<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    <title>www.schwalfenberg.com (Artikel mit Tag angriff)</title>
    <link>http://www.schwalfenberg.com/Content/</link>
    <description>EDV-Dienstleistungen, Schulungen und mehr!</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.2.1 - http://www.s9y.org/</generator>
    <pubDate>Mon, 19 Apr 2010 06:16:13 GMT</pubDate>

    <image>
        <url>http://www.schwalfenberg.com/Content/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: www.schwalfenberg.com - EDV-Dienstleistungen, Schulungen und mehr!</title>
        <link>http://www.schwalfenberg.com/Content/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Wurde Ihre Webseite, Ihr Firmennetzwerk oder Ihr Heim-PC gehackt? (aktualisiert)</title>
    <link>http://www.schwalfenberg.com/Content/index.php?/archives/57-Wurde-Ihre-Webseite,-Ihr-Firmennetzwerk-oder-Ihr-Heim-PC-gehackt-aktualisiert.html</link>
            <category>Ihre Firma</category>
            <category>Kurse</category>
            <category>Sicherheit</category>
            <category>VHS Essen</category>
    
    <comments>http://www.schwalfenberg.com/Content/index.php?/archives/57-Wurde-Ihre-Webseite,-Ihr-Firmennetzwerk-oder-Ihr-Heim-PC-gehackt-aktualisiert.html#comments</comments>
    <wfw:comment>http://www.schwalfenberg.com/Content/wfwcomment.php?cid=57</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.schwalfenberg.com/Content/rss.php?version=2.0&amp;type=comments&amp;cid=57</wfw:commentRss>
    

    <author>nospam@example.com (Frank Schwalfenberg)</author>
    <content:encoded>
    &lt;h3&gt;Sie sagen nein? &lt;/h3&gt;
&lt;h3&gt;Da sollten Sie sich gar nicht so sicher sein.&lt;/h3&gt;
&lt;p&gt;Oftmals merkt man es gar nicht wenn man gehackt wurde. Und wenn doch, dann erst zu spät, entweder wenn das Bankonto geräumt wurde oder aber die Kriminalpolizei auf dem Ihren Rechner Dinge findet, die Sie sofort ins Gefängnis bringen könnten, obwohl Sie selbst glauben nichts gemacht zu haben. Daher ist es wichtig sich und seine Rechner zu schützen. .&lt;br /&gt;&lt;br /&gt;
Wenn Sie es wünschen, kann ich auch gerne bei Ihnen personlich überprüfen, wie sicher Ihr Netzwerk und Ihre Rechner sind. Die Kosten für einen Sicherheitscheck halten sich meistens im Rahmen. Und selbst wenn es Probleme geben sollte, suche ich für Sie nach preiswerten Lösungen oder Alternativen. Nur wenn der Hacker erst zugeschlagen hat wird es meistens viel zu teuer.&lt;br /&gt;&lt;br /&gt;
Melden Sie sich einfach bei mir (Kontaktdaten finden Sie rechts).&lt;br /&gt;
Ihre freue mich Sie zu beraten.
&lt;/p&gt; 
    </content:encoded>

    <pubDate>Mon, 19 Apr 2010 08:15:00 +0200</pubDate>
    <guid isPermaLink="false">http://www.schwalfenberg.com/Content/index.php?/archives/57-guid.html</guid>
    <category>angriff</category>
<category>beratung</category>
<category>datenschutz</category>
<category>education</category>
<category>essen</category>
<category>hacker</category>
<category>individuell</category>
<category>sicherheit</category>
<category>support</category>
<category>vhs</category>
<category>volkshochschule</category>

</item>
<item>
    <title>Immer diese Hacker</title>
    <link>http://www.schwalfenberg.com/Content/index.php?/archives/40-Immer-diese-Hacker.html</link>
            <category>Sicherheit</category>
            <category>Webdesign</category>
    
    <comments>http://www.schwalfenberg.com/Content/index.php?/archives/40-Immer-diese-Hacker.html#comments</comments>
    <wfw:comment>http://www.schwalfenberg.com/Content/wfwcomment.php?cid=40</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.schwalfenberg.com/Content/rss.php?version=2.0&amp;type=comments&amp;cid=40</wfw:commentRss>
    

    <author>nospam@example.com (Frank Schwalfenberg)</author>
    <content:encoded>
    &lt;p&gt;Wollte uns doch letzte Woche jemand - nennen wir ihn mal Mister X - ein Skript auf den Server legen und ausführen. Mister X schickte uns eine als harmlose Textdatei getarnte Anfrage zur Identität unseres Webservers. Wenn man so will also ein elektronischer Fragebogen mit automatischer Ausfüllhilfe. Schade dass das bei unserem Webserver nicht so klappt hat, wie sich das wohl Mister X gedacht hat. Aber auch irgendwie seltsam dass nicht gefragt wurde wer alles auf dem Rechner zuhause ist. Oder vielleicht wollte Mister X ja erst einmal wissen ob wir ein Linux auf dem Server haben und danach die Nutzerliste aus &amp;quot;/etc/passwd&amp;quot;-Datei lesen. Aber so wird Mister X nie etwas wichtiges von den Bewohnern des Servers erfahren. Obwohl: er könnte uns ein E-Mail schreiben oder anrufen wenn er etwas wissen will. Und noch das: Mister Y und Mister Z waren letzte Woche auf unserem internen Server zu Gast. Kaffee und Kuchen haben sie leider nicht bekommen, gefunden habe sie auch nichts. Aber vielleicht ist es ja der Reiz des Verbotenen erst mit der Brechstange eine Türe zu öffnen anstatt einfach mal anzuklingeln. Mister X, Y und Z haben das offenbar noch nicht gelernt und das wo wir doch so leckeren Kaffee und Tee haben. Auf Anfrage gibt es auch Kuchen.&lt;/p&gt;&lt;p /&gt;&lt;p&gt;
&lt;/p&gt; &lt;br /&gt;&lt;a href=&quot;http://www.schwalfenberg.com/Content/index.php?/archives/40-Immer-diese-Hacker.html#extended&quot;&gt;&quot;Immer diese Hacker&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Mon, 16 Mar 2009 15:41:53 +0100</pubDate>
    <guid isPermaLink="false">http://www.schwalfenberg.com/Content/index.php?/archives/40-guid.html</guid>
    <category>angriff</category>
<category>computer</category>
<category>datenschutz</category>
<category>linux</category>
<category>schwalfenberg</category>
<category>server</category>
<category>web</category>
<category>webserver</category>

</item>
<item>
    <title>Sie über sich</title>
    <link>http://www.schwalfenberg.com/Content/index.php?/archives/39-Sie-ueber-sich.html</link>
            <category>Sicherheit</category>
    
    <comments>http://www.schwalfenberg.com/Content/index.php?/archives/39-Sie-ueber-sich.html#comments</comments>
    <wfw:comment>http://www.schwalfenberg.com/Content/wfwcomment.php?cid=39</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.schwalfenberg.com/Content/rss.php?version=2.0&amp;type=comments&amp;cid=39</wfw:commentRss>
    

    <author>nospam@example.com (Frank Schwalfenberg)</author>
    <content:encoded>
    &lt;h3&gt;Ihr Computer wei&amp;szlig; mehr &amp;uuml;ber Sie, als Sie vielleicht meinen.&lt;/h3&gt;

&lt;h4&gt;Folgende Informationen liefert Ihr Browser von Ihnen:&lt;/h4&gt;

&lt;script language=&quot;JavaScript&quot; type=&quot;text/javascript&quot;&gt;
&lt;!--
document.open();
document.write(&quot;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Javascript ist aktiviert!&lt;/b&gt;&quot;);
document.write(&quot;&lt;/li&gt;&lt;li&gt;Farbtiefe: &quot; + window.screen.colorDepth + &quot; Bit (dies entspricht &quot; + Math.pow (2, window.screen.colorDepth) + &quot; Farben)&quot;);
document.write(&quot;&lt;/li&gt;&lt;li&gt;Bildschirmaufl&amp;ouml;sung: &quot; + window.screen.width + &quot; x &quot; + window.screen.height + &quot; Pixel&quot;);
document.write(&quot;&lt;/li&gt;&lt;li&gt;Verf&amp;uuml;gbarer Arbeitsbereich: &quot; + window.screen.availWidth + &quot; x &quot; + window.screen.availHeight + &quot; Pixel&quot;);

if (window.screen.fontSmoothingEnabled == true)
  result = &quot;aktiv&quot;;
else
  result = &quot;inaktiv&quot;;

document.write(&quot;&lt;/li&gt;&lt;li&gt;Bildschirmschriftarten gl&amp;auml;tten: &quot; + result);
document.write(&quot;&lt;/li&gt;&lt;li&gt;Browsername: &quot; + navigator.appName);
document.write(&quot;&lt;/li&gt;&lt;li&gt;Browserversion: &quot; + navigator.appVersion);
document.write(&quot;&lt;/li&gt;&lt;li&gt;Browserspitzname: &quot; + navigator.appCodeName);
document.write(&quot;&lt;/li&gt;&lt;li&gt;Browserbetriebssystem: &quot; + navigator.platform)
if (navigator.javaEnabled() == 1)
  result = &quot;aktiv&quot;;
if (navigator.javaEnabled() &lt; 1)
  result = &quot;inaktiv&quot;;
  document.write(&quot;&lt;/li&gt;&lt;li&gt;Java: &quot; + result);

  if (navigator.cookieEnabled == true)
  result = &quot;aktiv&quot;;
  else
  result = &quot;inaktiv&quot;;
  document.write(&quot;&lt;/li&gt;&lt;li&gt;Cookies: &quot; + result);

document.write(&quot;&lt;/li&gt;&lt;/ul&gt;&quot;);

//--&gt;
&lt;/script&gt;

&lt;noscript&gt;
&lt;h6&gt;HOPPLA: Bei Ihrem Browser scheint JavaScript deaktiviert zu sein. Daher kann hier jetzt nicht so viel angezeigt werden. Selbst dieses kann schon eine wichtige Information f&amp;uuml;r einen potenziellen Eindringling sein.&lt;/h6&gt;
&lt;/noscript&gt;

&lt;h6&gt;&lt;i&gt;Auch wenn Sie denken sollten, dass die Daten im Browser bleiben, es ist technisch kein Problem diese Daten an den Server zu &amp;uuml;bermitteln.&lt;br /&gt;&lt;br /&gt;
       Tipp an die Benutzer von Mozilla-basierten Broswsern, wie dem Firefox: schauen Sie sich mal auf einer harmlos aussehenden Internetseite die Eigenschaften der Seite an (&quot;Ansicht -&amp;gt; Seiteninformation&quot;), besonders die Formularfelder, die als &quot;hidden&quot; gekennzeichnet sind, und die Ursprungsadressen der eingebundenen Bilder sind oft sehr verd&amp;auml;chtig....&lt;br /&gt;&lt;br /&gt;
&lt;/i&gt;&lt;/h6&gt; 
    </content:encoded>

    <pubDate>Fri, 13 Feb 2009 12:13:00 +0100</pubDate>
    <guid isPermaLink="false">http://www.schwalfenberg.com/Content/index.php?/archives/39-guid.html</guid>
    <category>angriff</category>
<category>computer</category>
<category>sicherheit</category>

</item>
<item>
    <title>Web 2.0: Trackbacks, die keine sind</title>
    <link>http://www.schwalfenberg.com/Content/index.php?/archives/15-Web-2.0-Trackbacks,-die-keine-sind.html</link>
            <category>Sicherheit</category>
    
    <comments>http://www.schwalfenberg.com/Content/index.php?/archives/15-Web-2.0-Trackbacks,-die-keine-sind.html#comments</comments>
    <wfw:comment>http://www.schwalfenberg.com/Content/wfwcomment.php?cid=15</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.schwalfenberg.com/Content/rss.php?version=2.0&amp;type=comments&amp;cid=15</wfw:commentRss>
    

    <author>nospam@example.com (Frank Schwalfenberg)</author>
    <content:encoded>
    &lt;p&gt;Bei der routinemäßigen Durchsicht der Logdateien, tauchten heute morgen Trackbacks auf, die ein ganz anderes Ziel verfolgten, als auf verwandte Beträge im großen Datennetz zu verweisen. Irgendein pfiffiger Hacker versuchte offenbar ein paar Systembefehle auf unserem Server abzusetzen. Schade auch dass es nicht so ganz geklappt hat, da wir doch einige Sicherheitsmaßnahmen ergriffen haben, damit eben dies nicht passieren kann. Der PHP-Safe-Mode ist zwar manchmal störend, aber schützt er doch deutlich vor solchen Angriffen. &lt;/p&gt;&lt;p&gt;Für den Progammier-Interessierten haben wir den Quelltext des Pseudotrackbacks im folgenden wiedergegeben. Aus Sicherheitsgründen verraten wir aber nicht auf welchen verschiedenen Wegen uns dieser zugeschustert werden sollten. Die Nachahmung ist übrigens strafbar.&lt;/p&gt; &lt;br /&gt;&lt;a href=&quot;http://www.schwalfenberg.com/Content/index.php?/archives/15-Web-2.0-Trackbacks,-die-keine-sind.html#extended&quot;&gt;&quot;Web 2.0: Trackbacks, die keine sind&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Mon, 17 Dec 2007 10:21:52 +0100</pubDate>
    <guid isPermaLink="false">http://www.schwalfenberg.com/Content/index.php?/archives/15-guid.html</guid>
    <category>angriff</category>
<category>bot</category>
<category>computer</category>
<category>datenschutz</category>
<category>firewall</category>
<category>hacker</category>
<category>php</category>
<category>pseudo</category>
<category>server</category>
<category>sicherheit</category>
<category>trackback</category>

</item>
<item>
    <title>Fragfinn.de - oder: Wieso das Netz nicht das ist, was es sein sollte.</title>
    <link>http://www.schwalfenberg.com/Content/index.php?/archives/14-Fragfinn.de-oder-Wieso-das-Netz-nicht-das-ist,-was-es-sein-sollte..html</link>
            <category>Sicherheit</category>
    
    <comments>http://www.schwalfenberg.com/Content/index.php?/archives/14-Fragfinn.de-oder-Wieso-das-Netz-nicht-das-ist,-was-es-sein-sollte..html#comments</comments>
    <wfw:comment>http://www.schwalfenberg.com/Content/wfwcomment.php?cid=14</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.schwalfenberg.com/Content/rss.php?version=2.0&amp;type=comments&amp;cid=14</wfw:commentRss>
    

    <author>nospam@example.com (Frank Schwalfenberg)</author>
    <content:encoded>
    &lt;p&gt;Stellen Sie sich vor, Sie sind auf einer Kinderseite im Web und plötzlich spreizt eine nackte Frau vor Ihnen die Beide. Unmöglich denken Sie? Alles ist möglich.&lt;/p&gt;&lt;p&gt;&lt;a title=&quot;Hier gibt&#039;s den Originalbeitrag!&quot; href=&quot;http://www.gulli.com/news/fragfinn-trojaner-auf-2007-12-13/&quot; target=&quot;_blank&quot;&gt;Gulli&lt;/a&gt; zeigte heute wie die staatlich finanzierte  &amp;quot;Kinder-Suchmaschine&amp;quot; Fragfinn.de mehr wie ein Trojaner funktioniert als wie eine sinnvolle kindergerechte Webrseite. Da die gefundenen Seiten oftmals Cross-Site-Scripting-Attacken hilflos ausgeliefert sind, kann auf harmlosen Seiten stehen, was will.&lt;/p&gt;&lt;p&gt;Ob die gefundenen Seiten dem Jugendschutz dauerhaft standhalten bleibt fraglich. Die Geschichte der Domain &lt;a title=&quot;Klicken und staunen Sie selbst!&quot; href=&quot;http://ftpsearch.com/&quot; target=&quot;_blank&quot;&gt;ftpsearch.com&lt;/a&gt; war auch eine der Irrungen und Wirrungen: Anfang der 90er war es ein direkter Nachfolger der legendären &lt;a title=&quot;Weitere Infos zum Thema&quot; href=&quot;http://de.wikipedia.org/wiki/Archie&quot; target=&quot;_blank&quot;&gt;Archies&lt;/a&gt;, also jenen Suchmaschinen mit denen man Downloads im Web finden konnte. Als ich damals diese Seite in einem VHS-Kurs demonstrieren wollte, sahen die Teilnehmer plötzlich nur nackte Frauen auf dem Beamer. Mitlerweile ist die Domäne auf einen Domänenzwischenlager gewandert...&lt;/p&gt;&lt;p&gt;Für den Inhalt einer Webseite und den Querverweisen ist und bleibt der Domäneninhaber verantwortlich. Auch die &lt;a title=&quot;Klick mich&quot; href=&quot;http://www.bundesregierung.de/&quot; target=&quot;_blank&quot;&gt;www.bundesregierung.de&lt;/a&gt; sollte das wissen, wenn nicht dann hat sie die falschen Berater.&lt;/p&gt; 
    </content:encoded>

    <pubDate>Fri, 14 Dec 2007 23:26:50 +0100</pubDate>
    <guid isPermaLink="false">http://www.schwalfenberg.com/Content/index.php?/archives/14-guid.html</guid>
    <category>angriff</category>
<category>internet</category>
<category>kind</category>
<category>missbrauch</category>
<category>regeln</category>
<category>regierung</category>
<category>trojaner</category>
<category>web</category>

</item>
<item>
    <title>Neuer Angriffsversuch dokumentiert</title>
    <link>http://www.schwalfenberg.com/Content/index.php?/archives/13-Neuer-Angriffsversuch-dokumentiert.html</link>
            <category>Sicherheit</category>
    
    <comments>http://www.schwalfenberg.com/Content/index.php?/archives/13-Neuer-Angriffsversuch-dokumentiert.html#comments</comments>
    <wfw:comment>http://www.schwalfenberg.com/Content/wfwcomment.php?cid=13</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.schwalfenberg.com/Content/rss.php?version=2.0&amp;type=comments&amp;cid=13</wfw:commentRss>
    

    <author>nospam@example.com (Frank Schwalfenberg)</author>
    <content:encoded>
    &lt;p&gt;Dass regelmäßig Hacker versuchen den Rechner anderer zu knacken ist nicht unbedingt etwas Neues. Auch nicht dass sie Skripte dafür schreiben, die ihnen die Arbeit abnehmen sollen. Das wirklich Neue besteht mitlerweile darin, dass hierzu immer mehr fremde Rechner benutzt werden, die untereinander die Daten hin und her schieben, so das ganze Bot-Netze entstehen und der normale Computerbenutzer nichts davon merkt.&lt;/p&gt;&lt;p&gt;Als kleines Beispiel, haben wir heute mal einen typischen Hackversuch auf einen unserer Webserver dokumentiert. Alle Angriffe liefen nach dem Muster ab: &amp;quot;Schau mal vorsichtig nach, ob da eine angreifbare Datei liegt. Wenn ja, dann nutze sie!&amp;quot;. Zum Glück hatten wir den besagten Server zuvor so gesichert, dass nichts passieren konnte.&lt;/p&gt;&lt;p&gt;So sieht ein einzelner dieser Versuche in unserer Logdatei aus:&lt;/p&gt;&lt;blockquote dir=&quot;ltr&quot; style=&quot;MARGIN-RIGHT: 0px&quot;&gt;&lt;p&gt;x.x.x.x - - [14/Dec/2007:07:22:32 +0100] &amp;quot;GET //xmlrpc/xmlrpc.php HTTP/1.1&amp;quot; 404 305 &amp;quot;-&amp;quot; &amp;quot;Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)&amp;quot;&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;In dieses Fall kam der Angriff aus einem Rechenzentrum in Plätz (Sachsen-Anhalt). Aus Gründen des Datenschutzes haben wir die IP im Beispiel herausgenommen. Sollten wir eine Nachfrage aus Plätz erhalten, können wir natürlich überprüfen, ob es sich um besagte IP-Nummer handelt.&lt;/p&gt;&lt;p&gt;Im Folgenden zeigen wir die weiteren Zugriffe (aus Platzgründen in leicht gekürzter Form):&lt;/p&gt; &lt;br /&gt;&lt;a href=&quot;http://www.schwalfenberg.com/Content/index.php?/archives/13-Neuer-Angriffsversuch-dokumentiert.html#extended&quot;&gt;&quot;Neuer Angriffsversuch dokumentiert&quot; vollständig lesen&lt;/a&gt;
    </content:encoded>

    <pubDate>Fri, 14 Dec 2007 08:21:06 +0100</pubDate>
    <guid isPermaLink="false">http://www.schwalfenberg.com/Content/index.php?/archives/13-guid.html</guid>
    <category>angriff</category>
<category>beratung</category>
<category>bot</category>
<category>computer</category>
<category>datenschutz</category>
<category>firewall</category>
<category>hacker</category>
<category>info</category>
<category>internet</category>
<category>netz</category>
<category>server</category>
<category>sicherheit</category>

</item>

</channel>
</rss>