FC ist (mal wieder) gehackt worden
Re: FC ist (mal wieder) gehackt worden
Wo ich schonmal dabei bin:
Wurde der komplette Server aufgemacht (also Root-Zugang auf Konsole) oder nur der Webspace?
Letzterer wurde dabei komplett gelöscht und durch eigenen "Scheiss" ersetzt?
Wie sieht es mit den Logfiles aus? Wurden die auch gelöscht?
Hat jemand den kompletten Code der Defacement-Seite gesichert?
Wurde der komplette Server aufgemacht (also Root-Zugang auf Konsole) oder nur der Webspace?
Letzterer wurde dabei komplett gelöscht und durch eigenen "Scheiss" ersetzt?
Wie sieht es mit den Logfiles aus? Wurden die auch gelöscht?
Hat jemand den kompletten Code der Defacement-Seite gesichert?
"Die Freiheit des Menschen liegt nicht darin, dass er tun kann was er will, sondern dass er nicht tun muss was er nicht will" (Jean-Jacques Rousseau)
Re: FC ist (mal wieder) gehackt worden
Ach siehste, wieder etwas dazu gelernt. Bei den Applikationen mit denen ich meist zu tun habe, werden die Erweiterungen von einer Kontrollinstanz getestet.Marty hat geschrieben:Naja, kommen sie ja alle. Das ist ja das Problem. Jeder Kiddie kann einfach ein Add-on für PHPBB schreiben und hochladen.Pyromir hat geschrieben:Höchstens, wenn eine von den Admins installierte Erweiterung aus fragwürdigen, nicht verifizierbaren Quellen kommt
Wie auch immer: Vielen Dank für das schnelle Einspielen des Backups!
Dort wurde der Server heruntergefahren, weil eine DDOS-Attacke stattfand. Durch das Herunterfahren wurde der Server aus dem Dauerfeuer genommen und konnte somit nicht unter der Last zusammenklappen. Warum wird so etwas gemacht? Zum Beispiel (Auszug Wikipedia):@Pyromir: was war denn Free Archers ?
Solche Nummern finden bei uns regelmäßig statt (relevante Firma im Bereich Rüstung, die Bösen wollen ins Konzernnetz). Bei einem Forum würde ich eher vermuten, dass es um den Zugriff auf Userdaten geht. Der Verkauf bringt Geld. Oder nur um das Heben des verkorksten Selbstbewusstseins. Alternativ könnte man an alle User hübsch gemachte Mails versenden, werden diese auch nur von einem Bruchteil der User geöffnet, dann hat man hinterher unter Umständen einige weitere Rechner, auf denen Trojaner-Bot-ähnliche Software schlummert. Und diese könnte beispielsweise für einen weiteren DoS oder DDoS-Angriff auf ein anderes System genutzt werden. Alle betroffenen Computer feuern zum Zeitpunkt X Abfragen auf dieses andere System ab um dann dort irgendetwas anzustellen.- Um vom eigentlichen Angriff auf ein System abzulenken, wird ein anderes System durch einen DoS lahmgelegt. Dies soll dafür sorgen, dass das mit der Administration betraute Personal vom eigentlichen Ort des Geschehens abgelenkt ist bzw. die Angriffsversuche im durch den DoS erhöhten Datenaufkommen untergehen.
- Werden Antworten eines regulären Systems verzögert, können Anfragen an dieses durch eigene, gefälschte Antworten kompromittiert werden. Beispiel hierfür ist das Hijacking fremder Domainnamen durch Liefern gefälschter DNS-Antworten.
Solcherart infizierte Computer werden in der "Szene" gehandelt. Man kann also, falls man unbedingt möchte ein Bot-Netz mieten, und dieses dann machen lassen. Relativ beliebt sind Bot-Netze, die auf die E-Mail-Software des jeweiligen Computers zugreifen, die Adressbücher auslesen und dann, jetzt kommt der fiese Teil, mit dem Absender des arglosen Computerbesitzers Spammails raushauen. Immer wieder und unbemerkt.
Wie gesagt, alles nur Beispiele. Das es die beiden relevanten deutschsprachigen Bogenforen erwischt hat ist wahrscheinlich nur Zufall. Verschwörungstheoretiker sehen das eventuell anders.

Wie auch immer, ich freue mich sehr, dass es wieder läuft.

Grüße
Marc
"Ich bin Leben, das leben will, inmitten von Leben, das leben will." Albert Schweitzer
72" *WhiteWidow* 50#@29"
70" Alemannen-Esche 30#@29"
72" *WhiteWidow* 50#@29"
70" Alemannen-Esche 30#@29"
- Galighenna
- Forenlegende
- Beiträge: 8836
- Registriert: 19.07.2004, 21:59
Re: FC ist (mal wieder) gehackt worden
Ich habe mich gestern mächtig erschrocken und wär äusserst verärgert. Ich frage mich auch immer, was solche Leute davon haben, ein Forum wie unseres anzugreifen. Die sollen sich lieber Sachen raussuchen, wo es sich lohnt oder ihre Minderwertigkeitskomplexe durch ein zweites oder drittes Iphone ausgleichen.
Ich schätze, wenn der gesamte Server gehackt wurde, auf dem AUCH FC liegt (und noch einige andere Webseiten) und dieses Per Script/fertigem Hack erfolgt ist, steckt organisierte Kriminalität dahinter(wobei man dann in der Regel dann aber nicht bemerkt, das der Server gehackt wurde), oder, wenn NUR FC gehackt wurde, war es wahrscheinlich ein idiotisches pubertäres Script-Kiddie...
Es gab z.B. auch Schreibfehler auf der gehackten Seite etc.. und das sah nach Angeberei aus. Auch das Löschen der Daten spricht für so jemanden.
Ich kenne mich mit Serversicherheit leider nicht sooo gut aus und 100% Sicherheit gibt es nie. Aber ich habe den Eindruck, das es anscheinend schon lange Sicherheitslücken gibt. Immerhin ist es auffällig das es schon das dritte oder vierte Mal ist, das sowas passiert. Interessant wäre jetzt erstmal, raus zu bekommen auf welchem Weg der server gehackt wurde. Und: wurde der gesamte Server des Providers gehackt, oder nur die Seite FC? Ausserdem muss man doch irgendwie rausbekommen können über welche Lücke der Angriff erfolgt ist.
Wenn noch was von den Spenden/Daueraufträgen übrig ist, könnte man ein wenig davon zusammensparen oder so, und dann mal nen Profi die Seite auf Sicherheitslücken checken lassen. Manchmal sind das total banale Dinge die man mit einfachen Mitteln abstellen kann.
Ich hoffe Marty, das jetzt hier kein so großer schaden angerichtet wurde, und das man sich trotzdem bald auf eine Galerie freuen darf. Die wäre wirklich wichtig und lange ersehnt.
Aber FC lässt sich durch sowas nicht in die Knie zwingen.
EDIT:
@Netzwanze
Das ist eine sehr gute Idee. Die Tatsache, das FC UND Fa relative Zeitnah angegriffen wurden, spricht dafür, das es sich um ein Script-Kiddie handelt. Wenn ihr sorgfältig analysiert, was genau passiert ist, und wie der Angriff ablief, besteht eine gute Chance, herauszubekommen auf welchem Wege der Zugriff erfolgt ist. Dann kann man wenigstens diese Lücke dicht machen.
@Genni
Oft werden Server von Websites auch gehackt um an die persönlichen Daten der angemeldeten/registrierten User dort zu kommen. Z.B. Email Adressen oder sogar private Hausausdressen und im schlimmsten Falle sogar Bankverbindungen. Darunter fallen z.B. auch die Inhalte der PMs die hier gesendet werden. Die stehen ja in der Datenbank drinne, und mit einem passenden Filter lassen sich diese sicher auch nach Mailadressen und auch Bankkdaten durchsuchen. Seit jahren schon ist das das Wertvollste gut im Internet und es herrscht ein regelrechter Krieg im Kampf um diese Daten. Da geht es um gigantische Geldsummen, die solche Daten wert sind. Z.B. für den Spamversand, oder für Werbeanrufe werden solche Daten beschafft und Millionenbeträge gezahlt (und Milliardenumsätze erzielt.
Ich schätze, wenn der gesamte Server gehackt wurde, auf dem AUCH FC liegt (und noch einige andere Webseiten) und dieses Per Script/fertigem Hack erfolgt ist, steckt organisierte Kriminalität dahinter(wobei man dann in der Regel dann aber nicht bemerkt, das der Server gehackt wurde), oder, wenn NUR FC gehackt wurde, war es wahrscheinlich ein idiotisches pubertäres Script-Kiddie...
Es gab z.B. auch Schreibfehler auf der gehackten Seite etc.. und das sah nach Angeberei aus. Auch das Löschen der Daten spricht für so jemanden.
Ich kenne mich mit Serversicherheit leider nicht sooo gut aus und 100% Sicherheit gibt es nie. Aber ich habe den Eindruck, das es anscheinend schon lange Sicherheitslücken gibt. Immerhin ist es auffällig das es schon das dritte oder vierte Mal ist, das sowas passiert. Interessant wäre jetzt erstmal, raus zu bekommen auf welchem Weg der server gehackt wurde. Und: wurde der gesamte Server des Providers gehackt, oder nur die Seite FC? Ausserdem muss man doch irgendwie rausbekommen können über welche Lücke der Angriff erfolgt ist.
Wenn noch was von den Spenden/Daueraufträgen übrig ist, könnte man ein wenig davon zusammensparen oder so, und dann mal nen Profi die Seite auf Sicherheitslücken checken lassen. Manchmal sind das total banale Dinge die man mit einfachen Mitteln abstellen kann.
Ich hoffe Marty, das jetzt hier kein so großer schaden angerichtet wurde, und das man sich trotzdem bald auf eine Galerie freuen darf. Die wäre wirklich wichtig und lange ersehnt.
Aber FC lässt sich durch sowas nicht in die Knie zwingen.

EDIT:
@Netzwanze
Das ist eine sehr gute Idee. Die Tatsache, das FC UND Fa relative Zeitnah angegriffen wurden, spricht dafür, das es sich um ein Script-Kiddie handelt. Wenn ihr sorgfältig analysiert, was genau passiert ist, und wie der Angriff ablief, besteht eine gute Chance, herauszubekommen auf welchem Wege der Zugriff erfolgt ist. Dann kann man wenigstens diese Lücke dicht machen.
@Genni
Oft werden Server von Websites auch gehackt um an die persönlichen Daten der angemeldeten/registrierten User dort zu kommen. Z.B. Email Adressen oder sogar private Hausausdressen und im schlimmsten Falle sogar Bankverbindungen. Darunter fallen z.B. auch die Inhalte der PMs die hier gesendet werden. Die stehen ja in der Datenbank drinne, und mit einem passenden Filter lassen sich diese sicher auch nach Mailadressen und auch Bankkdaten durchsuchen. Seit jahren schon ist das das Wertvollste gut im Internet und es herrscht ein regelrechter Krieg im Kampf um diese Daten. Da geht es um gigantische Geldsummen, die solche Daten wert sind. Z.B. für den Spamversand, oder für Werbeanrufe werden solche Daten beschafft und Millionenbeträge gezahlt (und Milliardenumsätze erzielt.
Übel übel sprach der Dübel,
als er elegant und entspannt
in der harten Wand verschwand
Wer das Forum unterstützen möchte, möge auf den Paypal-Button klicken, oder einen der Moderatoren um die Kontodaten bitten ;)
als er elegant und entspannt
in der harten Wand verschwand
Wer das Forum unterstützen möchte, möge auf den Paypal-Button klicken, oder einen der Moderatoren um die Kontodaten bitten ;)
- Firestormmd
- Forenlegende
- Beiträge: 3528
- Registriert: 03.07.2007, 11:19
Re: FC ist (mal wieder) gehackt worden
Heißt das jetzt, dass alle Dateien (Bilder), die ich hier hochgeladen hatte, weg sind? Ich kotze! Dann werd ich in Zukunft meine Bilder wieder bei Imageshack hochladen. Dort halten sie zumindest 2 Jahre.
Grüße, Marc
Grüße, Marc
"Wer das Training in Frage stellt, trainiert nur, Fragen zu stellen!" - Die Sphinx
Re: FC ist (mal wieder) gehackt worden
Auch nur, wenn dessen Server nicht angegriffen wird.Firestormmd hat geschrieben:Dann werd ich in Zukunft meine Bilder wieder bei Imageshack hochladen. Dort halten sie zumindest 2 Jahre.
Obwohl deren Sicherheitsmassnahmen sicherlich ausführlicher sind; schon alleine, weil die viel mehr Geld zur Verfügung haben.
"Die Freiheit des Menschen liegt nicht darin, dass er tun kann was er will, sondern dass er nicht tun muss was er nicht will" (Jean-Jacques Rousseau)
- Lord Elliott
- Jr. Member
- Beiträge: 92
- Registriert: 19.02.2011, 21:17
Re: FC ist (mal wieder) gehackt worden
ich wollte mal fragen, welche add-ons nun nicht mehr installiert werden. bisher wurde nur gesagt das nicht mehr alle kommen werden, bzw ich hatte es so verstanden.
Mich interessieren speziell der chat und das wiki, da ich beides für sehr nützliche und sinnige erweiterung hielt, wird es diese wieder geben?
Mich interessieren speziell der chat und das wiki, da ich beides für sehr nützliche und sinnige erweiterung hielt, wird es diese wieder geben?
Wo die andren niederknien,
Staub, Verachtung sich verdienen,
Stehe ich, komm sei mein Zeug:
Blutend, aber ungebeugt!
Staub, Verachtung sich verdienen,
Stehe ich, komm sei mein Zeug:
Blutend, aber ungebeugt!
-
- Full Member
- Beiträge: 183
- Registriert: 03.10.2010, 17:35
Re: FC ist (mal wieder) gehackt worden
Zuerst mal vielen Dank an Marty für die schnelle Reaktion!
Ich will hier nicht den Klugscheißer markieren, aber ich hab gestern doch nen ordentlichen Sxchreck gekriegt und wollte auf diese zwei Sachen nun hinweisen:
http://forum.chip.de/viren-trojaner-wue ... 00833.html
V.a. auf Seite 2 des Threads, vielleicht hatte der Hacker also gar nicht mal so unrecht, was die Sicherheit angeht...?
Und hier, wie man ein paar Maßnahmen ergreifen kann, um Trojanern (wie den, den Blacksmith gepostet hat) das Leben schwer zu machen^^:
http://forum.chip.de/viren-trojaner-wue ... 68736.html
(Zumal nach dem Hack unschöne Mails in den Mailboxen der FCler landen könnten...PW ändern schadet vielleicht auch nicht
)
EDIT: was die Leute davon haben? Selbstbestätigung ("Ich in ja so großartig, seht nur den Schaden, den ich anrichten kann"), eine recht kranke Vorstellung von "Spaß" (Hacken als Hobby), oder kriminelle Motive, vgl. auch die Sicherheitsmaßnahmen, die hängen damit direkt zusammen)
Ich will hier nicht den Klugscheißer markieren, aber ich hab gestern doch nen ordentlichen Sxchreck gekriegt und wollte auf diese zwei Sachen nun hinweisen:
http://forum.chip.de/viren-trojaner-wue ... 00833.html
V.a. auf Seite 2 des Threads, vielleicht hatte der Hacker also gar nicht mal so unrecht, was die Sicherheit angeht...?
Und hier, wie man ein paar Maßnahmen ergreifen kann, um Trojanern (wie den, den Blacksmith gepostet hat) das Leben schwer zu machen^^:
http://forum.chip.de/viren-trojaner-wue ... 68736.html
(Zumal nach dem Hack unschöne Mails in den Mailboxen der FCler landen könnten...PW ändern schadet vielleicht auch nicht

EDIT: was die Leute davon haben? Selbstbestätigung ("Ich in ja so großartig, seht nur den Schaden, den ich anrichten kann"), eine recht kranke Vorstellung von "Spaß" (Hacken als Hobby), oder kriminelle Motive, vgl. auch die Sicherheitsmaßnahmen, die hängen damit direkt zusammen)
- Marty
- Forenlegende
- Beiträge: 5238
- Registriert: 06.08.2003, 23:41
- Hat gedankt: 4 Mal
- Hat Dank erhalten: 12 Mal
Re: FC ist (mal wieder) gehackt worden
Bitte macht hier nicht so eine Panik. Was im Chip Forum steht ist absoluter Quatsch. Das Fenster tanzte hier rum durch JavaScript. Das kann jeder. Die Hacker sind auch nur auf FTP-Ebene reingekommen, denn alle Datenbanken waren noch da. Das bedeutet auch, dass sie keine Passwörter und keine Mailadressen haben. Allerdings "sollte" man nach so einem Hack immer sein Passwort ändern.
Re: FC ist (mal wieder) gehackt worden
Wie ist das eigentlich mit der Sicherheit der User ?
Daten etc ?
Daten etc ?
- Galighenna
- Forenlegende
- Beiträge: 8836
- Registriert: 19.07.2004, 21:59
Re: FC ist (mal wieder) gehackt worden
Nee Panik braucht nun keiner haben. Alles deutet auf einen pubertären Angriff hin und wenn da wirklich böse absichten hinter gesteckt hätten, hätte keiner von uns den Angriff bemerkt...
Übel übel sprach der Dübel,
als er elegant und entspannt
in der harten Wand verschwand
Wer das Forum unterstützen möchte, möge auf den Paypal-Button klicken, oder einen der Moderatoren um die Kontodaten bitten ;)
als er elegant und entspannt
in der harten Wand verschwand
Wer das Forum unterstützen möchte, möge auf den Paypal-Button klicken, oder einen der Moderatoren um die Kontodaten bitten ;)
Re: FC ist (mal wieder) gehackt worden
Ich hasse pubertäre Angriffe!
Es ist mir egal ob schon mal jemand sowas gebaut hat.
Ich will ja nicht unken, aber in der überwiegenden Zahl der Fälle geht das schief.
Ich will ja nicht unken, aber in der überwiegenden Zahl der Fälle geht das schief.
Re: FC ist (mal wieder) gehackt worden
Und wie ändert man das Passwort? Im persönlichen Bereich find ich nichts, auch nicht im Portal...
Also ich würd das schon gerne tun, wenn mir jetzt noch jemand sagt, wie das geht.
Ich find das ganze einfach nur ärgerlich, zumal ich ja von den obigen Erklärungen gar nichts versteh, schön sind die Sätze: Man braucht sich keine Sorgen zu machen. Das ist wenigstens verständlich.
Also ich würd das schon gerne tun, wenn mir jetzt noch jemand sagt, wie das geht.
Ich find das ganze einfach nur ärgerlich, zumal ich ja von den obigen Erklärungen gar nichts versteh, schön sind die Sätze: Man braucht sich keine Sorgen zu machen. Das ist wenigstens verständlich.
"Wenn du mit einem Holzbogen nicht gut schiesst, ist es allein deine Schuld, und nur deine. Hierin liegt die Herausforderung. Immer wenn ein Problem auftritt, kannst du es sofort lokalisieren. Das Problem bist du."
Paul Comstock
Paul Comstock
- Lord Elliott
- Jr. Member
- Beiträge: 92
- Registriert: 19.02.2011, 21:17
Re: FC ist (mal wieder) gehackt worden
Profil, dort in die registrierungsdetails
Wo die andren niederknien,
Staub, Verachtung sich verdienen,
Stehe ich, komm sei mein Zeug:
Blutend, aber ungebeugt!
Staub, Verachtung sich verdienen,
Stehe ich, komm sei mein Zeug:
Blutend, aber ungebeugt!
Re: FC ist (mal wieder) gehackt worden
Danke sehr, habs gefunden.
"Wenn du mit einem Holzbogen nicht gut schiesst, ist es allein deine Schuld, und nur deine. Hierin liegt die Herausforderung. Immer wenn ein Problem auftritt, kannst du es sofort lokalisieren. Das Problem bist du."
Paul Comstock
Paul Comstock
Re: FC ist (mal wieder) gehackt worden
Gut, dass wieder alles im Lot ist. Ich hasse solche Übergriffe...
"In essence, it is simply a piece of timber, chosen for its strength, its density, its bendability. And so, the very best possible wood to make it from is yew - it is the perfect god-given spring."
(Robert Hardy über den Englischen Kriegsbogen)
(Robert Hardy über den Englischen Kriegsbogen)