<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cornelius Schiffers Homepage &#187; hack</title>
	<atom:link href="http://www.schiffr.de/tag/hack/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.schiffr.de</link>
	<description></description>
	<lastBuildDate>Fri, 23 Sep 2011 12:11:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Hack</title>
		<link>http://www.schiffr.de/2009/03/hack/</link>
		<comments>http://www.schiffr.de/2009/03/hack/#comments</comments>
		<pubDate>Sat, 07 Mar 2009 14:56:34 +0000</pubDate>
		<dc:creator>Cornelius</dc:creator>
				<category><![CDATA[Alte Webseite]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[homepage]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[server]]></category>

		<guid isPermaLink="false">http://test.schiffr.de/?p=288</guid>
		<description><![CDATA[Wie meine zahlreichen Leser sicherlich bemerkt haben war schiffr.de eine Zeit lang nicht erreichbar. Grund hierfür war ein &#8220;Hack&#8221; Angriff auf meinen Webserver. Zum Glück hatte der Angreifer nicht wirklich viel Zeit bis seine Aktionen aufgeflogen sind und der Server vom Netz genommen wurde. Nach dem Vorfall konnte ich mir die Log Dateien mal vornehmen [...]]]></description>
			<content:encoded><![CDATA[<p>Wie meine zahlreichen Leser sicherlich bemerkt haben war schiffr.de eine Zeit lang nicht erreichbar.<br />
Grund hierfür war ein &#8220;Hack&#8221; Angriff auf meinen Webserver.</p>
<p>Zum Glück hatte der Angreifer nicht wirklich viel Zeit bis seine Aktionen aufgeflogen sind und der Server vom Netz genommen wurde. Nach dem Vorfall konnte ich mir die Log Dateien mal vornehmen und schauen was der/die Gute da so angestellt hat.</p>
<p>Reingekommen ist er über eine Sicherheitslücke in meinem FTP Server, VSFTP. Ich hatte diesen so eingerichtet, dass er die Benutzerdaten aus einer MySQL Datenbank ausliest. Der Angreifer kam wohl in diese Datenbank und hatte so Benutzernamen und Passwörter. Er loggte sich mit dem Account eines Freundes für den ich ein paar Sachen hoste ein und hat dort ein PHP Serververwaltungsscript hochgeladen.<br />
Dann merkte er, dass der FTP Account auf das Verzeichnis beschränkt war (und hat glaube ich nicht mal den richtigen Webroot gefunden) und probierte die anderen FTP Accounts durch. Hierbei erwischte er leider meinen, der ein paar Rechte mehr hat -.-</p>
<p>Auch bei diesem Account installierte er sein PHP Interface und konnte dadurch einen IRC Bot hochladen und starten. Schätzungsweise wollte er Warez über meinen Server verteilen oder ihn in ein Botnetz zum Spammen/DDossen integrieren. Der Bot hat dann einen Überwachungsprozess getriggert und der Server war offline.</p>
<p>Laut IP kam der gute Mensch aus China, aber das heißt ja nichts.<br />
Backup sei dank habe ich den Server fast ohne Verluste wieder neu einspielen können. Auch eine neue und aktuellere Version des Betriebssystems ist drauf, nur beim FTP Server bin ich noch ein bisschen am überlegen <img src='http://www.schiffr.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Denke es wird Zeit für SFTP &#8230;</p>
<p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.schiffr.de%2F2009%2F03%2Fhack%2F&amp;layout=&amp;show_faces=true&amp;width=450&amp;action=&amp;colorscheme=light&amp;height=65&amp;font=lucida+grande' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:450px; height:65px'></iframe></p>]]></content:encoded>
			<wfw:commentRss>http://www.schiffr.de/2009/03/hack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wiimote Hacking</title>
		<link>http://www.schiffr.de/2007/12/wiimote-hacking/</link>
		<comments>http://www.schiffr.de/2007/12/wiimote-hacking/#comments</comments>
		<pubDate>Wed, 12 Dec 2007 08:23:09 +0000</pubDate>
		<dc:creator>Cornelius</dc:creator>
				<category><![CDATA[Alte Webseite]]></category>
		<category><![CDATA[videos]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[johnny lee]]></category>
		<category><![CDATA[multitouch]]></category>
		<category><![CDATA[wii]]></category>
		<category><![CDATA[wiimote]]></category>

		<guid isPermaLink="false">http://test.schiffr.de/?p=217</guid>
		<description><![CDATA[Normalerweise ist das hier ja keins dieser üblichen Blog-Dinger, in dem ich jeden Müll der mir über den Weg läuft poste. Das ist auch gut so, ich schätze meine Datenbank würde bei dem ganzen Zeug überlaufen Jetzt habe ich aber doch etwas gefunden, was ich einfach schreiben muss, weil es zuuu gut ist, um verschwiegen [...]]]></description>
			<content:encoded><![CDATA[<p>Normalerweise ist das hier ja keins dieser üblichen Blog-Dinger, in dem ich jeden Müll der mir über den Weg läuft poste.<br />
Das ist auch gut so, ich schätze meine Datenbank würde bei dem ganzen Zeug überlaufen <img src='http://www.schiffr.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Jetzt habe ich aber doch etwas gefunden, was ich einfach schreiben muss, weil es zuuu gut ist, um verschwiegen zu werden!</p>
<p>Seit die Nintendo Wii (eine Spielkonsole mit einem revolutionären Controller) draussen ist, gibt es immer wieder Leute die diesen Controller nehmen und umbauen bzw. zweckentfremden. Einer dieser Leute ist <strong>Johnny Lee</strong>. Im folgenden zwei Videos bei denen er demonstriert, was man alles machen kann.</p>
<div><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="transparent" /><param name="src" value="http://www.youtube.com/v/0awjPUkBXOU&amp;rel=0&amp;color1=0xd6d6d6&amp;color2=0xf0f0f0&amp;border=0" /><embed type="application/x-shockwave-flash" width="425" height="355" src="http://www.youtube.com/v/0awjPUkBXOU&amp;rel=0&amp;color1=0xd6d6d6&amp;color2=0xf0f0f0&amp;border=0" wmode="transparent"></embed></object></div>
<p>Hier baut er sich ein Eingabegerät im Minority Report Stil. Wie er selbst sagt sehr lustig, aber auf längere Zeit zu anstrengend um damit produktiv zu sein <img src='http://www.schiffr.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<div><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="transparent" /><param name="src" value="http://www.youtube.com/v/5s5EvhHy7eQ&amp;rel=0&amp;color1=0xd6d6d6&amp;color2=0xf0f0f0&amp;border=0" /><embed type="application/x-shockwave-flash" width="425" height="355" src="http://www.youtube.com/v/5s5EvhHy7eQ&amp;rel=0&amp;color1=0xd6d6d6&amp;color2=0xf0f0f0&amp;border=0" wmode="transparent"></embed></object></div>
<p>Und das ist eine Tafel, über die man den Computer mit einem Infrarotstift fernsteuern kann. Seehr cool, muss ich wirklich sagen!</p>
<p class='fb-like'><iframe src='http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.schiffr.de%2F2007%2F12%2Fwiimote-hacking%2F&amp;layout=&amp;show_faces=true&amp;width=450&amp;action=&amp;colorscheme=light&amp;height=65&amp;font=lucida+grande' scrolling='no' frameborder='0' allowTransparency='true' style='border:none; overflow:hidden; width:450px; height:65px'></iframe></p>]]></content:encoded>
			<wfw:commentRss>http://www.schiffr.de/2007/12/wiimote-hacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

