IT-Sicherheit – die neusten Beiträge

Webserver unter IP Adresse nicht abrufbar machen?

Servus allerseits!

mal wieder habe ich ein Problem, welches ich irgendwann mal irgendwie gelöst habe, aber nicht mehr drauf komme, wie..

Es geht um folgendes:

Ich musste Änderungen am Webserver vornehmen. Zuvor verwendete ich nur Apache2, was allerdings aus notwendigen Gründen erweitert werden muss.

Also habe ich NGINX auf der Hauptmaschine installiert. Dieser leitet nach Konfiguration auch perfekt auf den Webserver, ebenfalls NGINX.

Nun aber kommen wir zu dem Knackpunkt:
Zeitgleich verwende ich Apache2. Bedeutet, Die Anfragen werden von NGINX via ProxyPass in die entsprechenden Richtungen weitergeleitet. Auch das funktioniert.

Bedeutet: NGINX auf Port 80 und Apache2 auf Port 8080

ABER!:

Wenn ich jetzt die IP Adresse des Servers im Browser eingebe, wird man auf die Webseite weitergeleitet, die mit der Domain, welche auf den Server zeigt, verbunden ist.

Ich möchte und brauche es allerdings, genau das nicht funktioniert. Also gibt man die IP-Adresse ( http://IPADRESSE ) ein soll entweder nichts passieren, oder diese Anfrage abgelehnt werden.

Google und alle anderen machen das zB. genauso: Da lädt die Seite einfach und bekommt dann die Standardmeldung < Die Webseite ist nicht erreichbar >.

Um es festzuhalten:

http://IPADRESSE soll ins Leere führen, währenddessen http[s]://DOMAIN weiterhin das Ziel ausführt.

Ich hoffe, das war einigermaßen verständlich.

Kann mir hier zufällig jemand weiterhelfen? Die gefundenen Tutorials waren nicht hilfreich.

Vielen Dank im Voraus!

Liebe Grüße und einen fröhlichen 2. Advent wünsche ich allen! :)

Server, IP-Adresse, IT-Sicherheit, Webserver, Apache2, nginx

Trojaner/Ransomware - Microsoft Windows Defender - Ads.financetrack(#12).dll?

Hallo GF Community,

Ich habe nachfolgendes Problem bei dem ich nicht weiterkomme und eure Hilfe benötige.

Vorab möchte ich jedoch sagen das ich mich aktuell der Ausbildung zum Fachinformatiker 1. LJ befinde und es deswegen sehr am ego kratzt das ich es nicht alleine hinbekommen und auf der anderen Seite mir sehr unangenehm bzw. peinlich wäre in der Klasse zu fragen. Weswegen ich das gerne auch mit eurer Hilfe gelöst bekommen möchte. Deswegen bitte ich um konstruktive Hilfe! Danke!

Wie es dazu kam kann ich nicht mehr genau nachvollziehen da mein Notebook gestern sowohl mein Bruder und danach ich benutzte zwischen durch wurde er nicht runtergefahren und erst gestern nacht von mir selbst.

Heute dann beim einschalten nach dem einloggen direkt dieser screen .

Es sieht aus wie eine Anwendung welche im voll bildmodus läuft welche die Benutzung einschränkt.

So komme ich weder auf den Desktop noch in den Taskmanager oder auf bitdefender.

Lediglich in strg alt entf !

Was ich bis jetzt versucht habe war über die bitdefender app ein Scanner durchzuführen welcher kein Ergebnisse lieferte.

Mit alt f4 spam alles schließen

F11 Vollbild Anwendung schießen

Taskmanager öffnen geht nicht weil der screen es nicht zulässt weil oberste anzeige

Windows im abgesicherten Modus starten bzw einschalten 10 sek lang halten und Neustarten.

Ich habe diverse Anleitungen und Videos im Internet gesehen das Problem ist nur das diese mir nicht weiterhelfen da ich weder auf meinen Desktop zugreifen kann bzw. Auf den Taskmanager oder task leiste was viele dort beschreiben.

Ich kann direkt nach dem login nichts mehr tun da der screen sich über alles legt.

Ich bitte um eure Mithilfe vielen Dank.

Grüße

Mel

Bild zum Beitrag
Windows, Microsoft, Virus, IT, Taskmanager, BIOS, BitDefender, booten, fehlercode, Informatik, IT-Sicherheit, Trojaner, Betrugsversuch, Fehlermeldung, Taskleiste, Windows 10, Ransomware

Probleme mit GUI in Windows 10, Virus?

Also, ich habe die Festplatte Formatiert und Windows frisch Installiert, da ich ein GUI Problem hatte, oder einen Virus oder so!

Am Anfang, direkt nach der Installation, war alles super, es lief wieder so, wie es sein soll, Blitzschnell und kein Komisches Gefühl, alles Flüssig keine Verdacht.....

Kurze Zeit später, ist das Alte GUi Problem exakt wie vorher wieder da......MIST EH.

Also, alles was ich bisher gemacht hatte war:

-Firefox, Steam, BLizzard-launcher Installiert

-Einen Wlan USB Stick eingesteckt

-Meine 2te Festplatte (mit all meinen Alten Daten 64 GB) Per DVD SLot eingesteckt

Auf einmal, kurz nach Blizzard Install, Festplatte einstecken, oder Wlanstick, ist das Problem wieder losgegangen!

Wenn ich auf die Tabs in der Taskleiste Klicke, öffnen sie nicht mehr, sie Popen Kurz Flimmerartig als Minivorschau auf aber lassen sich nicht klicken, Manche ja manche nein...

Alles Scheint verlangsamt zu sein, wenn ich mit der Maus über mehrere Elemente Hover/Ziehe, wird erst versetzt das drüberziehen angezeigt, oder auch ausgesetzt Stellenweise.

Die Maus Flimmert, ich kann Mit der Langen Pfeiltaste mit der man Löscht, keine lange ausgewählten Textstellen mehr löschen, sondern nur wenn der Zeiger vorne ist und dann einzelne Buchstaben.

Wenn ich im Startmenu versuche etwas Rechtszuklicken, popt es manchmal gar nicht auf, das Rechtklickmenu, oder nur ganz kurz, aber lässt sich nicht klicken, als Admin ausführen geht nicht mehr.

Man hat das Gefühl, dass auf einmal alles irgend wie Remotegesteuert wird, oder abgefangen wird, oder irgendwas draufhockt , ne Zweite GUI woanders oder so.

Auch die Datenverbindung scheint irgendwie lahmer zu sein, als wenn sie angezapft ist.

Was soll ich blos machen?

Danke

LG

Virus, IT-Sicherheit, GUI, Windows 10

Elektronische Türschlösser / Sicherheit / Woher kommen die Fortschritte?

Unser IT-Boy hat uns als „quick&dirty“ Lösung RFID-Tags und eine Android/iOS-App gebastelt, die vernetzte Türschlösser, ein RFID/NFC Passwort und 128Byte-Zufallszahlen (jeder Mitarbeiter bekommt eine eindeutige Zahl mit einem sogenannten „Hamming Abstand“ von 10bit... jedes Schloss fragt über das Netz nach, ob die jeweilige Zufallszahl berechtigt ist... die App User verwenden sogar Einmal-Zufallszahlen, die sie dann wöchentlich am Zahltag bei mir vom Bildschirm mit einer integrierten QR-Code-App abscannen...) benutzen.

Dagegen sind offenbar so gut wie alle Hoteltüren „vulnerabel“... In ziemlich lächerlich einfacher Weise... Mit Hardware von Aliexpress... und frei verfügbarer Software...

Hat unser IT-Boy uns auch so einen Bock geschossen und er schnallt es bloß (noch) nicht? Ich mein: Außer durch die App kommt man ja an die Zufallszahl eines anderen Mitarbeiters unmöglich dran... Oder?

Oder ist die Denke bei heutigen Studenten iwi anders (=um Lichtjahre fortschrittlicher)? Er erzählte immer von den allerersten Garagentor-Öffnern, die zweimal täglich das Passwort lauthals in die Nachbarschaft gebrüllt haben sollen (also über Funk... einmal morgens, wenn Vati zur Arbeit fuhr... und dann am Nachmittag nochmal, wenn er wieder kam...)...

Oder hat es iwelche Vorteile für ein Hotel, wenn die Gäste sich gegenseitig überraschen können?

Oder gibt es wirtschaftliche Gründe? Oder ist es Aufsässigkeit? Oder sind Schweizerische Ingeniöre iwi gemein sozialisiert?

Smartphone, Sicherheit, Hotel, Passwort, Hotelzimmer, Hotellerie, IT-Sicherheit, RFID, Sicherheitstechnik, NFC, Türöffner, RFID-Chip, NFC-Tag

Warum sind 38C3 Tickets so teuer?

Im Dezember findet in Hamburg der 38C3 statt. Die Tickets werden mindestens 175€ kosten und es gibt keinen Studentenrabatt.

Ich wäre gerne hin gegangen, kann mir solche absurden Preise aber überhaupt nicht leisten. Hinzu kämen noch Fahrtkosten (z.B. 29€/49€ Ticket), Kosten für die Übernachtung (außer man schläft in ÖPNV Fahrzeugen oder bei ONSs, um Geld zu sparen) und Mehrkosten für Essen. Dafür kann der CCC zwar nichts, aber die Gesamtkosten wären sehr hoch, sodass ein Besuch für viele finanziell unmöglich ist. Ich kann jedenfalls nicht hin gehen und werde mir die Vorträge stattdessen später auf Youtube ansehen.

Ich dachte, der CCC sei ein gemeinnütziger Verein und die meisten Mitglieder wären links und antikapitalistisch. Deshalb kann ich nicht verstehen, warum ein Ticket für so eine Hackerkonferenz mehr als doppelt so viel kostet wie für ein FC Bayern München Spiel in der besten Sitzplatzkategorie. Ich frage mich auch, wer von diesen hohen Ticketpreisen profitiert. Soweit ich weiß, wird die Veranstaltung größtenteils von Freiwilligen organisiert, die dafür nicht mal bezahlt werden. Das finde ich schon sehr dreist.

Weiß vielleicht jemand von euch, warum sich der CCC für so hohe Ticketpreise entschieden hat? Wollen sie vielleicht nicht, dass die Veranstaltung von armen Studenten überlaufen wird, sodass die erfahrenen (und gutverdienenden) Hacker unter sich bleiben können? Wird dadurch nicht ein Nachwuchsproblem geschaffen? Warum sucht der CCC keine Sponsoren, um günstigere Tickets anbieten zu können?

Computer, hacken, Geld, Hack, Verein, Hamburg, gemeinnützig, Gemeinnützigkeit, Großveranstaltung, Großveranstaltungen, Hacker, Hacking, Informatik, IT-Sicherheit, Kapitalismus, Ticket, Veranstaltung, Konferenz, Kongress, Ticketpreise, Dreistigkeit, Gemeinnütziger Verein, Überteuert, versammlung

Ist die untenstehende Sextortion e-Mail ein Fake oder kann da was dran sein?

Google schon seit gestern und bin mir anhand der Ergebnisse auch recht sicher, dass es ein Fake ist, aber habe trotzdem ein echt ungutes Gefühl. Zahlen werde ich trotzdem nicht.

Lt. Absender stammt die Mail von mir selbst, bei den Details steht "Return-Path <mail@isam.edu.pe>", also eine peruanische Bildungseinrichtung.

Habe bisher mein e-Mail-Passwort geändert und mit einer PIN abgesperrt.

Habe Gratisversionen von Kaspersky und AVG AntiVirus drüber laufen lassen, es konnte nix gefunden werden. Gibt es ein Programm, das speziell Spywares aufspüren kann, wie eben die Spyware Hermit oder reichen die 2 genannten Apps dafür auch? (am besten gratis)

Habe online über das Hasso-Plattner-Institut überprüfen lassen, ob es in Zusammenhang mit meiner Mailadresse ein Datenleck gab, es ergab ein Leck vom Oktober 2017 über die Website myheritage.

Mein Handy zeigt keine besonderen Auffälligkeiten, klicke nie auf mir unbekannte Links. Falls ich auf eine Website komme, wo mir der Browser irgendwelche Pop-Ups anzeigt (oder wie das alles heißt), verlasse ich diese immer unverzüglich.

Bitte keine "Möchtegern"-Spaßantworten!!!

Nun zur e-Mail, die so viel Kopfzerbrechen bereitet, Bilder gab es in der e-Mail KEINE:

Betreff: A new payment schedule has been approved for: (hab ich rausgelöscht)-802

Hello,

I am reaching out to inform you of a serious issue that requires your immediate attention. You have a chance to resolve this situation, but you must act quickly.

I have installed sophisticated spyware, known as Hermit, on your devices. This spyware grants me access to all your online activities, including your webcam, messages, emails, and call logs. It functions on Android, iOS, and Windows devices, and I have been monitoring you for several months.

During this time, I have obtained several videos of you engaging in highly explicit activities. Given the nature of these videos, you likely do not want them shared with your friends, family, or colleagues.

Here’s what will happen if you don’t comply:

I will distribute these videos to everyone in your contact list—through WhatsApp, Telegram, Skype, and email.

This exposure will have severe consequences for your personal and professional life.

To prevent this, you must act now. Transfer $802 USD to my Bitcoin wallet address below:

Bitcoin Wallet Address:

(hab Adresse rausgelöscht)

Once I confirm the payment, I will delete all compromising videos and remove the spyware from your devices. My sole interest is financial gain; otherwise, I would have already shared the videos.

You have exactly 48 hours from the moment you open this email to make the payment. If you’re unfamiliar with how to use Bitcoin, search for “crypto exchange” to get instructions.

Important Warnings:

Do not contact the authorities. I will immediately release the videos if I detect any police involvement.

Do not attempt to reset or destroy your devices. I already have compromising information with you.

Remember, cryptocurrency transactions are anonymous, so tracing me through the Bitcoin address is impossible.

Act now to avoid irreversible damage.

IT-Sicherheit, Cyberkriminalität, Sextortion

Meistgelesene Beiträge zum Thema IT-Sicherheit