Forum gehackt

27.11.2007 16:17
avatar  Unwissender ( Gast )
#1 Forum gehackt
Un
Unwissender ( Gast )

Ist es möglich das unser Forum

http://www.osthood-forum.de/

von jemand verändert wurde...

keiner unserer Mitglieder kommt mehr rein, kein Admin, niemand...

Benutzername nicht bekannt !!!! ist die Aussage...

Neuanmeldung zeigt das ALLE Themenbereiche gelöscht sind...

und die Neuanmeldung wurde auch gleich wieder von irgendjemand gelöscht...

HILFE !!!


 Antworten

 Beitrag melden
27.11.2007 21:11
avatar  Thofroe
#2 RE: Forum gehackt
Th
Mitglied

Ich weiß ja nicht, wieviele Mitglieder das Forum mal hatte. Zur Zeit sind es jedenfalls nur noch 2.
Die Beiträge scheinen aber noch da zu sein, denn es wird angezeigt:
Dieses Board hat 2 Mitglieder
12.653 Beiträge & 589 Themen


Diese Beiträge scheinen aber für Gäste und normale Mitglieder unsichbar zu sein Einstellung im Adminmenü).

Thomas

Kroatien-Forum: http://www.forum-kroatien.de sowie Lasergravur - Stempel - Druckerei: http://www.hgms-gravur.de

 Antworten

 Beitrag melden
27.11.2007 21:17
avatar  ( Gast )
#3 RE: Forum gehackt
Gast
( Gast )

Danke für die info...wir waren mal knapp hundert...die zwei die da sind sind mitglieder die sich einfach nochmal registriert haben um zu sehen was los ist...

ich war dort Admin...meine Neuregistrierungen sind wieder gelöscht worden...

Wir wissen aber nicht wer das sein soll, weil wir drei Admins hatten und die kommen alle net mehr rein...


 Antworten

 Beitrag melden
27.11.2007 21:28
avatar  Thofroe
#4 RE: Forum gehackt
Th
Mitglied

Wenn man dieses Supportforum schon eine Weile kennt, bzw. mal die Geschehnisse zurückverfolgt, kann man folgendes feststellen:

- Mehrere Admins für ein Forum können problematisch sein
- unsichere Passwörter sind eine Schwachstelle
- ein „echt” gehacktes Forum ist mir bisher nicht untergekommen

o.K., diese Erkenntnisse helfen nun auch nichts mehr. Ich kann nur jedem Forenbetreiber empfehlen, sich genau zu überlegen, ob es unbedingt nötig ist anderen Personen die Adminrechte zu erteilen. Passwörter sollten aus zufällig gewählten Buchstaben und Zahlenkombinationen bestehen (mind. 6 Zeichen, besser mehr). Passwörter sollten darüber hinaus regelmäßig gewechselt werden.
Wer sich von einem fremden Rechner aus in´s Forum einloggt, darf nicht vergessen, sich wieder auszuloggen.
Bei Beachtung dieser Hinweise sollte ein Forum von Homepagemodules vor Manipulationen sicher sein.

Ob es möglich ist, das Forum an den Erstanmelder zurückzugeben und ev. mit einem Backup den alten Zustand wiederherzustellen, kann nur Johannes von Homepagemodules beantworten.

Thomas

Kroatien-Forum: http://www.forum-kroatien.de sowie Lasergravur - Stempel - Druckerei: http://www.hgms-gravur.de

 Antworten

 Beitrag melden
27.11.2007 22:48 (zuletzt bearbeitet: 28.11.2007 14:31)
#5 RE: Forum gehackt
avatar
Administrator
Ich kann Ihnen das Forum für 25 Euro ink. 19% MwSt. aus einem Backup wieder herstellen.
Sollte sich herausstellen, dass unsere Software ein Sicherheitsleck hat oder wir der Grund sind, dass es dem Angreifern aus anderen Gründen "leicht gemacht wurde", dann ist die wiederherstellung natürlich kostenfrei.
Bislang konnte in jedem Fall eindeutig nachgewiesen werden, dass dem "Angreifer" das Passwort des Admin Nicks oder der E-Mail Adresse bekannt war.
Mit freundlichen Grüßen,
Joh. Voß


xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.

 Antworten

 Beitrag melden
28.11.2007 13:42
avatar  ( Gast )
#6 RE: Forum gehackt
Gast
( Gast )

Danke,

wir denken an ein Ex-Mitglied bzw. zwei Ex-Mitglieder unseres Forums...

Wir glauben ebenfalls nicht das es durch eine Lücke im System passiert ist...

Wegen der Wiederherstellung bzw. löschung des ganzen Forums wird sich unser Forumsgründer persönlich melden, das haben wir noch nicht entschieden...

Danke auf jedenfall für die schnellen Antworten...

MfG der Jetzt-Klarsehendere


 Antworten

 Beitrag melden
29.01.2008 15:13
avatar  Rush ( Gast )
#7 RE: Forum gehackt
Ru
Rush ( Gast )

Hallo

ich habe ebenfalls über HPM mir ein Forum eingerichtet, hatte bemerkt das plötzlich ein Beitrag von einer mir nich freigeschalteten Person im Forum stand, danach hab ich nochmal alle Foren neu gesichert und zu letzt auch mein passwort erneuert, am selben tag noch mehr mals getestet obs wieder sicher ist. Un am nachmittag wollte ich mich dann mit dem neuen Passwort anmelden und plötzlich ging nix mehr, kam nichmal als normaler nutzer rein.
Hab einen bekannten gefragt ob er sich doch mit seinem Account mal anmelden könnte, auch dies schlug fehl.

Scheinbar wurden in letzter Zeit mehrere Foren gehackt, Hat dynamicboard eine datenbank wo alles gespeichert wird und dort ewin wurm drin hängt?

Habe mir auch ein neues Passwort miut "PW vergessen" zustellen lassen, auch dies schlug fehl.
Kann mich absolut nicht mehr anmelden, und meine Kollegen auch nicht.
Nun steht mein nahme im Impressum und ich muss für den ganzen kram haften? komm nicht mehr an die Daten ran?

Gibt es noch möglichkeiten für den Betreiber mir mein Account wieder zugänglich zu machen?

Mit bestürztem Gruß

Stefan 51134


 Antworten

 Beitrag melden
29.01.2008 15:42 (zuletzt bearbeitet: 29.01.2008 15:44)
#8 RE: Forum gehackt
avatar
Administrator
Zitat von Rush
Scheinbar wurden in letzter Zeit mehrere Foren gehackt, Hat dynamicboard eine datenbank wo alles gespeichert wird und dort ewin wurm drin hängt?

Nein, dies ist 100%ig nicht der Fall :-)
Es wurden auch keine Foren gehackt - ich wüsste gerne woher Sie diese Information haben.


In Antwort auf:
Habe mir auch ein neues Passwort miut "PW vergessen" zustellen lassen, auch dies schlug fehl.

Sie haben offensichtlich nicht den richtigen Nickname angegeben - zu Ihren im Forum vorhandenen Nicknames wurde kein Passwort angefordert.

Sie surfen mit einem Zugang über T-Com Business - da liegt die Vermutung nahe, dass es sich um einen Firmenanschluß handelt. Sind Sie sicher, dass dort nicht Cookies gesperrt wurden?

Edit: Wir könnten Ihr Forum natürlich wiederherstellen - soweit ich es sehe wurde jedoch gar nichts gelöscht o.ä.. Es handelt sich nach meiner Einsicht also nur um ein Login Problem...
Mit freundlichen Grüßen,
Joh. Voß


xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.

 Antworten

 Beitrag melden
29.01.2008 16:44
avatar  Rush ( Gast )
#9 RE: Forum gehackt
Ru
Rush ( Gast )

Hallo,

die Idee mit dem Cookie liegt sehr nah, da kurz vorher den Browser auf Arbeit neu eingestellt hatte. Nun von zu Hause aus ging die Prozedur mit dem "Passwort vergessen" reibungslos.

Kommt mir trotzdem etwas merkwürdig vor, das ein Bekannter ebenfalls nicht auf seinen Account zugreifen konnte.

Und das zwischenzeitlich mal beim Anmelden dieses Captcha erschien, obwohl ich dieses meines Wissens nach nicht aktiviert habe.

Wie ich zu der Annamhe kam das hier des öfteren Gehackt wurde?

Nach dem ich halt die Probleme an meinem Forum feststellte habe ich dementsprechend das Support Form durchsucht und bin dabei auf diverse Beiträge zu deisem Thema gestoßen, zumal alle nicht all zu lange her sind. Daher habe ich angenommen das es sich um ein allgemeingültiges Problem handelt.

Ich habe meinen Account mehrmals abgerufen, mit verschiedenen Schreibweisen, auch wenn ich mir ziemlich sicher über diese war. Habe darauf auch E-Mails mit Accountnamen und neuem Temporären Passwort bekommen.

Werde mein Forum nun genauer unter die Lupe nehmen und demnächst öfter genauer untersuchen auf veränderungen öder ähnliches. Werd mir auch gedanken machen, wie ich den Admin-Account besser schützen kann.


Ich entschuldige mich vielmals für evtl. falsche Äußerungen oder dergleichen.
Und bedanke mich für die schnelle Hilfe bzw. Status meldung.



Mit freundlichem Gruß

Stefan Hennig


 Antworten

 Beitrag melden
Bereits Mitglied?
Jetzt anmelden!
Mitglied werden?
Jetzt registrieren!