• 17. Mai 2024, 13:57:04
• Willkommen Gast. Bitte einloggen oder registrieren.
Neuigkeiten: Die Catfish-Divers sind wieder da :-)
 

Sitemap

Mitglieder
  • Mitglieder insgesamt: 221
  • Latest: antrens
Stats
  • Beiträge insgesamt: 39042
  • Themen insgesamt: 3782
  • Online Today: 504
  • Online Ever: 556
  • (15. Mai 2024, 05:21:10)
Benutzer Online
Users: 0
Guests: 11
Total: 11

Seit 22.09.08

Rankpro.de

Das Forum für Taucher und Nichttaucher

      

Aktuelle Termine (Tauchtreffen/Stammtische etc.) der Catfish-Divers:

Zukünftige Geburtstage: Tigershark (62)

Autor Thema: Forum gehackt  (Gelesen 3057 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Rainer2

  • Gast
Forum gehackt
« am: 14. Februar 2012, 20:41:30 »
Nachdem ja das Forum jetzt einige Tage offline war - was bringts eigentlich? Ich sehe da absolut keinen Sinn dahinter. Auch irgentwelche wirtschaftlichen Absichten kann ich nicht erkennen. Wollen die nur zeigen wie toll sie sind?
Wie schwierig ist es eigentlich so ein Forum vor Hackern zu schützen?

Offline Tigershark

  • Seetaucher
  • **
  • Beiträge: 236
    • Profil anzeigen
Re: Forum gehackt
« Antwort #1 am: 14. Februar 2012, 21:03:32 »

Was das bringen soll, kann ich Dir auch nicht sagen. Aber wenn ich mich nich ganz irre dürfte es relativ schwierig sein, ein Forum so abzuschirmen, dass sowas nichtmehr passieren kann und gleichzeitig die Funktion aufrecht zu erhalten (unser Forengott möge mich berichtigen, wenn ich da einem Irrtum unterliege).

speedy

  • Gast
Re: Forum gehackt
« Antwort #2 am: 15. Februar 2012, 10:03:58 »
Ich verstehe es auch nicht was man davon hat ein normales
Forum zu hacken.
Wenn ich ehrlich bin hab ich davon ja immer nur was gehört und gelesen
aber ich hätte nie gedacht das ich mal so "mitten drin" bin.

Mich würde mal interessieren, ja sicher ob man das nicht so abschirmen kann
das keiner hacken kann aber vor allem würde mich interessieren warum man
sowas macht.
Ich meine wenn wir eine Bank oder sonstwas wären dann würde ich das noch
verstehen, aber ein Forum wo es nur ums tauchen geht.
Sind nun wir gehackt worden oder ist das über 1&1 passiert?
Bei 1&1 sind doch bestimmt noch mehr HP's. Ist dort auch was passiert?

Offline Melli

  • Administrator
  • Dauertaucher
  • *****
  • Beiträge: 8487
    • Profil anzeigen
    • Catfish-Divers
  • Ausbildung: PADI Rescue Diver + Nitrox
  • TG:: 640 +
  • Vorname: Melanie
Re: Forum gehackt
« Antwort #3 am: 15. Februar 2012, 11:19:19 »
Wollen die nur zeigen wie toll sie sind?

Ich glaub, das triffts auf den Punkt - ich fand, das hat man ja schon an den
"Aussagen" der Hacker lesen können. Sie meinen halt "Wunder was sie sind"....

Es muss wohl über 1&1 passiert sein, glaub ich, oder Dirk?
><(((°> ><(((°> <°)))>< <°)))><

Liebe Grüße!
Melli

**Ich bin nicht klein - ich bin ein Konzentrat!! :P**



><(((°> ><(((°> <°)))>< <°)))><

Offline Andi

  • Teichtaucher
  • **
  • Beiträge: 184
    • Profil anzeigen
Re: Forum gehackt
« Antwort #4 am: 16. Februar 2012, 08:18:47 »
Möglichkeit 1:
Das sind Scriptkiddies, die einen neuen Bausatz im Netz gefunden haben,
und der eher zufällig das Forum lahm gelegt hat.

Möglichkeit 2:
Es war ein gezielter Angriff auf den Hoster, bei dem auch wiederum
Euer Forum betroffen war.

Möglichkeit 3:
In der Forensoftware sind Schwachstellen (diese hatte ich in meiner alten phpNuke Version auch und durfte es büßen)
und beim Scannen im Netz ist man auch wiederum eher zufällig auf Euer Forum gestossen.

Möglichkeit 4:
......


Es gibt heutzutage kein absolut sicheres System mehr. Es sei denn, man zieht den Stecker aus der Wand und
ist komplett offline. ;-)
Aber das will man dann doch nicht *grins*
Zumindest ich nicht
Weitere Hobbies: Canon EOS 40D
DEEP-DOWN-UNDER - my favorite place

Offline Obi

  • Administrator
  • UW-Paparazzi
  • *****
  • Beiträge: 4317
    • Profil anzeigen
    • Catfish-Divers
  • Ausbildung: PADI AOWD, Nitrox, EFR
  • TG:: 180+
  • Vorname: Dirk
Re: Forum gehackt
« Antwort #5 am: 16. Februar 2012, 10:52:58 »
So, nun wurden wir gerade zum dritten Mal in Folge gehacked.

@Markus: Danke für die schnelle Info.
...inzwischen habe ich ja Übung drin dass Ding wieder zum Laufen zu bringen.

Also was diese Spasties wirklich damit beabsichtigen ist mir auch nicht klar. Bei uns gibt es absolut nichts zu holen. Keine wirklichen Kundendaten, keine Bankverbindungen/Kartendaten oder so irgendwas und ein Statement gegen die Wirtschaft ist es ja nun auch nicht unser Forum zu hacken.

Die kommen sich einfach toll vor wie wichtig sie sind.
...typische MOFs eben.  ;)

Was das Absichern gegen Hacker angeht isses wie schon geschrieben. Wirklich sicher bekommt man das nur wenn man alles vom Netz trennt und das wäre ja nicht Sinn der Sache.

Unsere Forensoftware ist auf dem aktuellsten Stand, die FTP-Zugänge wurden nach jedem Hackingangriff geändert und sonst gibt es auch nichts worüber man von uns aus in das Forum eindringen könnte. Die Logfiles zeigen auch keine FTP-Verbindungen.

Möglich wäre wirklich dass sie über 1&1 hier reinkommen.

Meine Supportanfrage vom 11.02. wurde leider noch nichtmal beantwortet von 1&1.
...soviel zur Werbung vonwegen Hilfe in einem Tag.

Ich habe sie vorhin nochmal angeschrieben und diesmal entsprechend sauer. Mal schauen ob sie jetzt antworten, sonst suche ich mir vielleicht doch einen anderen Provider.
All give some, some give all...
-              __
            _  | |
       <""""`""""//""""XXXXX:::::::::::::l-==O-==O-==O-==O-==O-==O
         ####//--,==>
        ###'{     |'I

Offline Melli

  • Administrator
  • Dauertaucher
  • *****
  • Beiträge: 8487
    • Profil anzeigen
    • Catfish-Divers
  • Ausbildung: PADI Rescue Diver + Nitrox
  • TG:: 640 +
  • Vorname: Melanie
Re: Forum gehackt
« Antwort #6 am: 16. Februar 2012, 10:56:41 »

Echt? Schon wieder gehacked?
Das hab ich gar nicht mitbekommen...
Waren das die gleichen wie letztes Mal?
Solche Idioten.. :4: :4:
><(((°> ><(((°> <°)))>< <°)))><

Liebe Grüße!
Melli

**Ich bin nicht klein - ich bin ein Konzentrat!! :P**



><(((°> ><(((°> <°)))>< <°)))><

Offline abgesoffen

  • Global Moderator
  • Flusstaucher
  • *****
  • Beiträge: 767
  • Bitte nicht füttern!
    • Profil anzeigen
  • Ausbildung: AOWD, Nitrox
  • TG:: > 270
  • Vorname: Georg
Re: Forum gehackt
« Antwort #7 am: 16. Februar 2012, 10:59:13 »
ICh verstehe sowas auch nicht. Wie schon geschrieben, bei uns gibt es eig. nicht zu holen. Vielleicht eMail-Adressen, aber wirklich nicht mehr.

Einfach nur idiotisch, genauso wie sie.  **Sorry**

Offline Obi

  • Administrator
  • UW-Paparazzi
  • *****
  • Beiträge: 4317
    • Profil anzeigen
    • Catfish-Divers
  • Ausbildung: PADI AOWD, Nitrox, EFR
  • TG:: 180+
  • Vorname: Dirk
Re: Forum gehackt
« Antwort #8 am: 16. Februar 2012, 11:20:21 »
Jep, es waren wieder die gleichen...

Inzwischen kam eine neue Patchversion unseres Forums raus. Die wollte ich gerade installieren...
...wollte...

Freundlicherweise hat mein Forum nach dem ganzen Hacks eine völlig veraltete Version angezeigt auch wenn die Updates alle installiert waren.

Nun konnte ich nochmal sämtliche Updates von Anfang an installieren um endlich auch die neueste Version einzuspielen.
So a Spass...

Achso, da sie sich ja rühmen Iranische Hacker zu sein, habe ich einfach mal sämtliche Iranische IP-Adressen geblockt. Bringt wahrscheinlich nicht viel, aber noch einfacher machen muss man's Ihnen ja auch nicht.  ;D
All give some, some give all...
-              __
            _  | |
       <""""`""""//""""XXXXX:::::::::::::l-==O-==O-==O-==O-==O-==O
         ####//--,==>
        ###'{     |'I

cheesee

  • Gast
Re: Forum gehackt
« Antwort #9 am: 16. Februar 2012, 11:59:45 »
Ich kann mir höchstens vorstellen, dass es um die Benutzernamen und Passwörter geht.
Viele Menschen benutzen angeblich den gleichen Nick und das gleiche Passwort für verschiedene Dienste...

Offline Andi

  • Teichtaucher
  • **
  • Beiträge: 184
    • Profil anzeigen
Re: Forum gehackt
« Antwort #10 am: 16. Februar 2012, 13:23:30 »
Benutzernamen bekomme ich einfacher, indem ich mich anmelde.
Passwörter stehen in der mySQL DB und die bekomme ich über SQL Injektions und
was es da eben sonst noch an Tools und Bausätzen gibt.

Die IPs zu sperren bringt in der Tat nicht viel, da, wenn es schlaue "Cracker" sind,
sie sich eh über anonymous Proxies im Netz bewegen und von anderen "ge-hi-jack-ten"
Systemen aus agieren!

Da hilft einfach nur ein guter Hoster und aktuell gepatchte Software.



Weitere Hobbies: Canon EOS 40D
DEEP-DOWN-UNDER - my favorite place

Offline ice-shark

  • Bergsee-Forscher
  • ***
  • Beiträge: 309
    • Profil anzeigen
    • Divelogs.de
  • Ausbildung: TECH II (PATD)
  • TG:: 500+
  • Vorname: Patrick
Re: Forum gehackt
« Antwort #11 am: 16. Februar 2012, 22:38:25 »
Hallo,

zum Thema Hoster ......

guck dir doch mal HostEurope (http://www.hosteurope.de) an.
Die sollen recht gut sein was "kleine Seiten" angeht.

Für meinen Arbeitgeber ist dieses Forum leider zu klein :(

VG


Offline Gernot

  • Pfützenplantscher
  • **
  • Beiträge: 98
    • Profil anzeigen
    • Nur ein paar Fotos
  • TG:: ~1200
Re: Forum gehackt
« Antwort #12 am: 17. Februar 2012, 18:05:52 »
Zu meiner Admin-Zeit bei einem benachbarten Forum gab es auch diverse Angriffe, die von türkischen Skriptkiddies verübt wurden. Damals haben sie immer nur die Loginseite mit einem Redirect auf ihr Hackerportal ersetzt - einfach, aber wirkungsvoll. Immerhin hielt sich damit der Schaden nahe Null.
Ich hoffe mal, daß jedes Forum mittlerweile keine Passwörter mehr im Klartext sondern als md5-Hashes speichert... Damit hilft auch ein Dump einer DB nur wenig - OK, man kann noch versuchen, die Passwörter aus den md5-Werten per BruteForce mit Wörterbuch rauszubekommen, aber das dauert...
Daher meine Empfehlung in die Runde: Nach jedem Angriff Passwörter ändern!

Offline Andi

  • Teichtaucher
  • **
  • Beiträge: 184
    • Profil anzeigen
Re: Forum gehackt
« Antwort #13 am: 17. Februar 2012, 19:22:26 »
Daher meine Empfehlung in die Runde: Nach jedem Angriff Passwörter ändern!
Oder einfach nicht für alles im Netz das gleiche Passwort benutzen ;-)
Dann ist der persönliche Schaden auch nicht ganz so hoch.

Weitere Hobbies: Canon EOS 40D
DEEP-DOWN-UNDER - my favorite place

Offline Obi

  • Administrator
  • UW-Paparazzi
  • *****
  • Beiträge: 4317
    • Profil anzeigen
    • Catfish-Divers
  • Ausbildung: PADI AOWD, Nitrox, EFR
  • TG:: 180+
  • Vorname: Dirk
Re: Forum gehackt
« Antwort #14 am: 18. Februar 2012, 11:10:15 »
Da sind beide Ideen gut.  :D
All give some, some give all...
-              __
            _  | |
       <""""`""""//""""XXXXX:::::::::::::l-==O-==O-==O-==O-==O-==O
         ####//--,==>
        ###'{     |'I

 

Shoutbox

Last 8 Shouts:

LewisSkepe

13. Mai 2024, 18:37:10
Along with their specialized prowess, fast backlink indexing providers also prioritize privateness and safety. With increasing fears about knowledge privacy and on the net security, end users can have faith in that their search queries and browsing activity are dealt with Using the utmost confidenti

Vikigex

13. Mai 2024, 07:44:17
In the lively world of news, where every minute reveals a new story, staying updated with dependable and timely information is crucial.
For Canadians and global news enthusiasts alike, Couponchristine.com appears as a formidable power in the digital news field.
Our platform is dedicated to bring

Vikigao

13. Mai 2024, 04:24:10
In the lively world of news, where every minute reveals a new story, staying updated with dependable and timely information is essential.
For Canadians and global news aficionados alike, Couponchristine.com emerges as a formidable force in the digital news arena.
Our platform is dedicated to bri

LewisSkepe

12. Mai 2024, 22:50:31
Revolutionizing Lookup: The Increase of Fast Backlink Indexing Solutions fast indexing aamir iqbal
Hunting ahead, the future of research lies inside the arms of quickly hyperlink indexing solutions. As the world wide web ca

Ivanuht

12. Mai 2024, 05:05:24
In today's hectic world, staying informed about the current happenings is not just a need but a necessity. Whether it's breaking news in Canada or major global events, having a trustworthy news source is crucial for staying ahead. That's where Missrodeocolorado.com steps in—a vibrant digital news

LewisSkepe

11. Mai 2024, 12:21:37
Will you be thinking about stepping into the globe of cryptocurrency but Doubtful wherever to begin? Starting in crypto could experience like embarking on a brand new experience, but fear not! In NC Wallet we have compiled a crypto newbie information to help navigate this thrilling realm. <a href=ht

Ivanhti

11. Mai 2024, 04:19:51
In today's fast-paced world, staying informed about the latest happenings is not just a requirement but a necessity. Whether it's breaking news in Canada or major global events, having a reliable news source is crucial for staying ahead. That's where Missrodeocolorado.com steps in—a energetic digi

Show 50 latest

User heute online

Wetter

WetterOnline
Das Wetter für
München
Mehr auf wetteronline.de