Gehackt oder was war da los?

  • Seite 1 von 2
01.08.2014 18:53
avatar  Demi95
#1 Gehackt oder was war da los?
avatar
Mitglied

Hallo liebe Gemeinde,

Ich hab gerade ein etwas schockierende Entdeckung gemacht die ich nicht ganz verstehe. In einem alten Forum in dem ich auch Admin war, bzw. noch immer bin hat ein Gast in einem für Gäste nicht sehbaren Bereich geschrieben und das mehrfach. Da das Forum ohnehin zur Zeit inaktiv ist, ist das jetzt kein Drama, aber mich würde schon interessieren wie das überhaupt möglich war und wie man das in Zukunft in anderen Foren verhindern kann. Zumal diese Person (insofern es eine ist, wovon ich mal ausgehe) nicht einmal deutsch zu sein scheint, denn die Posts sind allesamt in englischer Sprache verfasst.
Eigentlich glaube ich ja nicht an einen Hacker, denn er hätte absolut nichts davon sich Zugriff auf das Forum zu verschaffen, nur kann ich mir das wirklich nicht erklären da mir das so noch nie untergekommen ist.
Hier mal einige Informationen zu den mysteriösen Beiträgen:

Beitragstitel: John in [Name des Themas]
Benutzername: von Smithd206 • ( Gast )
Beitrag: There is visibly a bunch to realize about this. I consider you made various good points in features also. gafgfgdeafagaggc


Beitragstitel: Good Info in [Name des Themas]
Benutzername: von Pharmb144 • ( Gast )
Beitrag: Very nice site!

Der zweite Beitrag wiederholt sich einige Male, immer unter einem anderen Benutzernamen. Das Ganze ist noch nicht einmal so lange her und zwischen jedem Post liegen 2 Tage. Ich vermute mal das es sich dabei um eine Art Spam handelt, nur ist mir nach wie vor schleierhaft wie so etwas zustande kommen kann, wenn der Bereich für Gäste gesperrt ist.

Weiß hier vielleicht jemand Rat?

Liebe Grüße


 Antworten

 Beitrag melden
01.08.2014 20:08
#2 RE: Gehackt oder was war da los?
avatar
Mitglied

Bei mir wurde schon mein E-Mail Adresse + Passwort gehackt,erfahren habe ich es vom Admin aus dem Forum " Halterner-Großrollerfreunde ".
Statt das Passwort zu ändern habe ich mein E-Mail Konto löschen lassen.
Ich tippe mal zu 90% mit einem Hacker.

Gruß Kai


 Antworten

 Beitrag melden
01.08.2014 20:26
avatar  Demi95
#3 RE: Gehackt oder was war da los?
avatar
Mitglied

Wenn dem so sein sollte, müsste dieser Hacker aber schon extreme Langeweile haben, wenn er sich in ein inaktives Rollenspielforum hackt um dort jeden zweiten Tag sinnlose Beiträge zu hinterlassen. Ein Konto wurde ja, soweit ich weiß bislang nicht gehackt,denn die Person hat ja auch als Gast geschrieben wo er gar nicht hätte schreiben dürfen und auch sonst hat sich auf den ersten Blick nichts im Forum verändert. Wäre das nicht also reine Zeitverschwendung?

Ich habe mir eben noch einmal die Rechtevergabe für Gäste genauer angeschaut. Zugegeben, sie wurden etwas "schlampig" verteilt. So wurden die Schreibrechte für Gäste in den meisten Foren zum Beispiel nicht entfernt. Trotzdem hat man als Gast ja eigentlich nicht einmal die Möglichkeit dort zu schreiben, weil Gäste diesen Bereich nicht sehen können. Im Moment kann ich mir da jedenfalls keinen Reim drauf machen.


 Antworten

 Beitrag melden
01.08.2014 21:23
avatar  ( gelöscht )
#4 RE: Gehackt oder was war da los?
Gast
( gelöscht )

... ich möchte zu diesem Thema einen kleinen Beitrag leisten, auch wenn es eventuell nicht so ganz dazu gehört, dennoch in gleicher Eigenartigkeit erscheint. In meinem rundum geschützten und dichten Admin/Mod - Bereich habe ich kleine "Offices" für meine Moderatoren eingerichtet, in der dritten Unterforenebene, Lese- / Schreib- und Sichtbarkeitsrechte nur für Mod`s und Admin. Wenn jetzt ein Mod eine Notiz in sein "Office" schreibt, erscheint er als "Gast", ... in der übergeordneten Ebene, ... im Beitrag dann nicht mehr ... ?????????????


 Antworten

 Beitrag melden
02.08.2014 13:06
avatar  Ingmar
#5 RE: Gehackt oder was war da los?
avatar
Technik

Zitat von Demi95 im Beitrag #1
Weiß hier vielleicht jemand Rat?

Handelt es sich hier um ein Xobor-Forum? Falls ja einfach mal die Rechte prüfen - bei und schreiben keine Gäste in internen Bereichen

Zitat von Firestone007 im Beitrag #4
Wenn jetzt ein Mod eine Notiz in sein "Office" schreibt, erscheint er als "Gast", ... in der übergeordneten Ebene, ... im Beitrag dann nicht mehr ... ?????????????

Bitte konkreten Link posten, bei dem der Fehler zu sehen ist.

Viele Grüße,
Ingmar


 Technik · Homepagemodules.de · Miranus GmbH

 Antworten

 Beitrag melden
02.08.2014 16:12
avatar  Demi95
#6 RE: Gehackt oder was war da los?
avatar
Mitglied

Zitat
Handelt es sich hier um ein Xobor-Forum? Falls ja einfach mal die Rechte prüfen - bei und schreiben keine Gäste in internen Bereichen



Ja, es handelt sich dabei um ein Xobor-Foum. → Klick mich!
Wie gesagt, die Rechte wurden etwas bedenkenlos eingestellt, da das, soweit ich weiß, auch das erste eigene Forum des Hauptadmins war. Da ich bei der Enstehung des Boards damals noch nicht dabei war, hatte ich mich mit den Rechten auch ehrlich gesagt nicht weiter beschäftigt. Fakt ist aber, dass lediglich den Kategorien (unter Benutzergruppen) die leserechte entzogen wurden, in den Foren selber aber keinerlei Rechte entfernt wurden. Kann das damit zusammenhängen?
Ich wüsste nur gerne, ob man mit verschärfteren Rechteeinstellungen sowas in Zukunft vermeiden kann. IP-Adresse sperren bringt ja leider nicht viel, da es jedes Mal eine andere ist.


 Antworten

 Beitrag melden
02.08.2014 16:20
#7 RE: Gehackt oder was war da los?
avatar
Mitglied

Wurde vielleicht bei den Einstellungen für die Registrierung vergessen "Mehrfachregistrierung" ein Häkchen zu setzen.


 Antworten

 Beitrag melden
02.08.2014 16:23
avatar  Demi95
#8 RE: Gehackt oder was war da los?
avatar
Mitglied

Mehrfachregistrierung? Diese Person war ja nie registriert, sondern postete als Gast. In dem Forum muss man nach der Registrierung auch erst von einem Administrator freigeschaltet werden.


 Antworten

 Beitrag melden
02.08.2014 16:36
#9 RE: Gehackt oder was war da los?
avatar
Mitglied

Auf der Hauptsitz kann man Antworten schreiben als Gast!!!
Mein Beitrag Bitte löschen"Testperson"


 Antworten

 Beitrag melden
02.08.2014 17:02
avatar  Demi95
#10 RE: Gehackt oder was war da los?
avatar
Mitglied

Erst einmal danke für die kleine Testaktion! Das man dort als Gast schreiben kann, leuchtet mir ja mittlerweile ein. Nur konntest du nun auch nur dort posten, weil ich den Link zu dem Thema hier reingestellt habe. Als Gast der normal auf die Startseite stößt, ist dieser Bereich ja nicht sichtbar und ich frage mich halt wie derjenige in dieses Thema gelangen konnte, obwohl er es eigentlich nicht sehen dürfte.


 Antworten

 Beitrag melden
02.08.2014 17:08
#11 RE: Gehackt oder was war da los?
avatar
Mitglied

Ich tippe auf Hacker oder wo schon mal angemeldet war.Oder ganz krass ausgedrückt ein Mitglied spielt ein Streich.


 Antworten

 Beitrag melden
02.08.2014 17:31
#12 RE: Gehackt oder was war da los?
avatar
Mitglied

Demi95, wenn die Leserechte nur bei den Kategorien abgestellt sind, kann jeder Bot über Google die Beiträge finden und das Forum zuspammen. Hat mit Hackern nix zu tun, das kriegen auch Kinder mit genug Böswilligkeit hin :(

****************************************************
Bitte nicht anchatten - der Chat ist bei mir ausgeblendet und ich sehe eure Nachrichten teilweise erst 20 Minuten später. Schreibt lieber eine PN.
Bitte außerdem nicht in Themen taggen, in denen ich eh aktiv bin. Ich habe alle Themen, an denen ich mitdiskutiere, aboniert und kriege mit, wenn ihr was schreibt. Danke!

 Antworten

 Beitrag melden
02.08.2014 17:41
avatar  Demi95
#13 RE: Gehackt oder was war da los?
avatar
Mitglied

Wenn ich den Namen des Forums googel, kommt eigentlich auch nur die Startseite bei raus, aber wer weiß was nicht noch alles so auffindbar ist, daher hast du schon nicht ganz Unrecht. Mittlerweile handhabe ich das mit den Rechten auch um einiges strenger, auch wenn es einiges an Arbeit ist. Zum Glück ist das jetzt in dem Forum kein Drama, nur wollte ich eben wissen, ob es wirklich nur an den Rechteeinstellungen lag um solche Dinge in Zukunft vermeiden zu können. :)

Ich danke euch auf jeden Fall für eure Antworten.


 Antworten

 Beitrag melden
02.08.2014 17:53 (zuletzt bearbeitet: 02.08.2014 17:54)
#14 RE: Gehackt oder was war da los?
avatar
Maid

Demi, über die Anzeige der letzten Beiträge kann man sich auch dann die "Gast-Sachen" anzeigen lassen, wenn Du bei den Kategorien die Leserechte rausgenommen hast und/oder die Kategorien zugeklappt hast. Du musst wirklich jedes Unterforum einzeln durchgehen.

Lies Dir doch einfach hier im Tutorial-Bereich noch mal in Ruhe die Themen rund um die Rechtevergabe durch. ;)

Die Variante, die Du dort hast, ist, bei einer Terassentür die Gardine zuzuziehen, aber die Tür selber offen zu lassen. Da kommen Nachbars Katz, Kinder und jedes Eichhörnchen spielend zu Besuch. ;) Da braucht es wirklich keinen Einbrecher (Hacker), wenn alles einladend offen steht.

www.rabendolch.com

...ich nutze den Chat hier nicht, bitte berücksichtigen...

 Antworten

 Beitrag melden
04.08.2014 09:15 (zuletzt bearbeitet: 04.08.2014 12:33)
avatar  Alice ( gelöscht )
#15 RE: Gehackt oder was war da los?
Al
Alice ( gelöscht )

Nochmal offiziell von unserer Seite aus, um euch zu beruhigen: Das Forum wurde nicht gehackt!

Es wurden lediglich die Rechte falsch eingestellt.
Nur die Leserechte einer Kategorie zu entfernen reicht nicht aus.
Es müssen schon auch die Lese- und Schreibrechte für die Foren und Unterforen ebenfalls entfernt werden.
Nur weil ein Mensch die Option "über die Startseite" vielleicht als einzige Möglichkeit kennt, um in ein Forum zu gelangen, bedeutet das nicht das ein Bot, der sehr viel schneller sehr viel mehr Wege abläuft, es auch so handhabt.

Prinzipiell gilt: Wenn etwas öffentlich eingestellt wird, ist es auch öffentlich. Da kann "intern" dran geschrieben werden wie man lustig ist - öffentlich ist nun einmal öffentlich.
Wer zusätzlich auch noch erlaubt das Gäste dort schreiben können, muss auch mit Gastpostings rechnen.

Das hat aber nichts mit Hackern zu tun. Wenn du dein Auto mit offener Tür und steckendem Schlüssel auf der Straße stehen lässt und es geklaut wird, ist ja auch keiner in dein Auto "eingebrochen". Er hat es lediglich weggefahren, weil du so nett warst, ihm im wahrsten Sinne Tor und Tür zu öffnen.


 Antworten

 Beitrag melden
Bereits Mitglied?
Jetzt anmelden!
Mitglied werden?
Jetzt registrieren!