[NOC-announce] Einbruch am Webserver
noc at mur.at
noc at mur.at
Thu Apr 2 17:45:13 CEST 2009
Liebe mur.at-Benutzer!
Heute morgen waren die hiesigen Web-Services leider für einige Stunden
nicht erreichbar, da unsere Maschinen Opfer einer Sicherheitslücke bzw.
veralteten Codes auf der Homepage eines unserer Benutzer geworden ist.
Glücklicherweise wurde dabei offenbar kein übermäßiger Schaden
angerichtet. Sowohl die ursächliche Sicherheitslücke als auch die
getätigten Veränderungen konnten konnten mittlerweile klar isoliert und
behoben werden.
Angesichts dieses Vorfalls möchten wir euch wieder einmal ganz dringend
daran erinnern, eure entsprechenden Installationen auf dem Web-Server
regelmäßig zu aktualisieren und auf dem Laufenden zu halten. Wie sich an
diesem Anlassfall erneut gezeigt hat, reicht oft schon eine relativ
unscheinbare winzige Web-Applikation, um gleich den ganzen Server bzw.
auch alle anderen benachbarten Webpages und Informationsangebote
lahmzulegen.
Martin Schitter
More information about the noc-announce
mailing list