Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: . Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Mattes

Anfänger

  • »Mattes« ist der Autor dieses Themas

wcf.user.posts: 995

Wohnort: Köln

Beruf: Techniker

  • Nachricht senden

1

Freitag, 23. Februar 2007, 01:20

Forum gestern gehackt worden.

Liebe Member, liebe Gäste,

gestern gegen 23.30 Uhr wurde das Flusi-Forum gehackt.

Grund: ich habe bei woltlab scheinbar die Info über ein sehr wichtiges Sicherheitsupdate überlesen.

Der Hacker steht aber mit mir in Kontakt und hatte keinen Schaden angerichtet. Dennoch habe ich eine Forensicherung mit Stand 22.02.2007 22.30 Uhr eingespielt.

Somit ist kaum Schaden entstaden. :)
Cu

Matthias

------
Der Landebahncrasher ;)

X3Flyer

Anfänger

wcf.user.posts: 1 119

Wohnort: Stuttgart

Beruf: Schüler

  • Nachricht senden

2

Freitag, 23. Februar 2007, 01:24

Jo, hab es gesehen.

Stand auch was vonwegen "Meld dich in ICQ, hab dich drin Mattes" oder so, da war ich erstmal Irritiert^^
Gruß, Fabian :pepsi:

Mattes

Anfänger

  • »Mattes« ist der Autor dieses Themas

wcf.user.posts: 995

Wohnort: Köln

Beruf: Techniker

  • Nachricht senden

3

Freitag, 23. Februar 2007, 01:28

@ X3Flyer

jau,war ja so gesehen auch noch nett ... denn er hat keinen Schaden angerichtet. Habe dennoch ein Backup eingespielt. Zum Glück mache ich jeden Tag eines :D
Cu

Matthias

------
Der Landebahncrasher ;)

Speed_Bird

Chicago Bear

wcf.user.posts: 2 787

Wohnort: Kirchberg

Beruf: Zerspaner

  • Nachricht senden

4

Freitag, 23. Februar 2007, 01:31

Zitat

Original von Mattes
Habe dennoch ein Backup eingespielt. Zum Glück mache ich jeden Tag eines :D


Deswegen sind wohl auch meine letzten Beiträge im "Nirvana" verschwunden???

Sch...ß Hacker!
Grüsse,
Steve

5

Freitag, 23. Februar 2007, 01:32

Zeig den Sack an. Bezüglich dieses Dreckspacks (anders kann man die nicht bezeichnen) darf es keine Gnade geben.

Mattes

Anfänger

  • »Mattes« ist der Autor dieses Themas

wcf.user.posts: 995

Wohnort: Köln

Beruf: Techniker

  • Nachricht senden

6

Freitag, 23. Februar 2007, 01:34

@ All

ich bin aber leider auch Schuld, denn seit dem 17.01. ist dieses Sicherheitsupdate verfügbar. Habe mich bei woltlab auch neuerlich in den Newsletter eingetragen, hatte ich keine Info erhalten.

Somit nicht aufregen ... m2d hatte das schon einmal. :)

Ich habe aber ja ein auf meinem PC laufendes Sicherungstool und das rennt jeden Abend und auch morgens an und sichert alle Datenbanken :D
Cu

Matthias

------
Der Landebahncrasher ;)

7

Freitag, 23. Februar 2007, 09:13

Womit wieder mal bewiesen ist was gute Backups und Sicherungen im Krisenfall bedeuten können :yes: :thumb:

:bier:

:respect: @Mattes
Gruß


8

Freitag, 23. Februar 2007, 14:39

Nunja, Jürgen, ich erinnere da mal an Stichworte wie "Kinderstube", "Geschirr zermscheißen" und "Scheiben einwerfen" aus einer Unterhaltung zwischen uns...
Das ist es, was ich meinte. Da ist immer wieder einer, der es im Kopp nich' aushält, wenn er sich nur für anonym genug hält. Dieser Kunde hier schien ja nun so anonym nicht zu sein.


9

Freitag, 23. Februar 2007, 15:16

Nein Andreas, Du liegst diesmal (zum Glück) daneben.
Der Hack zielte nicht direkt auf die Flusi-Site ab.
Der Hacker stöberte nach offenen Stellen und fand eine, trat mit Mattes in Kontakt und wies ihn auch auf den passenden Patch hin ;)

HIER postet er sogar im Technikforum darüber

:bier:
Gruß


microburst

Codename: Microbürste

wcf.user.posts: 1 797

Wohnort: Ruhrgebiet // Germany

  • Nachricht senden

10

Freitag, 23. Februar 2007, 15:53

Also Glück im Unglück, sozusagen. Trotzdem, der Typ hat eine Straftat begangen... :angryfire:

Mattes, saubere Arbeit, was das Patchen und Dein konsequentes Backup System angeht. :thumb:
Gruß :winke:


11

Freitag, 23. Februar 2007, 19:04

Und wieder einmal ein Beweis, dass ein Forum doch Arbeit macht und nicht nur Spass und Freude.

:luxhello: Matthias, an dieser Stelle: Danke für Deinen Einsatz und Deine Zeit, die Du für uns aufbringst :luxhello:

Gruss

BlackBox

12

Freitag, 23. Februar 2007, 20:14

Zitat

Original von Juergen_LOWW
Nein Andreas, Du liegst diesmal (zum Glück) daneben.
...
Der Hacker stöberte nach offenen Stellen und fand eine, trat mit Mattes in Kontakt und wies ihn auch auf den passenden Patch hin ;)...

OK. accepted! Das Eingangsposting suggerierte etwas anderes. Das klang so, als hätte sich ein eingetragener und daher identifizierbarer User in die internen Bereiche und die Administration vorgearbeitet, "um mal zu schauen...", und wäre dabei ertappt worden.
Irgendwie passt's dann schon. Über das Drumherum kann man geteilter Meinung sein. Aber ein Wink mit der Dachlatte ist manchmal durchaus angebracht und kann ein durchaus wertvoller Dienst sein. Insofern würde ich nach derezeitigem Kenntnisstand das mit dem Geschirr und den Scheiben mal wegalssen. Kinderstube....naja, es gebe da auch eine andere Möglichkeit, nämlich den Betreiber VORHER drauf hinzuweisen und ihm anzubieten, dass man ihm die Schwachpunkte in der Praxis vorführen würde. Ist sicher ein besserer Weg, als sich in die internen Bereiche reinzuarbeiten und für eine gewisse Unsicherheit zu sorgen, dass private Dinge ausgespäht worden sein könnten.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »vETNH« (23. Februar 2007, 20:21)


13

Freitag, 23. Februar 2007, 21:19

Hallo Andreas !

Ja, wir hatten Glück, großes Glück dass der Hacker keine böse Absichten hatte und Mattes darauf aufmerksam gemacht hat :)
Ich denke soetwas wird ihm nie mehr passieren :lol: :D

:bier:
Gruß


14

Freitag, 23. Februar 2007, 22:34

Begehung

Hallo Mattes, handelt es sich um den "Wordpress Exploit"?

Da sind mittlerweile alle halbstarken Typen, die mal große "Hacker" werden wollen, drauf gestoßen. Früher haben wir Klingelmännchen gemacht, heute "defaced" man Webseiten...
Grüße aus EDLW

Eddy

Mattes

Anfänger

  • »Mattes« ist der Autor dieses Themas

wcf.user.posts: 995

Wohnort: Köln

Beruf: Techniker

  • Nachricht senden

15

Freitag, 23. Februar 2007, 22:38

RE: Begehung

@ SkyRider

keine Ahnung, leider habe ich keine Info zu dem Patch erhalten. Somit war es nur eine Frage der Zeit wann wir gehackt werden.
Cu

Matthias

------
Der Landebahncrasher ;)

16

Freitag, 23. Februar 2007, 22:52

RE: Begehung

Wenn es so war, dann versäume es nicht, "register_globals=off" zu stellen. Sofern du es machen kannst. Sonst sollten es die Programmierer des Servers tun. Aber ich glaube dass die schon Bescheid wissen...

Im Grunde finde ich es Quatsch, was die sogenannten "Hacker" im "Namen der Sicherheit" tun. Wenn es sie nicht gäbe, hätte man keinen Grund, immer höhere Sicherheitsvorkehrungen zu schaffen. Aber was solls. Wir werden damit genaus so leben müssen, wie mit den dämlichen Spams von den "Banken", die uns zur "Aktualisierung unseres Kontozugangs" verleiten wollen. Habe heute eine Rechnung von IKEA über 450 EUR bekommen. Der Anlage kann ich entnehmen, wie sich die Rechnung zusammen setzt. Ist ne "IKEA.PDF.EXE"

Ist bestimmt interessant, was die mit meinem PC anstellen würde...
Grüße aus EDLW

Eddy