Seite 1 von 4
+++ WICHTIG +++ ANGRIFF AUFS FORUM +++
Verfasst: 28.03.2010, 00:24
von DasJan
Wichtige Informationen zu einem Hacker-Angriff
Am 21. März wurde unser Server von Hackern angegriffen. Dabei wurde ein Script in unserem Forum installiert, das die Anmeldedaten unserer Nutzer ausspähen sollte. Die Domain der Hacker war in den letzten Tagen nicht erreichbar (was die Anmeldung im Forum ausgebremst hat), sodass der Angriff möglicherweise nicht erfolgreich war.
Wir empfehlen trotzdem allen Nutzern, die vom 21.3. bis zum 26.3. auf der Anmeldeseite unseres Forums Benutzernamen und Passwort eingegeben haben, sicherheitshalber ihr Passwort zu ändern. Betroffen war nur die Anmeldeseite, die bei einem Klick auf "Anmelden" erscheint, nicht die Anmeldemaske unter der Forenübersicht. Permanent angemeldete Nutzer sind ebenfalls nicht betroffen.
Wir entschuldigen uns bei allen Lesern für den Zwischenfall.
Das Jan
Re: +++ WICHTIG +++ ANGRIFF AUFS FORUM +++
Verfasst: 28.03.2010, 14:38
von Lea
Und ich hab mich gewundert, wieso ich mich ständig wieder anmelden musste, jetzt weiß ich wieso. Also wenns irgendwelche komischen Beiträge von mir gab, dann wars wer fremdes in der Zeit.
Re: +++ WICHTIG +++ ANGRIFF AUFS FORUM +++
Verfasst: 28.03.2010, 14:38
von ark4869
Wenigstens ist das Forum endlihc wieder da!
Ich seh aber nun, ich glaube dass war vorher nicht so, die Google Bots und ähnlihce(auch irgendwas mit Spider).
Viel Glück dass es jetzt erstmal repariert ist

+++ WICHTIG +++ ANGRIFF AUFS FORUM +++
Verfasst: 28.03.2010, 14:47
von evil-twin
Man sollte auch extrem wachsam sein, falls man dieselben Login-Daten auch für andere Dinge nutzt, z.B. auch für das Amazon-Nutzerkonto, das dürfte wohl die Hauptgefahr sein und der Hauptrund warum man überhaupt die Anmeldedaten dieses Forums haben will.
Re: +++ WICHTIG +++ ANGRIFF AUFS FORUM +++
Verfasst: 28.03.2010, 15:12
von Dead
evil-twin hat geschrieben:Man sollte auch extrem wachsam sein, falls man dieselben Login-Daten auch für andere Dinge nutzt, z.B. auch für das Amazon-Nutzerkonto, das dürfte wohl die Hauptgefahr sein und der Hauptrund warum man überhaupt die Anmeldedaten dieses Forums haben will.
Wobei man dafür noch die passende Mailadresse benötigen würde.
Re: +++ WICHTIG +++ ANGRIFF AUFS FORUM +++
Verfasst: 28.03.2010, 15:51
von Sepplhose
Auch wenn man das Passwort geändert hat, auf der Kommentarseite wird ausschließlich das alte Passwort erkannt.
Re: +++ WICHTIG +++ ANGRIFF AUFS FORUM +++
Verfasst: 28.03.2010, 16:11
von fireorange
Ich hab das Passwort mal geändert... auch wenn ich eigentlich permanent angemeldet bin. Na ja, ab und zu kann eine Passwort-Änderung eh net schaden.
@ evil-twin: Ja, aus diesem Grund sollte man für solche "Bezahlseiten" immer ein eigenständiges Passwort verwenden.
Re: +++ WICHTIG +++ ANGRIFF AUFS FORUM +++
Verfasst: 28.03.2010, 16:14
von DasJan
MondPrinzessin hat geschrieben:Und ich hab mich gewundert, wieso ich mich ständig wieder anmelden musste, jetzt weiß ich wieso. Also wenns irgendwelche komischen Beiträge von mir gab, dann wars wer fremdes in der Zeit.
Du kannst dir
hier alle deine Beiträge anzeigen lassen. Ich glaube, du brauchst dir keine Sorgen zu machen.
Sepplhose hat geschrieben:Auch wenn man das Passwort geändert hat, auf der Kommentarseite wird ausschließlich das alte Passwort erkannt.
Danke, habe das korrigiert. Das Script hatte noch auf die alte Foren-Datenbank gezeigt.
Das Jan
Re: +++ WICHTIG +++ ANGRIFF AUFS FORUM +++
Verfasst: 28.03.2010, 16:37
von narr
Mit der Firefoxerweiterung pwdhash muss man zumindest keine Angst haben, dass ein serverseitig ausgelesenes Passwort für Accounts auf anderen Domains genutzt werden kann.
Re: +++ WICHTIG +++ ANGRIFF AUFS FORUM +++
Verfasst: 28.03.2010, 17:02
von Möwe
@ DasJan:
ich hoffe, ihr hattet nicht zu viel zu tun mit der Bereinigung.
War zwar kein schönes Wetter, aber die Zeit hätte man sicher besser nutzen können ....
Re: +++ WICHTIG +++ ANGRIFF AUFS FORUM +++
Verfasst: 28.03.2010, 17:46
von Sven
Ah, ich dachte mir schon sowas.
Ich bin zwar auch permanent angemeldet. Habe aber gestern kurz meinen Benutzernamen eingegeben. Muss also vllt das Passwort ändern.
Re: +++ WICHTIG +++ ANGRIFF AUFS FORUM +++
Verfasst: 28.03.2010, 17:47
von DasJan
Möwe hat geschrieben:War zwar kein schönes Wetter, aber die Zeit hätte man sicher besser nutzen können ....
Ja, ich hätte mir Schöneres vorstellen können (und Hans sicher auch). Der Aufwand hat sich diesmal aber in Grenzen gehalten, das letzte Mal war es wesentlich anstrengender.
Das Jan
Re: +++ WICHTIG +++ ANGRIFF AUFS FORUM +++
Verfasst: 28.03.2010, 18:02
von Loma
Habe mein Passwort auch mal geändert.
Werd' dann wahrscheinlich demnächst mal rumjammern, weil ich das neue vergessen hab'.
Schön, daß wieder alles funktioniert!
Kam mir in den letzten Tagen ja schon ein bisserl komisch vor, daß ausgerechnet die Anmeldeseite irgendwie langsamer als normal war (im Zweifelsfall denk' ich halt immer, es liegt an mir...).
Re: +++ WICHTIG +++ ANGRIFF AUFS FORUM +++
Verfasst: 28.03.2010, 19:24
von realchris
Wie lange haben die Typen denn Zugang gehabt? Ich bin ehrlich gesagt etwas sauer.
Re: +++ WICHTIG +++ ANGRIFF AUFS FORUM +++
Verfasst: 28.03.2010, 19:29
von Sepplhose
Ich für meinen Teil sehe das relativ locker, immerhin ist das hier keine Hochsicherheitsseite. Also habe ich einen Namen, ein Passwort und eine e-mail Adresse die ich nur hier nutze. Im Zweifelsfall völlig nutzlos für denjenigen der das hat.