Hackangriff

  • Wir haben höchstwahrscheinlich die Ip des Hackers herausgefunden.
    Morgen wird der Hoster angerufen und nachgefragt wem diese gehört.


    Mit freundlichen Grüßen,
    Frostyz


    Edit:
    Am Montag

    Einmal editiert, zuletzt von Frostyz ()

  • n1


    Schnappt ihn euch! Wie kriegt man das ganze Durcheinander jetzt eigentlich wieder hin? Alles verschieben usw.?


    @ Orient: Bestimmt ne, er war ja dann quasi in deinem Acc drin, würd ich mal denken :/

    "Wenn mich jemand fragt, ob ich Wasser zu meinem Scotch möchte, antworte ich, dass ich durstig bin und nicht schmutzig." - Joe E. Lewis

    Einmal editiert, zuletzt von ickerns_finest ()

  • Zitat

    Original von OrientKing
    Sag mal, wenn er meine PNs löschen und welche schreiben kann, dann konnte er sie bestimmt auch lesen oder?


    ja er konnte alles machen

  • Alles klar, wenn ihr ihn habt bekommt er von mir noch ne Strafanzeige extra, immerhin waren in den PNs ja Kto-verb., Adressen, tel-nr. von diversen Usern aus dem Forum nachzulesen...
    Zum Glück trag ich die wichtigen neuen Kontakte immer wöchentlich in ne Exeltabelle ein....

    Läuft bei dir

  • Zitat

    Original von Siken
    Kommts mir eigentlich nur so vor oder hat er nen Public Exploit benutzt (öffentlich gemachte Sicherheitslücke) ?


    Das kommt dir nicht nur so vor. Das liegt an der Forensoftware. Ein bekannter von mir hat mir das mal gezeigt wie schnell das geht wenn man sich auskennt. Dafür muss man kein "hacker" sein.


    Also ja, es ist ne ziemlich dumme Sicherheitslücke.

  • wbb ist einfach zu unsicher, deshalb wird es normalerweise nicht für derart große projekte verwendet (zumindest fällt mir keins ein).
    handelt es sich bei dem hacker um den selben typ, der auch die DoS Attacke ausgeführt hat?

  • nope, aber ich kenn ihn zumindest von anderen boards (die in ne andere richtung gehen) und er ist halt nicht so ein wirkliches Genie :D
    @ Phoenix99:
    Jo i know hab jetzt nämlich mal nach der Board Version geguckt und es gibt etliche Exploits dafür =(
    Hoffe das sie gefixt wurden ;D

    Siken bezeichnet Userin als "Hure".

  • Zitat

    Original von PCServe
    wbb ist einfach zu unsicher, deshalb wird es normalerweise nicht für derart große projekte verwendet (zumindest fällt mir keins ein).
    handelt es sich bei dem hacker um den selben typ, der auch die DoS Attacke ausgeführt hat?


    wbb ist sehr user konform deswegen wird diese auch weiterhin verwendet. Falls du sicherheitslücken findest kannst du mir dies ja sofort sagen und ich schliese diese..


    Mfg,
    Mario Ernecker

  • Ihr glaubt doch nicht echt das wenn man sowas durchzieht, es ohne Proxy oder VPn macht. Ich denke mal wenn er schon an non Public Exploits fürs wbb kommt dann wird er auch so schlau sein seine wirkliche ip verbergen zu können. WBB ist sowieso der sql injectionen Puff nr. 1. Entweder er hats so Daten aus der Datanbank ausgelesen. Oder er hat den Pass eines Admins oder Smods gehabt. Aber ich denke mal ihr habt nen htacc vorm ACP, sollte man zumindestens haben bei wbb. Dann musste er irgendwie auch an den htacc gekommen sein(pn's?). Warscheinlich hat er auch wenn er schonmal drin war nen gesamtest MYSQL Db Backup gezogen also würde ich allen empfehlen ihre PWS zu ändern.


    // Wenn er eure Passwörter hatte, hat er auch alle anderen der SF Forum User+emails. Zu 99%. Er muss nur noch den md5 hash cracken und hat somit alle pws.


    mfg Romka

    [Blockierte Grafik: http://img232.imageshack.us/img232/2635/shishajz3.jpg]


    Erfolgreich gehandelt\getauscht\verkauft an\mit: 2x Sendus,2x0sultan0,thostra,snape,nimuh,T!mo,magici,*Joe,Aldifrick,djmasterb,ElKnutto,2xstylezNL,SpiRiT,Blue,cologne1985, Shishachris93,Hooka-Taffy,Banana,derFlare,sie1979, TheTruth, Posco

    3 Mal editiert, zuletzt von Romka ()

  • hab schon ne pn an psy geschickt, aber ich weiß nicht, ob diese angekommen ist:


    mein ganzes board spielt verrückt!


    sagen wir in der boardübersicht sehe ich beispielsweise einen thread "Abstandsringsetup" dann klicke ich dort drauf und gelange in einen "5%-regel" thread.


    Oder ich sehe, dass es in einem thread neue posts gibt, also in der übersicht, dann gehe ich in den thread und die letzte aktuallisierung war dann vor 5 tagen. WTF?!+



    Vorhin hatte ich auch 2 threads ineinander , aufeinmal kam einfach ein post von einem anderen thread.


    konfus!