welcher Art sind die Sicherheitslöcher? Und wie können die Konsequenzen aussehen?
OK, ich erzähl Dir mal was mir passiert ist.
Ich hatte ein Mailformular genutzt was ich irgendwo aus dem Netz gezogen hatte. Es war nicht von einer dieser anerkannten Seiten wie
www.hotscripts.com Dieses Script ermöglichte es jemanden Dateien auf meinem Webspace abzulegen. Dadurch war es möglich diesen Server als SPAM-Schleuder zu benutzen.
Diesen Teil hatte ich ziemlich schnell wieder im Griff und die dafür verantwortlichen Dateien gelöscht. Man sollte eben immer mal auch in seine Logs schauen. Schlimmer war aber, dass noch in einem anderen Verzeichnis eine Datei abgelegt wurde. Diese wurde benutzt um eine sogenannte DOS-Attacke auf das ServerCenter meines Webspacevermieters zu führen.
Das führte dazu, dass gut eine halbe Stunde lang kein einziger seiner Server von außen erreichbar war. Ihm sind dadurch natürlich auch einige Ausfälle und Kosten bis hin zu Ersatzansprüchen seiner Kunden entstanden.
Ich bin aus der Sache nur herausgekommen, weil ich ihm nachweisen konnte, dass einige seiner Einstellungen auch nicht dem Stand der Technik entsprachen und er diese DOS-Attacke hätte von vorn herein durch dem Stand der Technik entsprechenden Vorkehrungen hätte verhindern können. Natürlich musste ich das ganze rechtlich genau begründen, dass er da eine Verpflichtung dazu hatte. Seine AGB's haben mir dabei geholfen, da war nämlich eine Lücke.
Wäre mir das nicht gelungen, dann wäre ich auf einem 4stelligen Eurobetrag an Schaden sitzen geblieben. So hatte ich am Ende nur 30 Euro für die Sperrung meines Accounts zu zahlen.