Entwarnung

    • Hallo allerseids,

      So nach etwas mehr als 24 Stunden Kampf und Krampf dürfte das Forum wieder sicher sein. Leider musste ich die Datenbank der User vom 23.06. aufspielen so das einige von euch kurzzeitig eine falsche PN Anzeige hatten.

      Ich möchte euch auch nicht im unklaren lassen weshalb ich Euch kurz erläutere was vorgefallen ist:

      Am 23.06 gegen 14 Uhr wurde unser Forum durch eine Sicherheitslücke in der Software angegriffen. Diese Sicherheitslücke ermöglichte es dem "Hacker" auf unsere Datenbank zu zugreifen. Wodurch er sich letztendlich die Passwörter der Admins aneignen konnte. Diese waren verschlüsselt jedoch gibt es wohl entsprechende Tools das zu entschlüsseln.

      Nach langem suchen und beobachten (einige haben es sicher mit bekommen das mein Account vom Hacker öfters gelöscht wurde und Ich somit selber zum Hacker werden musste damit ich wieder Zugang hatte) haben wir den Hacker ausfindig machen können.
      Die Sicherheitslücke befand sich im Modul "Links". Ich habe das Modul erstmal gelöscht. Also nicht wundern wenn Ihr keinen Zugriff mehr darauf habt.

      Trotz allem rate ich jedem von euch sein Passwort zu ändern. Nur zur Sicherheit.


      Entschuldigt die Unannehmlichkeiten die Euch in den letzten Stunden zu teil wurde.

      Euer Admin Team




      PS: Habe noch einen Fehler gefunden und behoben. Daher musste ich diese News löschen und neu reinsetzen.. Ich hoffe das wars nun mit Fehlern durch den Hacker.
    • RE: Entwarnung

      Original von Ferian
      Hallo allerseids,

      So nach etwas mehr als 24 Stunden Kampf und Krampf dürfte das Forum wieder sicher sein. ....


      Nein, ist immer noch nicht, denn:

      1) Die die Infophp ist immer noch erreichbar!

      Zur Erklärung: Die Infophp gibt den Script-Kiddy wertvolle Informationen über das System. Er weißt für ein OS läuft, mit welche Versionen von PHP es arbeiter und wie es konfiguriert ist und welche MySql es benutzt usw, damit kann es gezielt nach einem Exploit suchen und ist damit ist er viel schneller an sein ziel.

      1.1) Nach dem man die Infophp deaktiviert hat, sollte man überlegen ob man auf höherer Versionen von PHP und MySql installiert, da der Script-Kiddy sich höchst wahrscheinlich die Infophp gesichert hat und damit die Informationen für ihn weiterhin verfügbar ist.

      2) Die Forum ist veraltet, sehe hier.

      Also an die Arbeit.
      Mfg Atreides
    • RE: Entwarnung

      Original von atreides
      Original von Ferian
      Hallo allerseids,

      So nach etwas mehr als 24 Stunden Kampf und Krampf dürfte das Forum wieder sicher sein. ....


      Nein, ist immer noch nicht, denn:

      1) Die die Infophp ist immer noch erreichbar!

      Zur Erklärung: Die Infophp gibt den Script-Kiddy wertvolle Informationen über das System. Er weißt für ein OS läuft, mit welche Versionen von PHP es arbeiter und wie es konfiguriert ist und welche MySql es benutzt usw, damit kann es gezielt nach einem Exploit suchen und ist damit ist er viel schneller an sein ziel.

      1.1) Nach dem man die Infophp deaktiviert hat, sollte man überlegen ob man auf höherer Versionen von PHP und MySql installiert, da der Script-Kiddy sich höchst wahrscheinlich die Infophp gesichert hat und damit die Informationen für ihn weiterhin verfügbar ist.

      2) Die Forum ist veraltet, sehe hier.

      Also an die Arbeit.
      Mfg Atreides



      Das mit der PHP und SQL Version ist sicherlich richtig, nur solange man auf nem Sharedserver sitzt ist das nicht möglich.

      Das Update auf die neue Woltlabversion hängt davon ab welche Lizenz man für das Forum hat... meines wissens ist es eine Lebenslange, somit sollte es kein Problem sein.

      Jedoch ist derjenige der die Woltlab Zugangsdaten hat derzeit nicht erreichbar. Sobald derjenige wieder erreichbar ist, sollte das Update schnell machbar sein.
      www.w124-board.de Die W124er Community!
      Remember where it all began. Remember Reach.
    • es läuft aber anscheinend noch nicht rund....

      trotzdem leute, danke für eure bemühungen - will auf keinen fall hier leistungen runtermachen!!

      will nur sagen, einiges funktioniert nicht so richtig, das liegt doch nicht daran, daß der "angreifer" und manipulierer noch sein unwesen treibt ?(

      z.b.:
      warum werden eigentlich beiträge, die ich frisch verfaßt habe, nach update/refresh des browsers nicht unter neuen beiträgen gelistet?


      p.s.
      vielleicht sollten die admins wirklich etwas ausmisten, um von den vielen womöglichen doppel und dreifach registrierungen wegzukommen.
      Gruß vom Sixpack
      ....6er Fahrer :rockon
    • RE: es läuft aber anscheinend noch nicht rund....

      Original von sixpack
      vielleicht sollten die admins wirklich etwas ausmisten, um von den vielen womöglichen doppel und dreifach registrierungen wegzukommen.


      Ein wahres Wort, mir gehen solche mehrfach Accounts gewaltig auf die Nüsse, was müssen solche Leute für problemen haben wenn sie sich hier unter verschiedene Namen anmelden.
      PS. Bin auch gegen diesen " Geist " Modus, wer nichts zu verbergen hat zeigt sich.
    • RE: es läuft aber anscheinend noch nicht rund....

      Original von seg
      Original von sixpack
      vielleicht sollten die admins wirklich etwas ausmisten, um von den vielen womöglichen doppel und dreifach registrierungen wegzukommen.


      Ein wahres Wort, mir gehen solche mehrfach Accounts gewaltig auf die Nüsse, was müssen solche Leute für problemen haben wenn sie sich hier unter verschiedene Namen anmelden.
      PS. Bin auch gegen diesen " Geist " Modus, wer nichts zu verbergen hat zeigt sich.

      dem stimm ich zu...eine etwas genauere anmeldung wärs vielleicht...
      einfach anmelden oder eben nicht. keine geister :rockon

      aber danke v A an FERIAN wegen der ganzen mühe , liebe und arbeit am board. natürlich auch an alle mitwirkenden...vielleicht hat meine 10 € spende geholfen :lol
      w126 ist derzeit angesagt :)