Forum wurde gehackt , Board Nr 186564

  • Seite 1 von 2
01.07.2009 14:34
avatar  Tiara
#1 Forum wurde gehackt , Board Nr 186564
Ti
Mitglied

Wir haben mit 9 Leuten vor einiger Zeit ein Forum aufgemacht.
Seit gestern sind einige Internas im WWW aufgetaucht.
Heute, seit ca 12 Uhr schreiben Fremde in unserem Forum , die aber nicht als Mitglieder auftauchen,es wird beleidigt etc pp.
Heisst die Leute tauchen nicht namentlich auf, wurden von den Admins nicht freigeschalten.
Inhalte dieses Forums wurden kopiert und weitergegeben.

Rechtliche Schritte behalten wir uns vor, doch was sollen wir jetzt machen?

Bevor die Frage auftaucht, es ist kein öffentliches Forum und man kann erst nach manueller Freischaltung normalerweise drauf zugreifen.
Auch ist es nicht möglich von aussen mitzulesen.- Normalerweise


 Antworten

 Beitrag melden
01.07.2009 14:36
avatar  BOo°m
#2 RE: Forum wurde gehackt , Board Nr 186564
avatar
Mitglied

Habt ihr versucht die Rechte nochmal genauer zu prüfen und diese gegebenenfalls nochmal neu zu speichern - auch ohne Änderung?


 Antworten

 Beitrag melden
01.07.2009 14:40
avatar  Tiara
#3 RE: Forum wurde gehackt , Board Nr 186564
Ti
Mitglied

wir haben gestern schon vieles versucht.
Passwörter geändert, alle Themen nochmal auf Sichtbarkeit überprüft, dieses Catcha auch beim einloggen aktiviert, die Rechte nochmals gecheckt damit auch ja kein Häkchen an einer falschen Stelle ist.

Aber es ist ja wohl auch nicht das erstemal das sowas passiert.
Mir ist da schonmal ein Fall bekannt wo sich jemand in ein Forum eingehackt hat und Sachen kopiert hat. Und das war auch von Homepagemodules.

Ich mein wo macht das Sinn Foren zu sperren wenn anscheinend zu einfach trotzdem reinkommt.


 Antworten

 Beitrag melden
01.07.2009 15:01
avatar  69magic
#4 RE: Forum wurde gehackt , Board Nr 186564
avatar
Mitglied

Das Forum wurde nicht gehackt. Es gibt Bereiche, in denen jeder schreiben kann.

Einfach mal ausloggen und auf "Beiträge der letzten Tage" klicken, schon siehst Du wo man schreiben. Dafür musst Du dann die Rechte überprüfen.


 Antworten

 Beitrag melden
01.07.2009 15:03
#5 RE: Forum wurde gehackt , Board Nr 186564
avatar
Mitglied

übet beiträge der letzten tage kann iches aber sehen


 Antworten

 Beitrag melden
01.07.2009 15:03 (zuletzt bearbeitet: 01.07.2009 15:04)
avatar  BOo°m
#6 RE: Forum wurde gehackt , Board Nr 186564
avatar
Mitglied

Hast du das geprüft? Ohne Boardnummer konnte ich gar nicht auf das Forum......

Ach BLÖDSINN.......die steht ja im TITEL! Man manman.....


 Antworten

 Beitrag melden
01.07.2009 15:14
avatar  Tiara
#7 RE: Forum wurde gehackt , Board Nr 186564
Ti
Mitglied

ja die Beiträge kann sehen wir haben ja gestern einiges getestet.
Allerdings wurden Beiträge kopiert und ins WWW gesetzt die weder einsehbar sind noch das man drin schreiben kann..
Die Testthemen haben wir gestern erstellt ausser die letzten...


 Antworten

 Beitrag melden
01.07.2009 15:39
avatar  Tiara
#8 RE: Forum wurde gehackt , Board Nr 186564
Ti
Mitglied




Gestern 17:26
RE: Testthema die 2. [edit] Zitat · antworten

so ein hintereingang ist was feines





Gestern 19:12
RE: Testthema die 2. [edit] Zitat · antworten

bin mal kurz wech....muss drübern mal noch weiterkopieren...........




solche Beiträge stehen da massenweise und es wurde Sachen kopiert die nicht freigegeben waren.>Definitiv nicht


 Antworten

 Beitrag melden
01.07.2009 15:48 (zuletzt bearbeitet: 01.07.2009 15:49)
avatar  69magic
#9 RE: Forum wurde gehackt , Board Nr 186564
avatar
Mitglied

Könnte auch ein User sein, der Dich ärgern will.

Ich würde mal die IP bei den Beiträgen untersuchen.


 Antworten

 Beitrag melden
01.07.2009 15:56
avatar  knowing ( Gast )
#10 RE: Forum wurde gehackt , Board Nr 186564
kn
knowing ( Gast )

falls es sich wirklich um brisante daten handelt würde ich das forum weitestgehend deaktivieren - überall leserechte raus wo es nur geht.

als nächstes solltest du einen offiziellen supporter anschreiben - vorzugsweise johannes.


 Antworten

 Beitrag melden
01.07.2009 16:11 (zuletzt bearbeitet: 01.07.2009 16:16)
#11 RE: Forum wurde gehackt , Board Nr 186564
avatar
Mitglied

Also zu Beiträge der letzten Tage kann ich Euch beruhigen:

Ein Gast kann nur die Beiträge der letzten Tage angezeigt bekommen, die er als Gast auch sonst lesen kann im Forum.
Entzieht man über Admin -> Benutzer -> Gäste (-> dann weiter unten ) den Gästen ALLE Rechte von links nach rechts in allen Foren (durch deaktivieren ALLER Kästchen ) , können sie auch über "Beiträge der letzten Tage" nichts abrufen ! Unabhängig vom Template übrigens !

Sollten da Bugs oder ähnliches bei Euch vorhanden sein, dann bleibt nichts anderes, als die Templates mal zu aktualisieren.


 Antworten

 Beitrag melden
01.07.2009 17:21
avatar  Tiara
#12 RE: Forum wurde gehackt , Board Nr 186564
Ti
Mitglied

also das was cyberbob jetzt geschrieben hat stimmt, durch das TEstthema was gestern eröffnet wurde konnten die Leute schreiben.

Was aber nicht erklärt wieso gesperrte Themen kopiert und verbreitet werden konnten. Eine weitergabe der angemeldeten User scheidet zu 100 % aus.

Wenn das ein Bug sein sollte ist das ganze ja wohl ein schlechter Scherz.


Das es Leute gibt die solche Foren hacken können kann sich jeder an der Hand abzählen. Die IP Adressen wurden ermittelt.

Stellt sich jetzt die Frage ob der Board Provider seinerseits auch Interesse daran hat die Leute, die gehackt haben zu ermitteln und anzuzeigen...
Ich kann nämlich nicht glauben das sowas toleriert wird.


 Antworten

 Beitrag melden
01.07.2009 17:38
#13 RE: Forum wurde gehackt , Board Nr 186564
avatar
Mitglied

Zum Thema Hacken:
Überprüfe unbedingt,
- welche Rechte Du Deinen (ehemaligen) Mitgliedern eingeräumt hast , was sie lesen können, können sie auch kopieren und weiter leiten. Das geht in jedem Forum so - unabhängig vom Anbieter
- alle Rechte für jede Gruppe in jedem Forum kontrolliert und gesetzt bzw. nicht gesetzt ?
- ist jmd. dabei, welcher Zugriff in den Admin-Bereich hat - ein Mitadmin hat generell gleiche Rechte wie DU !
- Ist Dein Login / Paßword jemanden bekannt oder zu leicht zu erraten ?

Dies sei erst mal zu überprüfen und auszuklammern, ehe man den Forenbetreiber unter Verdacht für fehlerhafte Software stellt. Auch bei eigenen modifizierten Templates bitte nachsehen, ob aus Versehen Rechte für unregistrierte Besucher dort gesetzt wurden, HTML-Kenntnisse vonnöten. Also meist sitzt das Problem in Form des Admins hinter dem problembehafteten Rechner / Forum

PS:
Nicht selten stellen sich die Forenadmins so an, daß sie sich das einfache Paßword "Admin" oder sowas vergeben.


 Antworten

 Beitrag melden
01.07.2009 17:54
avatar  Tiara
#14 RE: Forum wurde gehackt , Board Nr 186564
Ti
Mitglied

ehemalige Mitglieder gibt es keine, Forum ist ja quasi neu
Admin sind alle ( und von denen wars niemand)
Passwörter werden regelmässig geändert
Und die Rechte wurden ja überprüft das einzige wo gelesen bzw geschrieben werden kann ist das Testthema-


Ich hab den Verdacht ja nicht geäussert das fehlerhafte Software vorliegt, das mit dem Bug kam ja nicht von mir, ich hab nur gesagt WENN dem so ist, wäre das ja ein Witz.

Ich hab mich aus den Admingeschichten weitgehenst rausgehalten. Aber es wird ein Standard Template benutzt


 Antworten

 Beitrag melden
01.07.2009 21:12
avatar  Vitalis
#15 RE: Forum wurde gehackt , Board Nr 186564
avatar
Profi

Ich kann Ihnen versichern, dass hier kein Bug in der Forumsoftware vorliegt, welcher es einer Person ermöglichen könnte unbefugt einzudringen und Manipulationen durchzufüren.

Wesentlich wahrscheinlicher ist es, dass einer der Administratoren dies veranstaltet hat, oder eine dritte Person die Zugangsdaten eines der Administratoren herausgefunden hat, und diese ausnutzt. Bei 8 Administratoren ist es nicht zu verachten, dass sowas passieren kann. Wir sagen zudem ausdrücklich, dass alle Administratoren absolut gleich sind.


 Antworten

 Beitrag melden
Bereits Mitglied?
Jetzt anmelden!
Mitglied werden?
Jetzt registrieren!