YourWBB


yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB 2.3.x » [WBB 2.3.x] Allg. Fragen und Probleme » Hacker-Problem » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag 1.592 Views | | Thema zu Favoriten hinzufügen

Neues Thema erstellen Antwort erstellen

Dieses Thema wurde als unerledigt markiert. Thread unerledigt

Zum Ende der Seite springen Hacker-Problem
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
alsitko
Mitglied


Dabei seit: 08.07.08
Beiträge: 10
Fähigkeiten: WBB2 Fortgeschritten; WBB Lite 1 Fortgeschritten
Forenversion: 2.3; Lite 1.0

 Hacker-Problem Antworten Zitieren Editieren Melden       UP

Mein Forum ist jetzt schon zum Zweiten MAl gehackt worden. Beim ersten Mal musste ich magels DB-Sicherung alles neu machen, jetzt hatte ich einen "BOT", der eigentlich nur ein Zweitaccount ist. Gibt es ein Modul, mit dem man alle IPs speichert?
Wie kann man die Datenbank-Sicherung zurückspielen?
Gibt es ein "Anti-Hacker-Programm"?
04.08.08 17:28 alsitko ist offline E-Mail Finden Als Freund hinzufügen
Dizzy.w3 Dizzy.w3 ist männlich
Brain Damage


images/avatars/avatar-5617.jpg

Dabei seit: 18.07.07
Beiträge: 1.431
Herkunft: Österreich
Forenversion: 3.0

Antworten Zitieren Editieren Melden       UP

Hi,

vorweg möchte ich annehmend sagen, dass sich kein Hacker deiner annimmt, sondern ein Script Kiddie oder kleiner Cracker.

Ich denke, dass das Problem darin besteht, dass du 1. keine Ahnung von der Materie hast 2. dein Passwort war vermutlich so sicher wie ich nicht dizzy 3. es besteht die Möglichkeit, dass dein wBB nicht aktuell war, und es so einem bekannten Exploit zum Opfer fiel.

Beim Backup kommt's auf das Format an. Wenn es aus SQL-Insert-Anweisungen besteht geht das zB via phpMyAdmin.

Es gibt Sicherheitsmaßnahmen, die man ergreifen kann: CrackerTracker, acp mit htpasswd schützen [1], sichere Passwörter verwenden (keine Wörterbuch-Wörter, Zahlen und Buchstaben-Kombinationen (ich pers. empfehle keine Sonderzeichen zu benutzen, wenn man oft auf Tastaturen versch. Sprache schreibt))

Bringt dir ein Modul das alle IPs speichert wirklich was, wenn du täglich 500 verschiedene IPs hast, aber keine Ahnung, welche was macht? - Wende dich dies bezüglich eher an deinen ISP, der apache2-Webserver bspw loggt alle Zugriffe. Es gibt aber auch einen Hack namens Adminlog [2].

[1] - http://httpd.apache.org/docs/2.0/programs/htpasswd.html
[2] - Adminlog / Modlog

__________________
Gruß Dizzy

the rest is silence

04.08.08 17:58 Dizzy.w3 ist offline E-Mail Finden Als Freund hinzufügen Füge Dizzy.w3 in deine Kontaktliste ein MSN Passport-Profil von Dizzy.w3 anzeigen
alsitko
Mitglied


Dabei seit: 08.07.08
Beiträge: 10
Fähigkeiten: WBB2 Fortgeschritten; WBB Lite 1 Fortgeschritten
Forenversion: 2.3; Lite 1.0

Themenstarter Thema begonnen von alsitko
Antworten Zitieren Editieren Melden       UP

Mein Passwort ist sehr sicher
vorwegnehmend: Es war auch nicht mein Account, der gehackt wurde
04.08.08 18:09 alsitko ist offline E-Mail Finden Als Freund hinzufügen
X-Type-R
Mitglied


images/avatars/avatar-5348.jpg

Dabei seit: 23.11.05
Beiträge: 5

Antworten Zitieren Editieren Melden       UP

Hast du deinen ACP bereich geschützt?
05.08.08 09:52 X-Type-R ist offline E-Mail Finden Als Freund hinzufügen
alsitko
Mitglied


Dabei seit: 08.07.08
Beiträge: 10
Fähigkeiten: WBB2 Fortgeschritten; WBB Lite 1 Fortgeschritten
Forenversion: 2.3; Lite 1.0

Themenstarter Thema begonnen von alsitko
Antworten Zitieren Editieren Melden       UP

mit meinen Ben-Acc.- Passwort
05.08.08 16:05 alsitko ist offline E-Mail Finden Als Freund hinzufügen
X-Type-R
Mitglied


images/avatars/avatar-5348.jpg

Dabei seit: 23.11.05
Beiträge: 5

Antworten Zitieren Editieren Melden       UP

okay...

somit war dein acp nicht geschützt.
und das Script Kiddie konnte wohl eine SQL Injection durchführen, genaueres kann ich dir da nicht sagen.

du solltest dir mal Htacces genauer anschauen.
das nihmt schon ne menge raus.
ansonsten halte dich an Dizzy.w3 Worte.

Zitat:
Es gibt Sicherheitsmaßnahmen, die man ergreifen kann: CrackerTracker, acp mit htpasswd schützen


hoffe hilft dir weiter.

P.S.
evtl. wenn du schon bei wbb sicher machen bist, schaue dir gleich mal einige backup methoden an um dein Board wiederherzustellen.
oder wenn du auf einen anderen Server umziehen möchtest.

1. ist es ein guter Lernfactor.
2. kannst du ein gehacktes board wieder herstellen.
3. ärgerst du das Script Kiddie weil die attacke schnell behoben ist. Freude

gruß
X-Type

Dieser Beitrag wurde 3 mal editiert, zum letzten Mal von X-Type-R: 06.08.08 17:15.

06.08.08 16:21 X-Type-R ist offline E-Mail Finden Als Freund hinzufügen
JennyCursed JennyCursed ist weiblich
Cube und Jumper Fan :)


images/avatars/avatar-4249.jpg

Dabei seit: 04.08.05
Beiträge: 67
Fähigkeiten: WBB2 Anfänger
Herkunft: nähe Wien
Forenversion: 2.3

Antworten Zitieren Editieren Melden       UP

Ich denke ein paar Leute lernen auch aus dem schaden - so erging es mir, ich habe für einen Kumpel ein Forum gehostet, es gab 3 Admins, also mein Bekannter, ich und eben noch einen zweiten den wir Beide kannten. Von Anfang an hieß es, komplizierte Passwörter - Buchstaben / Zahlenkombinationen etc verwenden. Ok, wir zwei hielten uns daran, sagten es auch dem 3. Admin, sie meinte das sie es einrichtet...
Tja hat sie nicht, irgendwann war das ganze Forum, samt Beiträge etc gelöscht. Weil ich es nur gehostet habe, habe ich ihnen gesagt: macht bitte wenigstens einmal in der Woche ein backup - leider haben sie das nie gemacht - so konnte man auch nichts wiederherstellen.
10.08.08 10:03 JennyCursed ist offline E-Mail WWW Finden Als Freund hinzufügen Füge JennyCursed in deine Kontaktliste ein AIM-Name von JennyCursed: jennycursed YIM-Name von JennyCursed: jennycursed MSN Passport-Profil von JennyCursed anzeigen
Baumstruktur | Brettstruktur
Gehe zu:

Neues Thema erstellen Antwort erstellen

yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB 2.3.x » [WBB 2.3.x] Allg. Fragen und Probleme » Hacker-Problem