Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Benutzeravatar
kellanved
Mitglied
Beiträge: 570
Registriert: 05.02.2005 15:15
Wohnort: Berlin

Beitrag von kellanved »

Blacker47 hat geschrieben:

Auch nicht schlecht wäre es in zukunftige phpBB versionen Passwort-Hashing mit Salt aufzunehmen.
In 3.0 schon umgesetzt.
Bitte keine Supportanfragen via PM
Cold
Mitglied
Beiträge: 1137
Registriert: 07.01.2005 20:57
Wohnort: Aachen
Kontaktdaten:

Beitrag von Cold »

Hallo zusammen,

ich möchte euch mitteilen, dass nicht nur phpBB.de gehackt worden ist. Gestern ist ebenfalls ein erfolgreicher Angriff auf www.rennmaus.de gelaufen.

Viele Grüße,
Martin
Viele Grüße,
Martin
Luftraumexperten | Schueler Talk | Spar-Taner
Benutzeravatar
Burkhard
Mitglied
Beiträge: 222
Registriert: 15.10.2002 17:16
Wohnort: Berlin
Kontaktdaten:

Beitrag von Burkhard »

Wurden Rollstuhlspuren am Tatort gesichert? SCNR
http://www.burksblog.de
- Ceterum censeo GnuPG omnibus utendum esse -
Benutzeravatar
Kellergeist2
Mitglied
Beiträge: 1133
Registriert: 01.06.2003 00:21
Wohnort: Dortmund
Kontaktdaten:

Beitrag von Kellergeist2 »

Guybrush333 hat geschrieben:Wie Wahrscheinlich ist es dass so ein md5 hash zurück in den Klartext gebracht werden kann?
Es gibt entsprechende MD5-Datenbanken, wo (vor allem bei einfachen Passwörtern) die Klartext-Variante schnell ermittelt werden kann.
Gruß, Kellergeist2
[MSDynamics.de - die deutschsprachige Microsoft Dynamics Community]
Benutzeravatar
mgutt
Mitglied
Beiträge: 2999
Registriert: 31.08.2004 16:44
Wohnort: Hennef
Kontaktdaten:

Beitrag von mgutt »

Fennias Maxim hat geschrieben:
tost hat geschrieben:
In dem Sinne verwendet bessere Passwörter!

Grüße
Genau, mit dem MD5-Hash und der email-Adresse lassen sich nämlich keine Schweinereien anstellen...:rolleyes:
Doch kann man, da man sich mit einem Autologin-Cookie einloggen kann. Deswegen hat die neuere Version von phpbb2 auch ein 2-Stufen-Login-System für den Adminbereich erhalten bzw. deswegen sollte man das Admin-Verzeichnis zusätzlich per .htaccess schützen.

Ich habe mich von Kurzem mit dieser Problematik beschäftigt, weshalb ich da noch einen User-Agent integrieren werden, um sowas zu verhindern.

Gruß
meine Foren: http://www.maxrev.de/communities.htm
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
in vino veritas
Mitglied
Beiträge: 22
Registriert: 04.06.2005 17:49
Wohnort: Hannover(D) und Graz(A)
Kontaktdaten:

Beitrag von in vino veritas »

Sascha Müller hat geschrieben:Na Bravo, große Glanzleistung!

Wohl den falschen Serverdamin eingestellt. *g*

Aufgrund dieser Tatsachen bitte ich meinen Benutzeraccount zu löschen! Arbeit habe ich jetzt mehr als genug überall meine Passwörter zu ändern ...
Naja, wer so "geschickt" ist, überall das selbe Passort zu verwenden, der könnte ein Problem mit der Einstellung zu Sicherheit und der Bereitschaft, dafür etwas zu tun, haben. Wie wäre es mit KeePass und darauf generierten Passwörtern mit mindestens 30 chaotischen Zeichen? Denn leider ist kein System auf Dauer wirklich sicher. Deswegen sollen die Zugangsdaten zu den verschieden Systemen tunlichts unterschiedlich sein!
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Beitrag von bantu »

Cold hat geschrieben:ich möchte euch mitteilen, dass nicht nur phpBB.de gehackt worden ist. Gestern ist ebenfalls ein erfolgreicher Angriff auf www.rennmaus.de gelaufen.
Vermutlich kann man da einen Zusammenhang ausschließen.
Burkhard hat geschrieben:Wurden Rollstuhlspuren am Tatort gesichert? SCNR
:wink: :D
Powered by Coffee
Einste1n
Mitglied
Beiträge: 520
Registriert: 09.06.2004 18:54

Beitrag von Einste1n »

so PW geändert und das alte war eh nur eines von vielen *gg* und email ist sowieso ne spam mail adresse, von daher nicht schlimm hehe
Danke fürs bescheid geben
bluumi
Mitglied
Beiträge: 2
Registriert: 22.12.2002 22:45

Beitrag von bluumi »

Super dass ihr so schnell informiert.
:D

Schade dass es passiert ist.
:-?
Ist meine eMail Adresse die ich für 10 Jahre bezahlt habe :-D

Macht weiter, aber nicht SO :-D
Onliner
Mitglied
Beiträge: 1
Registriert: 04.07.2005 11:32

Beitrag von Onliner »

Für mich leider, leider ein Problem der Priorität A. Normalerweise nehme ich immer den GMX-Account. Hier nicht. Ganz fiese Nummer :-? Dennoch danke für den Hinweis.
Antworten

Zurück zu „Community Talk“