Leslie Schnee – Blog

Frankfurt und Umgebung

Durchsuche Beiträge, die in der Kategorie Juli, 2009 erstellt wurden

Wenn man diesen Beitrag inklusive Foto in meinem Blog lesen kann, habe ich eine hervorragende Moeglichkeit gefunden, von unterwegs zu bloggen. Dies erweitert die Moeglichkeiten und die Aktualitaet des Blogs natuerlich ungemein :-)

Werde dann in den naechsten Tagen berichten, wie man es einrichtet und was man braucht.

Trojaner unter Linux?

8 Kommentare

Heute stelle ich zumindest unter dem von mir unter Kubuntu Linux verwendeten Firefox 3.0.11 fest, dass ich gelegentlich nach der Eingabe und Übermittlung von Formulardaten/Loginfeldern weitergeleitet werde auf neborin.info oder xtraroom.info. Diese Seiten wiederum übermitteln eine Vielzahl von Trojanern und Viren, die eigentlich nur auf Windows-Rechnern zum Problem werden sollten. Zunächst dachte ich, einer unserer Server sei infiziert, da ein Kunde feststellte, dass er ebenfalls bei der Eingabe seiner Daten für den PS-Webhosting Kundenbereich auf o.g. Seite weiter geleitet wurde. Dies kann aber definitiv ausgeschlossen werden.

Google gibt bei der Suche nach neborin.info (noch) nicht sonderlich viel her, lediglich eine Warnung bei Norton Safe Web.

Zur Zeit lasse ich clamav mal über mein System laufen, vielleicht gibt das ja Aufschluss. Hier nochmal die Befehle zur Installation und Ausführung unter Linux (auf der Konsole als root bzw. mit sudo davor ausführen):

apt-get install clamav
clamfresh
clamscan -r /

Sofern es ein brauchbares Ergebnis gibt, stelle ich dies hier ein.

UPDATE:

clamscan hat nichts brauchbares ergeben. In der Zwischenzeit erhielt ich aber von Howie die Mitteilung, dass er heute ebenfalls auf neborin.info umgeleitet wurde. Da es sich vermutlich um eine Sicherheitslücke in Firefox handelt, sei dringend ein Upgrade auf die Version 3.0.12 empfohlen, die seit heute erhältlich ist. Sie behebt einige kritische Lücken, die durchaus in Verbindung mit den o.g. Symptomatiken stehen könnten, siehe Artikel bei heise online. Die 3.0.11 kam mir ohnehin etwas langsam und unperformant vor.
Unter (k)ubuntu Linux sollte also baldmöglichst ein
apt-get update
und anschließend
apt-get upgrade

durchgeführt werden. Selbstverständlich sollten auch alle Windows-Nutzer dieses Update auf Firefox 3.0.12 vornehmen, sofern Sie Version 3.0.11 oder älter verwenden.

Mozilla/5.0 (X11; U; Linux i686; de; rv:1.9.0.12) Gecko/2009070811 Ubuntu/9.04 (jaunty) Firefox/3.0.12

UPDATE 2 - 23.07.2009, 13:00 Uhr:

Ein Update auf Firefox 3.0.12 hilft zumindest dann nicht, wenn man sich den Trojaner bereits eingefangen hat.

Mittlerweile hat sich ein anderer Webhoster aus Österreich bei mir gemeldet, der ebenfalls von Kunden Mitteilungen bekommt, dass "Server gehackt seien". Aber das kann wohl, genau wie bei uns (PS-Webhosting), ausgeschlossen werden. Hier sind zudem auch Internet Explorer 8.0.6 Versionen betroffen. Eventuell befindet und verbreitet sich der Schadcode unter anderem über gehackte Foren, so eine Vermutung des Hosters aus Österreich und so in Teilen auch in diesem Forum geäußert. Ein Kunde von uns verwendet OS X auf einem MAC, auch mit Firefox 3.0.11 und berichtet ebenfalls über die Symptomatik.

Die Suchanfragen nach den o.g. URLs häufen sich derzeit recht stark. Ich bin inzwischen jedenfalls erstmal von Kubuntu 9.04 zurückgegangen auf das vorher verwendete 8.04, was sich auf einer anderen Partition befindet. Ganz schön "old-fashioned", dieses KDE 3.5. :-) Und die 300 MB an Updates laufen gerade..

Nach einem langen Arbeitstag war ich heute Abend mal wieder am Main, um bei einem kühlen alkoholischen Getränk etwas abzuschalten. Tja, und vor meiner Nase kentern zwei Mädels mit ihrem Ruderboot vor einem großartigen Publikum am Mainufer, welches das Wiederaufrichten des umgekippten Bootes sowie das Aufsteigen mit lautem Applaus honorierte.

Lustig war's! Auch wenn Sandy das nicht so interessiert hat.. :-)

21.07.200921.07.200921.07.2009

Nachdem ich in der letzten Zeit vermehrt Zugriffe feststelle, die über eine Suche nach "Unitymedia+Bundesliga" auf einen älteren Beitrag meines Blogs stoßen, trage ich mal etwas zu der Thematik bei. Unitymedia selbst schweigt sich auf der Website dazu weitgehend aus.

Unitymedia wird in der Saison 2009/2010 keine Bundesliga mehr übertragen. TV-Junkies aus Hessen, die die Bundesliga damals noch über Arena und anschließend über Unitymedia (zu einem teilweise echt fairen Preis-so wie ich) bisher empfangen haben, schauen in der neuen Saison buchstäblich in die Röhre.

Wer nicht auf Fußball verzichten möchte, muss ein neues Abo über den neuen Anbieter Sky oder das gute alte Premiere (jaaa, Premiere gibt's immer noch!) (Premiere heißt jetzt Sky) abschließen und vermutlich im Gegensatz zu bisher einen ordentlichen Preis dafür löhnen. Mittlerweile sind die Abos der anderen Anbieter aber wohl auf der Unitymedia Smartcard aufschaltbar, man braucht also keine lästige Zusatzkarte.

Inwieweit Unitymedia den Preis für die Abos durch die weggefallene Bundesliga kürzt, weiß ich nicht. Hierfür steht aber die (auf deren Website nicht leicht zu findende) Hotline sicher gerne Rede und Antwort:

01805 / 663 100 (14 Cent/Min. aus dem dt. Festnetz / Mobilfunkpreis anbieterabhängig).
Achtung: Hotline Sonntags NICHT erreichbar!

Damit helfe ich sicherlich auch dem einen oder anderen Besucher, der laut Statistiken auf der Suche ist nach "Unitymedia+Hotline". :-)

Ich denke ich werde in der neuen Saison auf diese zusätzlichen Kosten verzichten und die Spiele unserer Frankfurter Diva Eintracht (ohjeh, was steht uns da nur bevor) vielleicht mal wieder gesellig in ner Bar oder direkt im Stadion schauen.. Macht das auch!!!

Ja, ich rede mal übers Wetter. Aber nicht, weil ich sonst nichts mehr zu sagen hätte, sondern weil ich diesen "Sommer" sehr eigenartig finde. Heute ist wieder so ein Tag. Erst regnet's, dann scheint plötzlich die Sonne und man geht mal vor die Tür und freut sich des Lebens, um dann innerhalb von gefühlten 7 Sekunden in einem Wolkenbruch zu stehen - ehe man an eine trockene Stelle flüchten kann. Tja, und dann scheint auch schon wieder die Sonne. Nervig! Und, klar: Am Wochenende immer schlecht und kalt. Laut Wettergott Kachelmann liegt's am 7 Tage Wetterzyklus. Hilft auch nix!!!

Aber ich lass mir die Zeit dadurch nicht verderben, nach einer mehr oder weniger anstrengenden Woche traf ich mich gestern mit ein paar Freunden in der Bad Sodener S-Bar. Ein lustiger Abend, wenn auch nicht feucht-fröhlich, den gabs bereits einen Tag vorher im Chalet.

18.07.2009

Heute am Samstag dann zunächst gefrühstückt mit Ramona, anschließend ihre Website modifiziert. Danach die notwendigsten Dinge besorgt; für Sandy im Fressnapf, wo sie (oder war ich das??) einen Ständer mit Leinen umgerissen hat, was durchaus sehr sehr laut war. Und das, wo Sandy heute schon versehentlich eine Packung Butter auf den Kopf bekommen hat... Sorry Sandy!
Für mich ging's dann anschließend noch in den Supermarkt, war zum Glück recht satt, was sich auf das Kaufverhalten ausgewirkt hat. Sollte man tatsächlich immer so machen.

Tja, alles ganz normale Dinge, die sich da zur Zeit wieder in meinen Leben ereignen und das ist auch gut so. Ein schönes Highlight ist da aber in Aussicht! :-)

Einem unglaublichen Skandal bin ich heute auf die Spur gekommen, als ich mir wie immer wieder mal morgens beim ersten Rausgehen mit Sandy, der heute morgen wohl ganz besonders die Blase gedrückt hat (sie hat sich um acht lautstark bemerkbar gemacht), bei der dem REWE angeschlossenen Glocken Bäckerei eine Mohnschnecke holen wollte.

Die letzten Tage hieß es: "Mohnschnecksche warn heut kaane dabei - morsche wieder".

Und heute dann: "Ah, Sie schon wieder, die Mohnschnecksche sind ausm Programm genomme worde und ich weiß auch net, ob und wann die wieder komme".

Keine Mohnschnecken in ner Bäckerei? Hallo? Halloooooo?????? Frechheit! Und skandalös obendrein!!!! :-) Und Frau Baumann aus dem REWE ist auch noch nicht wieder zurück. Also kein "darfs auchn bissi mehr sein" an der REWE Heisstheke...

Es ist Buuurgfest!

Keine Kommentare

Jaaaa! Endlich mal wieder Burgfest in Königstein! Naja, wie jedes Jahr eigentlich :-) Und dieses Jahr sogar volles Programm.. Am Freitag schön vom Kurpark aus das Feuerwerk angeschaut, am Samstag Abend auf der Burg (jaaa, unsere Gruppe gehörte in der Tat zu den Ältesten, gell Christina, Howie, Jule & Co.. :-) ). Das ist aber schon seit Jahren so und wir stellen das jedes Mal aufs Neue fest.. Trotzdem war es sehr spaßig, wenn auch nicht feucht-fröhlich, denn ich war mit dem Auto unterwegs. Hätte am Samstag Abend jedoch allen Grund gehabt, etwas mehr zu trinken, war vielleicht aber nicht schlecht, dass da das Hindernis Auto war.

12.07.2009

12.07.2009

Heute am Sonntag dann noch den Umzug angeschaut und wie immer zurückerinnert, dass man als kleiner Leslie da auch mal in lustigen Kostümen mitgelaufen ist :-)

12.07.200912.07.200912.07.200912.07.200912.07.200912.07.2009

Was ist sonst passiert? Ein kleiner Überblick über die letzten zwei Wochen:

Leider größere Serverprobleme bei PS-Webhosting, die inzwischen behoben sind, uns aber viele Tage und Nächte auf Trab gehalten haben. Sehr unschöne Geschichte, durch erhebliche Investitionen können wir ein solches Szenario aber für die Zukunft ausschließen.

Mein Auto wollte dann am vergangenen Montag nicht mehr, Kühlwasser zu heiß, Kabel verschmort/korrodiert, größerer Schaden im Kühlsystem. Nach gut einem Jahr und 3 Wochen nach der Inspektion ganz schön happig. Habs aber locker genommen, auch in meiner Firma kommt's zu Problemen und die meisten Kunden haben Verständnis gezeigt. Als Ersatzfahrzeug gab's mal wieder eine C-Klasse.

12.07.2009

Das klingt jetzt nach wenig Ereignissen für über zwei Wochen, für mich persönlich war's aber mehr als genug..

Bis bald!