Brute Force Attacken
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
- markus giersch
- Mitglied
- Beiträge: 674
- Registriert: 03.04.2008 22:06
- Wohnort: Frankfurt am Main
- Kontaktdaten:
Brute Force Attacken
Hallo, ich habe da eine Frage wo ich nicht unbedingt eine Antwort erwarte, aber vieleicht mir jemand sagen kann wie man sich verhalten soll...
Mein Forum wird seit exakt gestern 23 Uhr nonstopp versucht zu knacken.
Das bedeutet jemand geht unsere gesamte Benutzerliste durch und probiert augenscheinlich Passwörter aus.
Leider ist jeder versuch ein Passwort zu knacken von einer neuen IP.
Ich habe die Captchefunktion an und nutze diese "Google Captcha".
Bisher wurden 2 Passwörter ausgespäht. Jedoch haben sich die Accounts nicht mehr regulär verhalten.
Das bedeutet derjenige hat das Passwort geknackt, sich eingeloggt und es sogar noch geschafft OHNE den User auf usnichtbar zu schalten, das der User nicht Online angezeigt wird. Das habe ich erst gesehen als ich mich als Admin angemeldet hatte. Wohlgemerkt war und ist die Einstellung die ganze Zeit auf "onlinestatus verbwergen" = "Aus".
Was kann ich denn machen? Was soll ich machen? Abwarten und Tee trinken !?
Mein Forum wird seit exakt gestern 23 Uhr nonstopp versucht zu knacken.
Das bedeutet jemand geht unsere gesamte Benutzerliste durch und probiert augenscheinlich Passwörter aus.
Leider ist jeder versuch ein Passwort zu knacken von einer neuen IP.
Ich habe die Captchefunktion an und nutze diese "Google Captcha".
Bisher wurden 2 Passwörter ausgespäht. Jedoch haben sich die Accounts nicht mehr regulär verhalten.
Das bedeutet derjenige hat das Passwort geknackt, sich eingeloggt und es sogar noch geschafft OHNE den User auf usnichtbar zu schalten, das der User nicht Online angezeigt wird. Das habe ich erst gesehen als ich mich als Admin angemeldet hatte. Wohlgemerkt war und ist die Einstellung die ganze Zeit auf "onlinestatus verbwergen" = "Aus".
Was kann ich denn machen? Was soll ich machen? Abwarten und Tee trinken !?
Zuletzt geändert von markus giersch am 30.12.2010 12:16, insgesamt 1-mal geändert.
phpbb wird noch mindestens 40 Jahre existieren!!! Wo? Hier: D-A-F | Demokratische Armee Fraktion! Darum brauchen wir euch noch min. 40 Jahre!!!
- Tetischere
- Mitglied
- Beiträge: 667
- Registriert: 07.03.2010 13:20
- Wohnort: Lünen (NRW)
- Kontaktdaten:
Re: Seit 15 Stunden wird versucht das Forum zu hacken
Hi
setze das Forum doch erst einmal offline! KB:gehackt
setze das Forum doch erst einmal offline! KB:gehackt
Gruß Michael 
Phantasie ist wichtiger als Wissen, denn Wissen ist begrenzt.
Albert Einstein

Phantasie ist wichtiger als Wissen, denn Wissen ist begrenzt.
Albert Einstein
- markus giersch
- Mitglied
- Beiträge: 674
- Registriert: 03.04.2008 22:06
- Wohnort: Frankfurt am Main
- Kontaktdaten:
Re: Seit 15 Stunden wird versucht das Forum zu hacken
Ja gut. Das geht nicht. Du kannst ja auch nicht einfach die SPD Seite Offline setzen
Wie gesagt, die versuchen es durch ausprobieren. Wenn ich offline gehe, das sind die spätestens dann wieder da wenn wir wieder online gehen, oder?
Wäre also nur sinnvoll wenn die tatsächlich in den Adminbereich gelangt wären. Es wurde auch versucht mein Adminkonto zu hacken, jedoch habe ich da ein Passwort was Ellenlang ist und nichtmal ich kenne
Also da kommen die nicht rein. Aber kann man nichts unterbinden das da jemand unentwegt versucht sich bei anderen Usern anzumelden? Nach dem 5. Versuch kommt sogar die Google Captche abfrage dazu, selbst die wird anscheinend übergangen... Ich habe zumindest erstmal alle Passwörter durch besser ersetzt von wichtigen Usern...
Es ist nur so äußert komisch, den 2 Accounts wurden gehackt, aber nichts damit gemacht, außer das die sich merkwürdig verhalten haben.
Mittlerweile findet es im 3er Logarythmus statt... Das heist wenn dann werden anscheinend gleich 3 Versuche auf einmal gestartet, dann 10 Minuten gewartet, die nächsten 3 Versuche etc...
Sieht so aus

Wie gesagt, die versuchen es durch ausprobieren. Wenn ich offline gehe, das sind die spätestens dann wieder da wenn wir wieder online gehen, oder?
Wäre also nur sinnvoll wenn die tatsächlich in den Adminbereich gelangt wären. Es wurde auch versucht mein Adminkonto zu hacken, jedoch habe ich da ein Passwort was Ellenlang ist und nichtmal ich kenne

Es ist nur so äußert komisch, den 2 Accounts wurden gehackt, aber nichts damit gemacht, außer das die sich merkwürdig verhalten haben.
Mittlerweile findet es im 3er Logarythmus statt... Das heist wenn dann werden anscheinend gleich 3 Versuche auf einmal gestartet, dann 10 Minuten gewartet, die nächsten 3 Versuche etc...
Sieht so aus
Gast
IP: 193.138.216.157 » Whois
Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
Mittwoch 29. Dezember 2010, 15:46
Befindet sich im persönlichen Bereich
Gast
IP: 209.159.142.164 » Whois
Mozilla/5.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; SLCC1; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET CLR 1.1.4322)
Mittwoch 29. Dezember 2010, 15:46
Befindet sich im persönlichen Bereich
Gast
IP: 192.251.226.206 » Whois
Mozilla/5.0 (Windows; U; Windows NT 5.1; ro; rv:1.9.2.Gecko/20100722 Firefox/3.6.8
Mittwoch 29. Dezember 2010, 15:46
Befindet sich im persönlichen Bereich
[...]
Gast
IP: 192.251.226.205 » Whois
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-GB; rv:1.8.1.6) Gecko/20070725 Firefox/2.0.0.6
Mittwoch 29. Dezember 2010, 15:37
Befindet sich im persönlichen Bereich
Gast
IP: 174.36.199.201 » Whois
Mozilla/5.0 (Windows; U; Windows NT 5.1; ro; rv:1.9.2.Gecko/20100722 Firefox/3.6.8
Mittwoch 29. Dezember 2010, 15:37
Befindet sich im persönlichen Bereich
Gast
IP: 137.56.163.64 » Whois
Mozilla/4.0 (compatible; MSIE 7.0b; Windows NT 6.0)
Mittwoch 29. Dezember 2010, 15:37
Befindet sich im persönlichen Bereich
[...]
Gast
IP: 194.145.200.128 » Whois
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-GB; rv:1.8.1.6) Gecko/20070725 Firefox/2.0.0.6
Mittwoch 29. Dezember 2010, 15:29
Befindet sich im persönlichen Bereich
Gast
IP: 199.48.147.35 » Whois
Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
Mittwoch 29. Dezember 2010, 15:29
Befindet sich im persönlichen Bereich
[...]
etc...
phpbb wird noch mindestens 40 Jahre existieren!!! Wo? Hier: D-A-F | Demokratische Armee Fraktion! Darum brauchen wir euch noch min. 40 Jahre!!!
-
- Gesperrt
- Beiträge: 1999
- Registriert: 08.02.2009 22:58
Re: Seit 15 Stunden wird versucht das Forum zu hacken
Stell doch im ACP den Anmeldeversuch auf -1- mal. Dann nimm die IP des Hackers und sperr die im ACP. Würde dir auf jedefall, wenn Du dies noch nicht hast, den IP Tracker empfehlen.
Gruß
Stephan
Gruß
Stephan
- markus giersch
- Mitglied
- Beiträge: 674
- Registriert: 03.04.2008 22:06
- Wohnort: Frankfurt am Main
- Kontaktdaten:
Re: Seit 15 Stunden wird versucht das Forum zu hacken
Das mit dem Versuch auf einmal umstellen ist ne Prima Idee! Habe ich sofort gemacht. Kann man ja wieder umstellen wenn es vorbei geht.
Und IP Tracker, ist das was von PHPBB? Gleich mal google was das ist.
Also ich benutze www.Utrace.de oder ist das was anderes?
Und IP Tracker, ist das was von PHPBB? Gleich mal google was das ist.
Also ich benutze www.Utrace.de oder ist das was anderes?
phpbb wird noch mindestens 40 Jahre existieren!!! Wo? Hier: D-A-F | Demokratische Armee Fraktion! Darum brauchen wir euch noch min. 40 Jahre!!!
- Mahony
- Ehemaliges Teammitglied
- Beiträge: 12256
- Registriert: 17.11.2005 22:33
- Wohnort: Ostfildern Kemnat
- Kontaktdaten:
Re: Seit 15 Stunden wird versucht das Forum zu hacken
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
- markus giersch
- Mitglied
- Beiträge: 674
- Registriert: 03.04.2008 22:06
- Wohnort: Frankfurt am Main
- Kontaktdaten:
Re: Seit 15 Stunden wird versucht das Forum zu hacken
Das funktioniert auch mit 3.0.8 ? Weil da steht 3.0.6 

phpbb wird noch mindestens 40 Jahre existieren!!! Wo? Hier: D-A-F | Demokratische Armee Fraktion! Darum brauchen wir euch noch min. 40 Jahre!!!
- Tetischere
- Mitglied
- Beiträge: 667
- Registriert: 07.03.2010 13:20
- Wohnort: Lünen (NRW)
- Kontaktdaten:
Re: Seit 15 Stunden wird versucht das Forum zu hacken
Hi
aber natürlich, sonst hätte Mahony es dir nicht geschrieben!
aber natürlich, sonst hätte Mahony es dir nicht geschrieben!

Gruß Michael 
Phantasie ist wichtiger als Wissen, denn Wissen ist begrenzt.
Albert Einstein

Phantasie ist wichtiger als Wissen, denn Wissen ist begrenzt.
Albert Einstein
- markus giersch
- Mitglied
- Beiträge: 674
- Registriert: 03.04.2008 22:06
- Wohnort: Frankfurt am Main
- Kontaktdaten:
Re: Seit 15 Stunden wird versucht das Forum zu hacken
Ja super tollalles
hat 15 Minuten ruhe gehabt jetzt gehts wieder im 3er Logagrythmus weiter.
Und dieser IP Tracker, was kann der denn außer logfiles aufzeichenn und auslesen? Ich meine unser Server hat auch ein Logfile
Aber irgendwas verhindern kann dieser IP Tracker nicht, oder?
Oder ist das so ne Art "Angriff" dem man einfach so ausgesetzt ist ?

Und dieser IP Tracker, was kann der denn außer logfiles aufzeichenn und auslesen? Ich meine unser Server hat auch ein Logfile

Oder ist das so ne Art "Angriff" dem man einfach so ausgesetzt ist ?
phpbb wird noch mindestens 40 Jahre existieren!!! Wo? Hier: D-A-F | Demokratische Armee Fraktion! Darum brauchen wir euch noch min. 40 Jahre!!!
- redbull254
- Ehemaliges Teammitglied
- Beiträge: 10379
- Registriert: 05.01.2006 13:01
- Kontaktdaten:
Re: Seit 15 Stunden wird versucht das Forum zu hacken
Hallo erstmal,
ich beobachte seit den letzten zwei Tagen auch ein verstärktes Aufkommen von Login-Versuchen.
Ich bin da aber sehr entspannt.
Seit phpBB 3.0.6 und dem Einbau des Mod Prime Birthdate Require hat es nicht ein einziger dieser „Terroristen“ geschafft eine Anmeldung durchzuziehen geschweige ins Forum zu kommen.
ich beobachte seit den letzten zwei Tagen auch ein verstärktes Aufkommen von Login-Versuchen.
Ich bin da aber sehr entspannt.

Seit phpBB 3.0.6 und dem Einbau des Mod Prime Birthdate Require hat es nicht ein einziger dieser „Terroristen“ geschafft eine Anmeldung durchzuziehen geschweige ins Forum zu kommen.
Beste Grüße
Walter
Walter