Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Heise: Krypto-Trojaner befällt hunderte Webserver

    hendrik

    • Experte
    • Beiträge: 2.038
    Zitat
    Der Erpressungs-Trojaner CTB-Locker hat es dieses Mal nicht auf Windows-Nutzer, sondern auf Webserver abgesehen. Er hat bereits Dateien hunderter Websites verschlüsselt, ein Ende ist derzeit nicht absehbar.
    [...]
    http://heise.de/-3116470

    Linkback: https://www.modified-shop.org/forum/index.php?topic=34445.0
    Marktplatz - Eine große Auswahl an neuen und hilfreichen Modulen sowie modernen Templates für die modified eCommerce Shopsoftware

    webald

    • modified Team
    • Beiträge: 2.791
    Re: Heise: Krypto-Trojaner befällt hunderte Webserver
    Antwort #1 am: 25. Februar 2016, 10:48:30
    da komme ich dann mal wieder auf den Schreibschutz für Verzeichnisse und Dateien zurück. Sofern gesetzt müßte der Trojaner zum verschlüsseln diesen ja erst aufheben. Wenn dfür im Idealfall die Rechte fehlern, wäre das somit erheblich sicherer. Oder?

    hendrik

    • Experte
    • Beiträge: 2.038
    Re: Heise: Krypto-Trojaner befällt hunderte Webserver
    Antwort #2 am: 25. Februar 2016, 12:47:17
    Kommt auf die Serverkonfig an. Benutzer und Rechte der Prozesse. Mit welchen Rechten der PHP-Interpreter oder Webserver läuft (mod-php). Schreibschutz kann durchaus unterstützen. Aber nur begrenzt.

    Die statischen Dateien (php-Scripte) kannst du sichern. Das ist weniger das Problem. Unersetzlich sind Benutzerdaten aus dem laufenden Betrieb. Z.B. hochgeladene Kundendokumente oder Bilder. Diese werden von php in den Benutzerrechten des php-Interpreters gespeichert und sind von einem bösartigen Script ebenso zugreifbar wie sie von regulären Scripten angelegt wurden.

    Gruß
    Hen
    10 Antworten
    3680 Aufrufe
    12. Februar 2017, 05:09:40 von Archetim
    5 Antworten
    3652 Aufrufe
    23. März 2015, 17:28:15 von Fakrae
    7 Antworten
    6962 Aufrufe
    07. Juni 2018, 11:25:32 von Timm
    11 Antworten
    5880 Aufrufe
    21. Januar 2015, 13:42:35 von Teichheinz
               
    anything