Hacker-dringen-in-Steam-Plattform-von-Valve-Software-ein-1377214.html" title="Hackerangriff Valve Steam Plattform" target="_blank">Valve "Steam-Plattform"</a> eingebrochen worden ist.<br />
Nach <a href="http://www.heise.de/newsticker/meldung/Angriff-auf-Playstation-Network-Persoenliche-Daten-von-Millionen-Kunden-gestohlen-1233136.html" title="Sony Hackerangriff" target="_blank">Sony</a> ist <a href="http://www.valvesoftware.com/" title="Valve" target="_blank">Valve</a> einer der größten Gaming-Portale, mit der Möglichkeit online Spiele zu erwerben. </p>
<p>Kurz zusammen gefasst, gab es in den letzten Wochen mehr als einen großen Einbruch, bei dem möglicherweise Kundendaten und Kontodaten bzw. Kredit Karten Daten entwendet worden sind.</p>
<p><strong>Das verunsichert uns als Kunde. Wenn man schon seinem Provider / Gaming-Portal Anbieter nicht mehr vertrauen kann, wem dann?</strong></p>
<p>Daher bin ich der Auffassung, dass man sich als Kunde, mehr um seine eigenen Datensicherheit kümmern sollte. Ich versuche hier ein Beispiel zu geben, wie man zumindest die Zahlungsmethoden, etwas verbessern kann. </p>
<p>Da man bei der Bestellungen einer Dienstleistung keine falschen Personenangaben machen darf, muss man sich auf die Zahlungsmethoden konzentrieren. Damit man dabei auch im legalen Ramen bleibt, empfiehlt sich der Einsatz von "Einmal Kreditkarten" oder "<a href="http://de.wikipedia.org/wiki/Guthabenkarte" title="Pre Paid Kreditkarten" target="_blank">Pre-Paid Kreditkarten</a>"</p>
<p>Diese "Pre-Paid" Karten kann man anstatt seiner eigenen <a href="http://de.wikipedia.org/wiki/Kreditkarte" title="Kredit Karte" target="_blank">Kredit Karte</a> zum bezahlen verwenden. </p>
<p><strong>Dies hat einen großen Vorteil:</strong></p>
<p>Sofern bekannt wird, dass es einen Hackereinbruch gegeben hat, kann man diese Karte einfach vernichten und sich eine neue Pre-Paid Kreditkarte zulegen. Ohne befürchten zu müssen, dass die Kreditkarten Nummer irgend wo im Internet zum Verkauf angeboten wird. Des weiteren spart man sich den Ärger mit seiner Bank. Dort muss man anrufen und jeden unrechtmäßige Buchung zurück fordern oder ggf. die Karte sperren lassen. Diese Vorgänge sind meistens auch immer mit weiteren Kosten verbunden. </p>
<p>Auch dient eine Pre-Paid Kreditkarte zur Kostenkontrolle. Dort kann nur so viel ausgegeben werden, wie man zuvor auf die Karte transferiert hat.</p>
<p>Sofern der Einsatz einer Pre-Paid Kreditkarte nicht möglich ist und man ein normales Konto anbeben muss, empfiehlt sich folgendes:</p>
<p>Heutzutage kann man ohne Probleme ein weiteres Online-Bankkonto eröffnen. Dies sollte man dazu benutzen, sich bei den o.g. Diensten anzumelden. Durch das separate Konto hat man die volle Kostenkontrolle und kann ggf. ungewollte Abbuchungen stornieren lassen. Da dieses "Zweit-Konto" nicht als Gehalts- oder Sparkonto genutzt werden sollte, hat der Hacker auch nicht die Möglichkeit, "viel" Geld abbuchen zu lassen. Auf diesem Konto sollte immer nur so viel Geld liegen, wie man monatlich für die Dienstleistungen in Anspruch nimmt. </p>
<p><strong>Fazit:</strong><br />
Schade, dass man solche Vorkehrungen treffen muss, aber die Vergangenheit hat gezeigt, dass wir als Kunden uns mehr schützen müssen. Auf den Verkauf der einzelnen Datensätze, speziell Name/Adresse/Alter/E-Mail, werde ich hier nicht weiter eingehen. Dafür müsste man sich, in einem weiteren Artikel, mal Gedanken machen. Ich hoffe mit diesem Artikel, nicht nur die einzelnen Benutzer ein wenig zu sensibilisieren, sondern auch die Anbieter der Dienstleistungen unsere Daten separat zu speichern. </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.botnetzprovider.de/2011/11/13/online-selbstschutz-was-kann-ich-tun/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ist deine E-Mail Adresse gehackt, überprüfe es bei pwnedlist.com</title>
		<link>http://blog.botnetzprovider.de/2011/11/03/ist-deine-e-mail-adresse-gehackt-uberprufe-es-bei-pwnedlist-com/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ist-deine-e-mail-adresse-gehackt-uberprufe-es-bei-pwnedlist-com</link>
		<comments>http://blog.botnetzprovider.de/2011/11/03/ist-deine-e-mail-adresse-gehackt-uberprufe-es-bei-pwnedlist-com/#comments</comments>
		<pubDate>Thu, 03 Nov 2011 12:18:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[e-mail gehackt]]></category>
		<category><![CDATA[e-mail sicherheit]]></category>
		<category><![CDATA[pwnedlist.com]]></category>

		<guid isPermaLink="false">http://blog.botnetzprovider.de/?p=1065</guid>
		<description><![CDATA[https://pwnedlist.com ist ein Service von Alen Puzic und Jasiel Spelman. Beide arbeiten bei DVLabs. Sie haben es sich zur Aufgabe gemacht, alle veröffentlichten Pastbin / Torrent Dateien die sensible E-Mail Adressen und Passwörter enthalten zu sammeln. Auf diesem Wege werden, von Zeit zu Zeit, immer wieder "Full disclosure" Artikel veröffentlicht von Hackergruppen. Puzic schreibt: "Ich [...]]]></description>
			<content:encoded><![CDATA[<p><a href="https://pwnedlist.com">https://pwnedlist.com</a> ist ein Service von Alen Puzic und Jasiel Spelman. Beide arbeiten bei <a href="http://dvlabs.tippingpoint.com/team">DVLabs</a>. </p>
<p>Sie haben es sich zur Aufgabe gemacht, alle veröffentlichten <a href="http://pastebin.com/">Pastbin</a> / Torrent Dateien die sensible E-Mail Adressen und Passwörter enthalten zu sammeln. Auf diesem Wege werden, von Zeit zu Zeit, immer wieder "Full disclosure" Artikel veröffentlicht von Hackergruppen. </p>
<p><strong>Puzic schreibt:</strong> "<em>Ich habe versucht innerhalb von 2 Stunden so viele Daten wie möglich zu sammeln und bin auf 30.000 Benutzernamen und Passwörter gestoßen.</em>" Weiterhin schreibt er, dass wöchentlich ca 40.000 neue E-Mail Adressen und Benutzernamen dazu kommen. </p>
<p>Die pwnedlist.com Datenbank enthält ca 5 Millionen gehackte E-Mail Adressen und Benutzernamen. Durch die Eingabe seiner E-Mail Adresse oder Server Benutzernamen, kann man feststellen, ob diese irgendwo im Netz bekannt sind. </p>
<p>Auf der Webseite pwnedlist.com selber, werden keine sensiblen Benutzerdaten und Passwörter gespeichert. In der Datenbank ist lediglich der Hash zu der E-Mail Adresse / Benutzernamen gespeichert und ob diese im Netz bekannt ist. Die Datenbank gibt lediglich ein "JA" oder "NEIN" zurück, so Puzic.</p>
<p><strong>Was sollte ich machen, wenn meine E-Mail Adresse dort gelistet ist?</strong><br />
<em>Keine Panik! Das die Adresse in der Liste erscheint, heißt noch nicht, dass diese auch von Hackern missbraucht worden ist. Man sollte sofort das Passwort des besagten Accounts / E-Mail Adresse ändern. Natürlich sollte man auch alle seine anderen Passwörter einmal ändern, da es nicht ausgeschlossen ist, dass diese auch missbraucht worden sind. Gerne wird auch nur ein Passwort für alles verwendet, dann muss man all seine Dienste die man mit diesem Passwort geschützt hat ändern.</em></p>
<p>Die beiden Sicherheitsexperten wollen in Zukunft Updates auf Twitter veröffentlichen. Ihr Twitter Account: @pwnedlist</p>
<p>Die Webseite ist wieder ein gutes Beispiel, dass man verschiedene Passwörter für verschiedene Online-Dienste nutzen sollte. So sollte man für sein E-Mail Postfach ein anderes Passwort verwenden, wie z.B. für sein Ebay Account. </p>
<p><strong>Wie sieht ein sicheres Passwort aus?</strong><br />
<em>Ein sicheres Passwort sollte aus mindestens 9 Zahlen &#038; Buchstaben (Groß+Kleinschreibung) bestehen. Der einfachste Weg sich ein sicheres Passwort zu merken ist, sich einen Satz zu merken und dann ein paar Sonderzeichen bzw. Zahlen hinzufügen. </em></p>
<p><strong>Beispiel:</strong></p>
<p><strong>Satz:</strong> <em>"Mein Hund hat die Katze des Nachbarn gebissen"</em></p>
<p>Wir nehmen nun die Anfangsbuchstaben des o.g. Satzes: MHhdKdNg und fügen am Ende noch ein "!" hinzu. Dann erhalten wir:</p>
<p>Passwort: <strong>MHhdKdNg!</strong> </p>
<p>Gerne kann man hier noch eine Zahl mit einbringen, z.B. "<strong>MHhdKdNg2011!</strong>"</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.botnetzprovider.de/2011/11/03/ist-deine-e-mail-adresse-gehackt-uberprufe-es-bei-pwnedlist-com/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Botnetzprovider neues Design</title>
		<link>http://blog.botnetzprovider.de/2011/04/13/botnetzprovider-neues-design/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=botnetzprovider-neues-design</link>
		<comments>http://blog.botnetzprovider.de/2011/04/13/botnetzprovider-neues-design/#comments</comments>
		<pubDate>Wed, 13 Apr 2011 14:36:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[neues Design]]></category>

		<guid isPermaLink="false">http://blog.botnetzprovider.de/?p=839</guid>
		<description><![CDATA[Schon lange war es fällig, ein neues Design zu implementieren. Ich habe mich nun für dieses Template entschieden und bin damit auch sehr zufrieden. Ein wichtiger Punk bei der Umgestaltung ist, dass ich die Werbung komplett entfernt habe. Werbung wird mehr angezeigt, auch in den einzelnen Artikeln wird kein Werbeblock mehr zu finden sein. Gerne [...]]]></description>
			<content:encoded><![CDATA[<p>Schon lange war es fällig, ein neues Design zu implementieren. Ich habe mich nun für dieses Template entschieden und bin damit auch sehr zufrieden. </p>
<p>Ein wichtiger Punk bei der Umgestaltung ist, dass ich die Werbung komplett entfernt habe. Werbung wird mehr angezeigt, auch in den einzelnen Artikeln wird kein Werbeblock mehr zu finden sein. </p>
<p>Gerne nehme ich Werbeanzeigen gegen eine kleine Einpflegegebühr entgegen.</p>
<p>Als nächstes werde ich einen Artikel über eine einfache Virtualisierungslösung auf einem Linux System veröffentlichen. Als Grundlage dient mir <a href="http://www.virtualbox.org/ ">VirtualBox</a> und ein paar eigene Routingscripte und <a href="http://code.google.com/p/phpvirtualbox/ ">PHPVirtualBox</a> als Verwaltungssoftware der einzelnen Virtuellen Boxen.<br />
Ziel war es, nicht den ganzen Server zu virtualisieren, wie zum Beispiel mit <a href="http://www.xen.org/ ">XEN</a>. Damit hat man die Freiheit, einfach durch den Kauf einer neuen IP (optional) ein neues System auf dem selben Server zu betreiben. Die Trennung zum Beispiel von Mailserver und Webserver je in einer eigenen Virtuellen Maschine. </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.botnetzprovider.de/2011/04/13/botnetzprovider-neues-design/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Server Backuplösungen</title>
		<link>http://blog.botnetzprovider.de/2011/04/05/server-backuplosungen/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=server-backuplosungen</link>
		<comments>http://blog.botnetzprovider.de/2011/04/05/server-backuplosungen/#comments</comments>
		<pubDate>Tue, 05 Apr 2011 12:29:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[minimale server backup]]></category>
		<category><![CDATA[server backup]]></category>

		<guid isPermaLink="false">http://blog.botnetzprovider.de/?p=817</guid>
		<description><![CDATA[Hier findet Ihr einen Artikel über die minimale Backuplösung die sich schon seit langem benutze. In diesem Tutorial zeige ich, wir man mindestens seinen Server backupen sollte. LINK zum Artikel]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.botnetzprovider.de/minimale-server-backuplosung-fur-jedermann/"><strong>Hier</strong></a> findet Ihr einen Artikel über die minimale Backuplösung die sich schon seit langem benutze. In diesem Tutorial zeige ich, wir man mindestens seinen Server backupen sollte.</p>
<p><a href="http://blog.botnetzprovider.de/minimale-server-backuplosung-fur-jedermann/"><strong>LINK zum Artikel</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.botnetzprovider.de/2011/04/05/server-backuplosungen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Android Virus/Trojaner gefunden</title>
		<link>http://blog.botnetzprovider.de/2011/04/01/android-virustrojaner-gefunden/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=android-virustrojaner-gefunden</link>
		<comments>http://blog.botnetzprovider.de/2011/04/01/android-virustrojaner-gefunden/#comments</comments>
		<pubDate>Fri, 01 Apr 2011 13:52:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://blog.botnetzprovider.de/?p=801</guid>
		<description><![CDATA[Kein Aprilscherz, Symantec hat die Entdeckung gestern veröffentlicht. symantec.com hat bestätigt, dass ein Android Virus/Trojaner im Umlauf ist. Wie wird der Trojaner verbreitet? Der Android.Walkinwat Trojaner wird über nicht-offizielle Android Marktplätze vertrieben Wir kann ich mich infizieren mit diesem Trojaner? Der Trojaner kann nur manuell installiert werden und wird nicht per Drive-By download oder IFRAME [...]]]></description>
			<content:encoded><![CDATA[<p>Kein Aprilscherz, Symantec hat die Entdeckung gestern veröffentlicht. </p>
<p><a href="http://www.symantec.com/business/security_response/writeup.jsp?docid=2011-033008-4831-99&#038;tabid=2">symantec.com</a> hat bestätigt, dass ein Android Virus/Trojaner im Umlauf ist.</p>
<p><strong>Wie wird der Trojaner verbreitet?</strong><br />
Der Android.Walkinwat Trojaner wird über nicht-offizielle Android Marktplätze vertrieben</p>
<p><strong>Wir kann ich mich infizieren mit diesem Trojaner?</strong><br />
Der Trojaner kann <strong>nur</strong> manuell installiert werden und wird nicht per <a href="http://de.wikipedia.org/wiki/Drive-by_download">Drive-By</a> download oder <a href="http://de.wikipedia.org/wiki/IFrame">IFRAME</a> automatisch auf mein Handy installiert.</p>
<p><strong>Welche Informationen klaut der Trojaner?</strong><br />
    * Name<br />
    * Phone numbers<br />
    * IMEI number</p>
<p>Des weiteren verschickt der Trojaner folgende Nachricht an alle Einträge im Telefonbuch:<br />
<em>Hey,just downlaoded a pirated App off the Internet, Walk and Text for Android. Im stupid and cheap,it costed only 1 buck.Don't steal like I did!</em></p>
<p><strong>Wie lösche ich den Trojaner vom Handy?</strong><br />
Dazu geht man wie folgt vor:<br />
  * Android Menü öffnen<br />
  * Einstellungen<br />
  * Anwendungen -> Anwendungen verwalten<br />
  * Anwendung deinstallieren.</p>
<p>Mehr Informationen in Englisch findet Ihr unter: <a href="http://www.symantec.com/business/security_response/writeup.jsp?docid=2011-033008-4831-99&#038;tabid=2">symantec.com</a></p>
<p>Der Virus/Trojaner wird als harmlos eingestuft. </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.botnetzprovider.de/2011/04/01/android-virustrojaner-gefunden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Geschützt: SW1A 1AA</title>
		<link>http://blog.botnetzprovider.de/2011/02/19/peter-wiener/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=peter-wiener</link>
		<comments>http://blog.botnetzprovider.de/2011/02/19/peter-wiener/#comments</comments>
		<pubDate>Sat, 19 Feb 2011 11:38:37 +0000</pubDate>
		<dc:creator>endary</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://blog.botnetzprovider.de/?p=1100</guid>
		<description><![CDATA[Es gibt keine Kurzfassung, da dies ein geschützter Artikel ist.]]></description>
			<content:encoded><![CDATA[Es gibt keine Kurzfassung, da dies ein geschützter Artikel ist.]]></content:encoded>
			<wfw:commentRss>http://blog.botnetzprovider.de/2011/02/19/peter-wiener/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Frohe Weihnachten 2010 und einen guten Rutsch in neue Jahr 2011</title>
		<link>http://blog.botnetzprovider.de/2010/12/24/frohe-weihnachten-2010-und-einen-guten-rutsch-in-neue-jahr-2011/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=frohe-weihnachten-2010-und-einen-guten-rutsch-in-neue-jahr-2011</link>
		<comments>http://blog.botnetzprovider.de/2010/12/24/frohe-weihnachten-2010-und-einen-guten-rutsch-in-neue-jahr-2011/#comments</comments>
		<pubDate>Fri, 24 Dec 2010 10:11:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">http://blog.botnetzprovider.de/?p=748</guid>
		<description><![CDATA[Frohe Weihnachten und einen guten Rutsch wünsche ich Euch allen da draußen.]]></description>
			<content:encoded><![CDATA[<p>Frohe Weihnachten und einen guten Rutsch wünsche ich Euch allen da draußen. </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.botnetzprovider.de/2010/12/24/frohe-weihnachten-2010-und-einen-guten-rutsch-in-neue-jahr-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IRC-Botnetz Monitoring</title>
		<link>http://blog.botnetzprovider.de/2010/05/17/irc-botnetz-monitoring/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=irc-botnetz-monitoring</link>
		<comments>http://blog.botnetzprovider.de/2010/05/17/irc-botnetz-monitoring/#comments</comments>
		<pubDate>Mon, 17 May 2010 19:59:57 +0000</pubDate>
		<dc:creator>mcm</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Botnetz]]></category>
		<category><![CDATA[Bots]]></category>
		<category><![CDATA[Honeypot]]></category>

		<guid isPermaLink="false">http://blog.botnetzprovider.de/?p=697</guid>
		<description><![CDATA[Ich habe meine Domain botnetzprovider.de wieder reaktiviert und schreibe nun dort ausführlich über IRC-Botnetz Monitoring. Mein neuer Freund hat heute, so gegen 14Uhr angefangen, massiv im Internet zu scannen nach RFI (remote files inclusion) Lücken. Dies ist natürlich nicht unentdeckt geblieben und meine Honeypots haben eine hohe Aktivität gezeigt. Hier ein kleiner Ausschnitt aus meinen [...]]]></description>
			<content:encoded><![CDATA[<p>Ich habe meine Domain <a href="http://botnetzprovider.de/index.html">botnetzprovider.de</a> wieder reaktiviert und schreibe nun dort ausführlich über IRC-Botnetz Monitoring. </p>
<p>Mein neuer Freund hat heute, so gegen 14Uhr angefangen, massiv im Internet zu scannen nach RFI (remote files inclusion) Lücken.<br />
Dies ist natürlich nicht unentdeckt geblieben und meine Honeypots haben eine hohe Aktivität gezeigt.<br />
Hier ein kleiner Ausschnitt aus meinen Honeypot logs:</p>
<p><a href="http://botnetzprovider.de/index.html">[HIER ZUM WEITERLESEN]</a></p>
<p><strong>Update: </strong> Bin ich davon auch betroffen? - live monitoring der IRC-c&#038;c Server</p>
<p>Mit dem <strong>Namenarray des Bots abgeglichene</strong> und formatierte IP/Host Liste: <a href="http://botnetzprovider.de/files/ip-array.txt">HIER</a> downloaden </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.botnetzprovider.de/2010/05/17/irc-botnetz-monitoring/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>SSH-Angriffe mit Fail2Ban stoppen und melden &#8211; blocklist.de</title>
		<link>http://blog.botnetzprovider.de/2010/05/11/ssh-angriffe-mit-fail2ban-stoppen-und-melden-blocklist-de/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ssh-angriffe-mit-fail2ban-stoppen-und-melden-blocklist-de</link>
		<comments>http://blog.botnetzprovider.de/2010/05/11/ssh-angriffe-mit-fail2ban-stoppen-und-melden-blocklist-de/#comments</comments>
		<pubDate>Tue, 11 May 2010 16:53:36 +0000</pubDate>
		<dc:creator>amb</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Honeypot]]></category>

		<guid isPermaLink="false">http://blog.botnetzprovider.de/?p=692</guid>
		<description><![CDATA[Wer mit Fail2Ban z.B. SSH-Angriffe oder Einbruchsversuche via SMTP, FTP oder über den Apache überwacht und automatisch sperren lässt, kann mit dem Projekt von http://www.blocklist.de die Angreifer automatisiert den zuständigen Provider melden, damit diese die infizierten PC's/Server überprüfen, bzw. den Kunden darüber in Kenntnis setzten. Im Vergleich zu dem direkten Reporting von Fail2Ban, sendet blocklist.de [...]]]></description>
			<content:encoded><![CDATA[<p>Wer mit Fail2Ban z.B. SSH-Angriffe oder Einbruchsversuche via SMTP, FTP<br />
oder über den Apache überwacht und automatisch sperren lässt, kann mit<br />
dem Projekt von <a href="http://www.blocklist.de ">http://www.blocklist.de </a>die Angreifer automatisiert den zuständigen Provider melden, damit diese die infizierten PC's/Server<br />
überprüfen, bzw. den Kunden darüber in Kenntnis setzten.</p>
<p>Im Vergleich zu dem direkten Reporting von Fail2Ban, sendet blocklist.de<br />
nur alle 24 Stunden bei erneuten Angriffen ein Report, wodurch die<br />
Abuse-Departments nicht alle paar Minuten einen Report erhalten (was<br />
sehr nerven kann). Die Abuse-Departments können die Reports zudem für<br />
mehrere Tage aussetzten lassen, falls diese z.B. für die Bereinigung<br />
mehr Zeit benötigen.</p>
<p>Als registrierter User, sieht man über seine Server eigene Statistiken<br />
oder kann sich mit den anderen Servern vergleichen und auch die<br />
IP-Adressen der Angreifer für eigene Firewalls der letzten 24 Stunden<br />
herunter laden.<br />
Die Reports werden in X-ARF (http://www.x-arf.org/) generiert, wodurch<br />
die Reports automatisiert verarbeitet und einfach erweitert werden können.<br />
Die Bounce-Mails werden automatisch ausgewertet und so veraltete<br />
Abuse-Adressen angepasst oder auf Wunsch gegen bessere Adressen ersetzt.</p>
<p>Die Beispiel-Konfiguration<br />
(http://www.blocklist.de/downloads/fail2ban.config.tar.gz) muss auf den<br />
gängigsten Systemen nur in der jail.conf bei der Absender-Adresse von<br />
"fail2ban@DEINE-DOMAIN" durch die eigene Absender-Adresse angepasst<br />
werden und dann kann man den Server hinzufügen und reporten oder die Reports<br />
weiterleiten.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.botnetzprovider.de/2010/05/11/ssh-angriffe-mit-fail2ban-stoppen-und-melden-blocklist-de/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>googlesearchfoo.com</title>
		<link>http://blog.botnetzprovider.de/2010/04/13/googlesearchfoo-com/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=googlesearchfoo-com</link>
		<comments>http://blog.botnetzprovider.de/2010/04/13/googlesearchfoo-com/#comments</comments>
		<pubDate>Mon, 12 Apr 2010 23:28:13 +0000</pubDate>
		<dc:creator>mcm</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://blog.botnetzprovider.de/?p=684</guid>
		<description><![CDATA[Ein neues kleines Projekt ist geboren: googlesearchfoo.com Wie ihr ja alle wisst, findet man bei Google alles mögliche, daher lohnt es sich mal vorbei zu schauen. Auf der Webseite veröffentlichen wir alles abstruse und kuriose, dass wir bei Google mit einem Suchbegriff finden.]]></description>
			<content:encoded><![CDATA[<p>Ein neues kleines Projekt ist geboren:</p>
<p><a target="_blank" href="http://googlesearchfoo.com/"><strong>googlesearchfoo.com</strong></a></p>
<p>Wie ihr ja alle wisst, findet man bei <a href="http://www.google.de">Google</a> alles mögliche, daher lohnt es sich mal vorbei zu schauen.<br />
Auf der Webseite veröffentlichen wir alles abstruse und kuriose, dass wir bei Google mit einem Suchbegriff finden.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.botnetzprovider.de/2010/04/13/googlesearchfoo-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

