Hilfe ich wurde gehackt...

  • H@all!


    Am gestrigem Nachmittag wurde das Forum meiner Community United-Teamplayers *gehackt* :(


    Ein gewisser "SecBliZZ" eignete sich mein Account an und löschte alle anderen User. Zudem schaltete er das Forum in den Offline-Modus mit einen lieben Hinweis:


    ....Das Forum befindet sich zur Zeit aus folgenden Gründen im Wartungsmodus:
    Owned by SecBliZZ H5N1 by DaPiepMatz....


    Durch einem aufmerksamen User wurde ich darauf hingewiesen und habe schnellstmöglich das FTP-Passwort und das Passwort der MySQlDB geändert.


    Tja da ich kein aktuelles Backup zur Hand habe setzte ich mich mit meinem WEbspace-Anbieter (Allinkl.Com) in Verbindung und fragte nach ob ein Backup vorhanden ist und ob dies rückgesichert werden kann. Somit konnte ich auf ein 16Stunden altes FTP/Mysql-Backup zurückgreifen.


    Habe erstmal mein Passwort geändert und nun mit einigen Fehlern im Board zu kämpfen. Zusätzlich habe ich alle User drauf hingewiesen ihr Passwort zu ändern.


    Tja nun bin ich mir nicht Sicher wie und wo diese Person den Admin-Zugang erhalten konnte und habe natürlich weiterhin "Angst" ein weiteres mal Opfer zu werden.


    Zum Forum welches ich verwende:
    Ich benutzte das Forum Woltlab in der Version 2.3.2 + das HMportal 3.1.4
    Hacks: ca 40 große bzw. kleine Erweiterungen


    Nun die Frage zu eurem Produkt "SecuritySystem professional 2.1.1"
    kann und würde es solche Angriffe verhindern?


    Achso es scheind ein WEttkampf und den "Hackern" zu sein der Beste mit dem meisten Attacks zu werden:


    zu dem "SecBliZZ" habe ich folgendes gefunden:


    http://www.zone-h.org/en/index


    http://www.zone-h.org/defacements/mirror/id=2408956/

    • Offizieller Beitrag

    Natürlich kann ich dir nicht versprechen, dass mein Sicherheitssystem gegen diese Angriffe schützt, da ich keinen Einfluss auf deine Passwörter habe. Wenn dein Passwort 12345 lautet, kann selbst ein Sicherheitssystem nicht viel machen...



    Das Sicherheitssystem hat den Vorteil, dass du, um ins ACP zu kommen 2 Passwörter brauchst, Brute Force Angriffe werden geblockt. Um das SecuritySystem zu deaktivieren bzw. Einstellungen zu ändern benötigst du sogar ein drittes Passwort...


    Ich denke, dass das Sicherheitssystem ihn sicher abhalten kann, da uns bis jetzt von keinem Kunden gemeldet wurde, dass sein Forum gehackt wurde.


    Was ich dir noch empfehlen würde ist, dass du das Forum auf den aktuellen Stand bringen solltest. (wbb 2.3.4)

  • - Allgemeiner Sicherheitslogin
    - Deine Benutzerdaten (inkl. Sicherheitsabfrage welche beliebig gewaehlt werden kann)


    + Und noch ein Masterpassword (Dies allerdings erst nachdem man erfolgreich
    eingeloggt wurde > Wird benutzt, um sich die Systemaufzeichnungen anschauen zu koennen)