Hackangriff

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Tim
Mitglied
Beiträge: 613
Registriert: 13.03.2009 21:33

Hackangriff

Beitrag von Tim »

Guten morgen,

ich habe im Forum eine MOD verbaut, die mir anzeigt, wenn eine Useranmeldung fehlgeschlagen ist.
Heute morgen hatte ich ein langes Protokoll:
Anonymous 85.180.68.39 So 3. Jan 2010, 05:28 Fehlgeschlagener LogIn-Versuch
» andreas-315
Anonymous 85.180.68.39 So 3. Jan 2010, 05:28 Fehlgeschlagener LogIn-Versuch
» andre
Anonymous 85.180.68.39 So 3. Jan 2010, 05:27 Fehlgeschlagener LogIn-Versuch
» adrian
Anonymous 85.180.68.39 So 3. Jan 2010, 05:27 Fehlgeschlagener LogIn-Versuch
» acid87
Anonymous 85.180.68.39 So 3. Jan 2010, 05:27 Fehlgeschlagener LogIn-Versuch
» afcn
Anonymous 85.180.68.39 So 3. Jan 2010, 05:26 Fehlgeschlagener LogIn-Versuch
» afcn
Anonymous 85.180.68.39 So 3. Jan 2010, 05:26 Fehlgeschlagener LogIn-Versuch
» a3ms
Anonymous 85.180.68.39 So 3. Jan 2010, 05:26 Fehlgeschlagener LogIn-Versuch
» a3ms
Anonymous 85.180.68.39 So 3. Jan 2010, 05:24 Fehlgeschlagener LogIn-Versuch
» 99Wasser
Anonymous 85.180.68.39 So 3. Jan 2010, 05:23 Fehlgeschlagener LogIn-Versuch
» 99Wasser
Anonymous 85.180.68.39 So 3. Jan 2010, 05:23 Fehlgeschlagener LogIn-Versuch
» _Chris_23_
Anonymous 85.180.68.39 So 3. Jan 2010, 05:22 Fehlgeschlagener LogIn-Versuch
» 66Manowar66
Anonymous 85.180.68.39 So 3. Jan 2010, 05:22 Fehlgeschlagener LogIn-Versuch
» 66Manowar66
Anonymous 85.180.68.39 So 3. Jan 2010, 05:22 Fehlgeschlagener LogIn-Versuch
» 99Wasser
Anonymous 85.180.68.39 So 3. Jan 2010, 05:21 Fehlgeschlagener LogIn-Versuch
» 19851985
Anonymous 85.180.68.39 So 3. Jan 2010, 05:06 Fehlgeschlagener LogIn-Versuch
» blablub
Anonymous 85.180.68.39 So 3. Jan 2010, 05:06 Fehlgeschlagener LogIn-Versuch
» blablub
Anonymous 85.180.68.39 So 3. Jan 2010, 05:05 Fehlgeschlagener LogIn-Versuch
» heck
Anonymous 85.180.68.39 So 3. Jan 2010, 05:05 Fehlgeschlagener LogIn-Versuch
» Heck
Anonymous 85.180.68.39 So 3. Jan 2010, 05:04 Fehlgeschlagener LogIn-Versuch
» admin
Anonymous 85.180.68.39 So 3. Jan 2010, 05:04 Fehlgeschlagener LogIn-Versuch
» 123456
Anonymous 85.180.68.39 So 3. Jan 2010, 05:00 Fehlgeschlagener LogIn-Versuch
» Maik81
Anonymous 85.180.68.39 So 3. Jan 2010, 05:00 Fehlgeschlagener LogIn-Versuch
» Maik81
Anonymous 85.180.68.39 So 3. Jan 2010, 05:00 Fehlgeschlagener LogIn-Versuch
» Maik81
Anonymous 85.180.68.39 So 3. Jan 2010, 04:59 Fehlgeschlagener LogIn-Versuch
» lisa
Anonymous 85.180.68.39 So 3. Jan 2010, 04:57 Fehlgeschlagener LogIn-Versuch
» lisa
Anonymous 85.180.68.39 So 3. Jan 2010, 04:56 Fehlgeschlagener LogIn-Versuch
» Alegol
Anonymous 85.180.68.39 So 3. Jan 2010, 04:53 Fehlgeschlagener LogIn-Versuch
» bacardi
Anonymous 85.180.68.39 So 3. Jan 2010, 04:51 Fehlgeschlagener LogIn-Versuch
» 12345
Anonymous 85.180.68.39 So 3. Jan 2010, 04:51 Fehlgeschlagener LogIn-Versuch
» 1234
Anonymous 85.180.68.39 So 3. Jan 2010, 04:49 Fehlgeschlagener LogIn-Versuch
» hullahulla
Anonymous 85.180.68.39 So 3. Jan 2010, 04:45 Fehlgeschlagener LogIn-Versuch
» derhund
Anonymous 85.180.68.39 So 3. Jan 2010, 04:45 Fehlgeschlagener LogIn-Versuch
» derrhund
Aufgrund der kurzen Zeitabstände zwischen den Versuchen vermute ich, dass da ein Programm gelaufen ist, oder was denkt ihr?
Gibt es eine Möglichkeit, eine IP-Adresse nach dreimaligem Fehlversuch (egal bei welchen Userkonto) für zb. 24 Stunden zu sperren?
Oder wie kann man sich sonst noch dagegen schützen? LG Tim
Benutzeravatar
Robbi der Forenfreak
Mitglied
Beiträge: 409
Registriert: 11.01.2007 17:53
Kontaktdaten:

Re: Hackangriff

Beitrag von Robbi der Forenfreak »

Ich glaube definitiv nicht, dass ein Programm das erledigt hat. Schau dir doch mal die Zeit abstände an. Ein vernünftiges BTF Programm benötigt für ca. 30 Login Versuche definitiv nicht eine Stunde. Und es wäre unsinnig, einen Account z.T. nur einmal zu probieren.
Programmierer sterben nie. Sie beenden sich mit return 0.

http://www.robinrump.com :)
Tim
Mitglied
Beiträge: 613
Registriert: 13.03.2009 21:33

Re: Hackangriff

Beitrag von Tim »

Stimmt, manchmal sind auch 5 Minuten Zeitunterschiede dabei sehe ich gerade.
Steht aber noch die Frage aus, wie kann ich sowas verhindern?
wolfman24
Mitglied
Beiträge: 892
Registriert: 25.09.2005 13:17

Re: Hackangriff

Beitrag von wolfman24 »

Was denn verhindern? Das deine Seite erreicht wird? Einfach alles löschen. Aber mal im Ernst, der Benutzer der IP 85.180.68.39 konnte sich ja nicht einloggen, also ich ja nichts passiert, oder etwa doch?
Benutzeravatar
Metzle
Ehemaliges Teammitglied
Beiträge: 10435
Registriert: 08.03.2008 02:50
Wohnort: Waiblingen-Neustadt
Kontaktdaten:

Re: Hackangriff

Beitrag von Metzle »

Hallo,

was willst du denn verhindern? Sei froh, dass du 3.0.6 hast ( sag ich jetzt einfach mal ) und die ganzen Spammer nun nicht in deinem Board sind. Bei mir, ich hab die gleiche Mod verbaut wie du geh ich von aus, sieht das Protokoll ebenso aus. Es sind einfach Spammer, die nicht ins Board kommen, weil sie das Captcha nicht lesen können oder sonstiges eben.
Hätten andere Forenbetreiber auch die Mod eingenaut, würde es bei diesen wahrscheinlich im Protokoll ebenso aussehen. Also von demher alles in Butter würde ich sagen.
Metzle
phpBB.de-Support-Team
Allround-phpBB.de
Benutzeravatar
redbull254
Ehemaliges Teammitglied
Beiträge: 10379
Registriert: 05.01.2006 13:01
Kontaktdaten:

Re: Hackangriff

Beitrag von redbull254 »

Hallo erstmal,

will auch etwas zum lesen haben. :P
Wie heißt denn Eure verbaute Mod? :)
Beste Grüße
Walter
Benutzeravatar
Metzle
Ehemaliges Teammitglied
Beiträge: 10435
Registriert: 08.03.2008 02:50
Wohnort: Waiblingen-Neustadt
Kontaktdaten:

Re: Hackangriff

Beitrag von Metzle »

Hallo redbull254,

die Mod, die ich eben verbaut habe, heisst Log failed login attempts. Deutsche Dateien dazu hier: http://www.metzimods.de/viewtopic.php?f=10&t=80
Metzle
phpBB.de-Support-Team
Allround-phpBB.de
Benutzeravatar
seemann1965
Mitglied
Beiträge: 495
Registriert: 12.11.2009 19:15

Re: Hackangriff

Beitrag von seemann1965 »

Hallo Metzle,
lässt sich leider nicht Downloaden kommen nur Fehlermeldungen.

Gruß seemann

[phpBB Debug] PHP Notice: in file /dl_mod/classes/class_dlmod.php on line 436: Undefined index: dl_click_reset_time
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4360: Cannot modify header information - headers already sent by (output started at /includes/functions.php:3520)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4362: Cannot modify header information - headers already sent by (output started at /includes/functions.php:3520)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4363: Cannot modify header information - headers already sent by (output started at /includes/functions.php:3520)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4364: Cannot modify header information - headers already sent by (output started at /includes/functions.php:3520)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 2437: Cannot modify header information - headers already sent by (output started at /includes/functions.php:3520)
Kaum macht man es richtig, funktioniert es !

Portal der Volksmarine
Benutzeravatar
Metzle
Ehemaliges Teammitglied
Beiträge: 10435
Registriert: 08.03.2008 02:50
Wohnort: Waiblingen-Neustadt
Kontaktdaten:

Re: Hackangriff

Beitrag von Metzle »

Hallo,

danke für den Hinweis, ich muss mal den DL Mod noch aktualisieren ;)
Ich habs mal so lange hierher geschoben: http://www.metzimods.de/phpbbdownload/L ... _1.0.1.rar
Metzle
phpBB.de-Support-Team
Allround-phpBB.de
Benutzeravatar
redbull254
Ehemaliges Teammitglied
Beiträge: 10379
Registriert: 05.01.2006 13:01
Kontaktdaten:

Re: Hackangriff

Beitrag von redbull254 »

Ich danke Dir, @Metzle :)
Beste Grüße
Walter
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“