<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Webseiten-Infektion mit gestohlenen Plesk-Passwörtern</title>
	<atom:link href="http://50north.de/webseiten-infektion-mit-gestohlenen-plesk-passwortern/feed/" rel="self" type="application/rss+xml" />
	<link>http://50north.de/webseiten-infektion-mit-gestohlenen-plesk-passwortern/</link>
	<description>I build the Internets</description>
	<lastBuildDate>Mon, 06 May 2013 15:07:40 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Marco</title>
		<link>http://50north.de/webseiten-infektion-mit-gestohlenen-plesk-passwortern/#comment-315</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Fri, 13 Jul 2012 11:36:32 +0000</pubDate>
		<guid isPermaLink="false">http://50north.de/?p=663#comment-315</guid>
		<description><![CDATA[Hallo Matthias,

besten Dank für die Info!

Mit war bekannt das es für jede Domain einen FTP-User gibt, jedoch wusste ich nicht, dass sich diese auch auf dem CP einloggen können!  

Viele Grüße
Marco]]></description>
		<content:encoded><![CDATA[<p>Hallo Matthias,</p>
<p>besten Dank für die Info!</p>
<p>Mit war bekannt das es für jede Domain einen FTP-User gibt, jedoch wusste ich nicht, dass sich diese auch auf dem CP einloggen können!  </p>
<p>Viele Grüße<br />
Marco</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Matthias Slovig</title>
		<link>http://50north.de/webseiten-infektion-mit-gestohlenen-plesk-passwortern/#comment-314</link>
		<dc:creator>Matthias Slovig</dc:creator>
		<pubDate>Fri, 13 Jul 2012 10:37:15 +0000</pubDate>
		<guid isPermaLink="false">http://50north.de/?p=663#comment-314</guid>
		<description><![CDATA[Jede Domain, die du angelegt hast, hat einen Benutzer, der nicht nur Zugriff via FTP hat sondern auch auf das Control-Panel.

Außerdem hat auch jeder E-Mail-Account Zugriff auf das Control-Panel, durch diese dürfte aber kein Angriffsszenario entstehen, da die Rechte sehr eingeschränkt sind.]]></description>
		<content:encoded><![CDATA[<p>Jede Domain, die du angelegt hast, hat einen Benutzer, der nicht nur Zugriff via FTP hat sondern auch auf das Control-Panel.</p>
<p>Außerdem hat auch jeder E-Mail-Account Zugriff auf das Control-Panel, durch diese dürfte aber kein Angriffsszenario entstehen, da die Rechte sehr eingeschränkt sind.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>http://50north.de/webseiten-infektion-mit-gestohlenen-plesk-passwortern/#comment-313</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Thu, 12 Jul 2012 20:22:31 +0000</pubDate>
		<guid isPermaLink="false">http://50north.de/?p=663#comment-313</guid>
		<description><![CDATA[Hallo,

super Anleitung! 

Auch meine Server wurden am WE kompromittiert. Ich hatte bereits das Masterpasswort geändert und alle modifizierten Dateien bereinigt. Erst gestern kam ich auf die Idee mal auf den entsprechenden News Seiten zu schauen und siehe da... Der in der Abhilfe genannte Befehl kann bei mir nichts mehr finden! Jedoch werden einige Seiten auf meinen Server andauernd von Google gesperrt. Nach der Sperrung lasse ich Google die Seite neu prüfen und alles ist wieder gut... Leider nur bis zum nä. Tag. Es werden auch keine Seiten in der Google Warnmeldung angezeigt. 

Was mich jedoch mehr interessiert, es wurde für das Login im CP ein Benutzer genommen, den ich nicht kenne?!?! Ich kenne nur den User &quot;admin&quot;... Wo kann man sich alle Plesk User anzeigen lassen? Unter Benutzer in Plesk selber stehen keine weiteren?!?!

Beste Grüße
Marco]]></description>
		<content:encoded><![CDATA[<p>Hallo,</p>
<p>super Anleitung! </p>
<p>Auch meine Server wurden am WE kompromittiert. Ich hatte bereits das Masterpasswort geändert und alle modifizierten Dateien bereinigt. Erst gestern kam ich auf die Idee mal auf den entsprechenden News Seiten zu schauen und siehe da&#8230; Der in der Abhilfe genannte Befehl kann bei mir nichts mehr finden! Jedoch werden einige Seiten auf meinen Server andauernd von Google gesperrt. Nach der Sperrung lasse ich Google die Seite neu prüfen und alles ist wieder gut&#8230; Leider nur bis zum nä. Tag. Es werden auch keine Seiten in der Google Warnmeldung angezeigt. </p>
<p>Was mich jedoch mehr interessiert, es wurde für das Login im CP ein Benutzer genommen, den ich nicht kenne?!?! Ich kenne nur den User &#8220;admin&#8221;&#8230; Wo kann man sich alle Plesk User anzeigen lassen? Unter Benutzer in Plesk selber stehen keine weiteren?!?!</p>
<p>Beste Grüße<br />
Marco</p>
]]></content:encoded>
	</item>
</channel>
</rss>
