Paradise Resort

Paradise Resort » LOUNGE » LIFESTYLE - RESORT » News - Center » [Internet] Hacken leicht gemacht... » Hallo Gast [Anmelden|Registrieren]
Nachrichten und Wissenswertes aus dem Web und von der Welt
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
 Neues Thema erstellen Antwort erstellen
Beitragsvorschau | Beitragslayout wechseln | Baumstruktur | Brettstruktur
Thema: [Internet] Hacken leicht gemacht...
Themenersteller: PoMan
1054 Klicks, 21 Threadleser, 3 Antworten
05.02.2008 23:14 Uhr(vor 5927 Tagen, 1 Std., 39 Min.)     PostID: 26195 | ThreadID: 7341
PoMan
Administrator
Can-Can-Candids!
15004 Beiträge
1692 Themen
46731 Bilder
Paradise-Quotient: 64.8
Dabei seit 01.07.2006
Wohnort: EU-DE-BW-LB
Der Admin,
der niemals schläft
Hacken leicht gemacht...
Ich hab heute vom Woltlab-Support eine eMail erhalten, in welcher die gleiche Mitteilung wie auf deren Support-Board steht:

Zitat
Wie uns gemeldet wurde, hat ein Hacker sich Zugang zur Datenbank des WoltLab Supportforums verschafft und davon eine komplette Sicherung der Datenbank erstellt. U.a. wird z.B. bei Heise gemeldet, dass der Hacker diese Datenbank in einem Hacker-Forum zum Verkauf anbieten würde.

Soweit wir das bisher recherchieren konnten, kannte der Hacker das Passwort eines Administrators und konnte sich so Zugang zur Administrationsoberfläche verschaffen. Wir vermuten, dass der Hacker das Passwort des Administrators über den Hack einer anderen Seite, wo das gleiche Passwort verwendet wurde, erfahren hat. Es handelt sich also nicht um einen Fehler in der Forensoftware.
Quelle und komplette Meldung: http://www.woltlab.de/forum/index.php?page=Thread&...4847#post724847
Screenshot vom Eintrag auf h4ckyou.org, auf dem die Datenbank verkauft werden soll.
Weitere Meldungen zum Hackerangriff, auch auf das PHPbb - Supportforum:
http://www.heise.de/newsticker/meldung/102993
http://www.phpbb.de/viewtopic.php?t=164184


Nein, es handelt sich dabei nicht um einen Fehler in der Forensoftware...

Es ist viel schlimmer: Es ist - so wie es wohl in den Meldungen zum Ausdruck kommt - vermutlich und wieder einmal menschliches Versagen, noch dazu von einem Administrator! Unglaublich! Ohje!
Wie kann man denn als Admin identische Zugangspasswörter auf mehren Boards benutzen. Soetwas machen doch nur DAU's? Spinner

Da sollten doch zumindest die wichtigsten Sicherheitsvorkehrungen getroffen werden. Darunter fallen auch "sichere" Passwörter, die eben keine Wörter sind, sondern eine wilde alphanumerische-casesensitive-Zeichenfolge die auch nur ein einziges Mal verwendet wird!
Also den Administrator sollte man auch belangen...wegen Fahrlässigkeit. Gerade in seiner verantwortungsvollen Position.
Nun gut. Meine eMail-Adresse wird dann wohl auch demnächst teuer versteigert, da sie in der Woltlab-Datenbank gespeichert war. Aber es ist sowieso nur eine nutzlose Spam-Adresse und mehr Daten gibts dort nicht von mir.

Betrifft: Die Sicherheit im Paradise Resort
Was mich und dieses Board angeht, will ich sicher nicht behaupten es wäre vor Hacker-Angriffen sicher. Nichts ist wirklich sicher vor Hackern.
Mal abgesehen davon, dass unser Board hier absolut kein Verkaufsschlager im h4ckyou wäre, hab ich meine Sicherheitsvorkehrungen hier schon von Anfang an getroffen. Denn nur wer schon einmal selbst Brötchen gebacken hat, weiss genau wie es geht. zwinkern

Für meinen Server hab ich über 20 Passwörter in Verwendung...sensible und interne Bereiche sind doppelt mit Passwortschutz (inkl. htaccess-Schutz) versehen und auch die Datenbank ist doppelt abgesichert (es werden übrigens 3x die Woche vollautomatisch Backups vom Board erstellt).
Der Zugriff auf das ACP(der Admin-Bereich) ist nicht nur mit htaccess PW-Schutz versehen, auch habe ich alle PHP-Skripte im ACP entfernt, die über direkte SQL-Befehlseingaben auf die Datenbank zugreifen könnten um z.B. einen Dump zu erstellen.

Falls jemand Fragen hat, wie er am besten sein Woltlab-Board sicherer macht darf er sich gerne hier melden. Ich kann euch da ein paar gute Tipps geben. Vielleicht stelle ich ja auch mal ein Security-Tutorial ins Board... zwinkern

Grüssle,
PoMan
Signatur


da unten MEINE VIDEOS - AKTUELL ONLINE da unten
PoMan @ Street Parade 2018 - Episoden Special | Fortsetzung folgt
AdriaCandids 2016 - Episoden: 1 | Fortsetzung folgt
CityCandids 2017 - München Special (11 Jahre PR) - Episoden: 1 | 2 | 3 | 4
...UND ZUR ZEIT LEIDER OFFLINE:
CityCandids 2017 - Episoden: Special 1 | 1 | 2 | Fortsetzung folgt
CityCandids 2016 - Episoden: Special 1 | Special 2 | 1 | 2 | 3 | 4 | 5 | 6 | 7

LED Die komplette PoMan - Videografie (1990 - 2018) LED
streetparade.paradisersort.de | youtube.com/PoTecDE | youtube.com/ProRel
05.02.2008 23:27 Uhr(vor 5927 Tagen, 1 Std., 26 Min.)     PostID: 26198 | ThreadID: 7341
eagleeye
* Ehrenmitglied *
Ex Co-Administrator
17187 Beiträge
8891 Themen
479410 Bilder
Paradise-Quotient: 65.8
Dabei seit 01.07.2006
Wohnort: CH
Paradise Resort
Candid - Master
RE: Hacken leicht gemacht...
Unglaublich was da geschehen ist...wirklich unglaublich Irre Spinner



Zitat von PoMan
Denn nur wer schon einmal selbst Brötchen gebacken hat,
weiss genau wie es geht. zwinkern
Na na na... ungezogen ROFL

Ich glaube so wie Du das ganze hier abgesichert hast,
sollte niemand an uns "rankommen"...gutes Gefühl
jemanden als Boardadmin zu haben der sich da so gut auskennt, ist schon sehr beruhigend,
sowas gibt es selten in anderen Foren...hab da schon so einiges "miterlebt".

Ciao
Signatur
da rechts EAGLEEYE @ STREETPARADE 2015 da links

PART 01 | PART 02 | PART 03 | PART 04 | PART 05 | PART 06 | PART 07 | PART 08

05.02.2008 23:46 Uhr(vor 5927 Tagen, 1 Std., 7 Min.)     PostID: 26199 | ThreadID: 7341
PoMan
Administrator
Can-Can-Candids!
15004 Beiträge
1692 Themen
46731 Bilder
Paradise-Quotient: 64.8
Dabei seit 01.07.2006
Wohnort: EU-DE-BW-LB
Der Admin,
der niemals schläft
Ach iwo...ich hab nur kleine Brötchen gebacken...ganz kleine...und ausserdem waren die meisten zu hart. ROFLMAO

Aber Spaß macht's ja schon...nur sehr zeitaufwendig. Noch schlimmer als Admin hier tagtäglich im Board am Code rumzuwurschteln...

btw: Ich hoffe Du hast ein "sicheres" Passwort gewählt. zwinkern

Grüssle,
PoMan
Signatur


da unten MEINE VIDEOS - AKTUELL ONLINE da unten
PoMan @ Street Parade 2018 - Episoden Special | Fortsetzung folgt
AdriaCandids 2016 - Episoden: 1 | Fortsetzung folgt
CityCandids 2017 - München Special (11 Jahre PR) - Episoden: 1 | 2 | 3 | 4
...UND ZUR ZEIT LEIDER OFFLINE:
CityCandids 2017 - Episoden: Special 1 | 1 | 2 | Fortsetzung folgt
CityCandids 2016 - Episoden: Special 1 | Special 2 | 1 | 2 | 3 | 4 | 5 | 6 | 7

LED Die komplette PoMan - Videografie (1990 - 2018) LED
streetparade.paradisersort.de | youtube.com/PoTecDE | youtube.com/ProRel
06.02.2008 12:40 Uhr(vor 5926 Tagen, 12 Std., 13 Min.)     PostID: 26209 | ThreadID: 7341
PoMan
Administrator
Can-Can-Candids!
15004 Beiträge
1692 Themen
46731 Bilder
Paradise-Quotient: 64.8
Dabei seit 01.07.2006
Wohnort: EU-DE-BW-LB
Der Admin,
der niemals schläft
Hab noch eine Meldung hierzu da rechts Versuchter Hacker-Angriff auf das Paradise Resort!

War also nur eine Frage der Zeit, bis die "Hackerschwemme" hier ankam. Keine Ahnung, obs an der geklauten Datenbank vom Woltlab-Support-Forum lag. Eigentlich hatte ich nur eine eMail-Adresse von mir dort, die nicht auf dieses Board zurückzuverfolgen ist.

Falls dort aber auch Kundendaten gestohlen wurden, dann haben sie natürlich auch die Webadresse vom Board hier bekommen, denn die musste bei Kauf der Boardsoftware angegeben werden.

Oder es war halt Zufall und nun sind hunderte Skrippt-Kiddies unterwegs und suchen über google & co. nach Webadressen auf denen WBB-Boards installiert sind.

Grüssle,
PoMan
Signatur


da unten MEINE VIDEOS - AKTUELL ONLINE da unten
PoMan @ Street Parade 2018 - Episoden Special | Fortsetzung folgt
AdriaCandids 2016 - Episoden: 1 | Fortsetzung folgt
CityCandids 2017 - München Special (11 Jahre PR) - Episoden: 1 | 2 | 3 | 4
...UND ZUR ZEIT LEIDER OFFLINE:
CityCandids 2017 - Episoden: Special 1 | 1 | 2 | Fortsetzung folgt
CityCandids 2016 - Episoden: Special 1 | Special 2 | 1 | 2 | 3 | 4 | 5 | 6 | 7

LED Die komplette PoMan - Videografie (1990 - 2018) LED
streetparade.paradisersort.de | youtube.com/PoTecDE | youtube.com/ProRel
Beitragslayout wechseln | Baumstruktur | Brettstruktur
Neues Thema erstellen Antwort erstellen
Paradise Resort » LOUNGE » LIFESTYLE - RESORT » News - Center » [Internet] Hacken leicht gemacht...
Gehe zu:


Impressum & Rechtlicher Hinweis & Datenschutzerklärung (DSGVO) - Haftungsausschluss - Boardregeln
Sollten Beiträge das Deutsche Recht oder die Boardregeln missachten,
bitte Hinweise per Formmailer an den Administrator oder über den Melden-Button in einem Beitrag.

Forensoftware: Burning Board 2se, entwickelt von WoltLab GmbH
Special Edition: PR v4.5 vom 2. September 2009
WBB Design: Cyberhype, visuell und funktionell modifiziert und erweitert
von PoMan, www.paradiseresort.de

Optimiert für Firefox (ab Version 9) | Für volle Funktionalität und visuelle Effekte wird ein aktueller Browser empfohlen!