Brute Force Attacken

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
redbull254
Ehemaliges Teammitglied
Beiträge: 10379
Registriert: 05.01.2006 13:01
Kontaktdaten:

Re: Seit 15 Stunden wird versucht das Forum zu hacken

Beitrag von redbull254 »

Also wenn ich mir einmal die Benutzernamen anschaue die für Login-Versuche benutzt wurden reicht schon ein 3-stelliges Passwort. :lol:

So besoffen kann kein Mensch in Deutschland sein sich solche Namen auszudenken. :P
Beste Grüße
Walter
Benutzeravatar
markus giersch
Mitglied
Beiträge: 674
Registriert: 03.04.2008 22:06
Wohnort: Frankfurt am Main
Kontaktdaten:

Re: Seit 15 Stunden wird versucht das Forum zu hacken

Beitrag von markus giersch »

Ja, aber DU redest ja vom Registrieren und nicht vom Account Knacken, waa? Aber die NAmen habe ich auch mal gesehen XD Am Besten sind die Kommentare auf Russisch gewesen...
phpbb wird noch mindestens 40 Jahre existieren!!! Wo? Hier: D-A-F | Demokratische Armee Fraktion! Darum brauchen wir euch noch min. 40 Jahre!!!
Benutzeravatar
redbull254
Ehemaliges Teammitglied
Beiträge: 10379
Registriert: 05.01.2006 13:01
Kontaktdaten:

Re: Seit 15 Stunden wird versucht das Forum zu hacken

Beitrag von redbull254 »

Nein, ich schreibe eindeutig von fehl geschlagenen Login-Versuchen. ;-)

Die fehl geschlagenen Registrierungsversuche sind eine andere Baustelle.
Beste Grüße
Walter
Benutzeravatar
markus giersch
Mitglied
Beiträge: 674
Registriert: 03.04.2008 22:06
Wohnort: Frankfurt am Main
Kontaktdaten:

Re: Seit 15 Stunden wird versucht das Forum zu hacken

Beitrag von markus giersch »

Ja lustig ^^ Ich habe eine IP gesperrt und die kommen mit genau der immernoch rein!?
phpbb wird noch mindestens 40 Jahre existieren!!! Wo? Hier: D-A-F | Demokratische Armee Fraktion! Darum brauchen wir euch noch min. 40 Jahre!!!
Charlie_M
Mitglied
Beiträge: 1210
Registriert: 17.07.2008 13:09
Kontaktdaten:

Re: Seit 15 Stunden wird versucht das Forum zu hacken

Beitrag von Charlie_M »

Ich habe einfach die IP's der Anonymizer und Tor's gesperrt, seitdem sind nur noch vereinzelte Versuche zu verzeichnen.

Interessant: ich hab gerade eine IP-Auflösung: node-4h7.ipv4.congress.ccc.de
Wusste gar nicht daß wir so ein wichtiges Board für die sind :lol:
Benutzeravatar
markus giersch
Mitglied
Beiträge: 674
Registriert: 03.04.2008 22:06
Wohnort: Frankfurt am Main
Kontaktdaten:

Re: Seit 15 Stunden wird versucht das Forum zu hacken

Beitrag von markus giersch »

Kann ich bestätigen

node-4h7.ipv4.congress.ccc.de
Gast

IP: node-4h7.ipv4.congress.ccc.de / 81.163.22.171» Whois
Mozilla/5.0 (Windows; U; Windows NT 5.1; ro; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8
Donnerstag 30. Dezember 2010, 11:45
Befindet sich im persönlichen Bereich
Ne da bekommt man aber das Kotzen :(

EDIT: Ich würde mal sagen so ist es. Komischerweise verlaufen die Angriffwe synchron zum abgehaltenen "Terroristen-Congress"

http://events.ccc.de/congress/2010/wiki/Welcome

Und hier so ne Art Protokoll ^^ http://events.ccc.de/congress/2010/Fahrplan/
Zuletzt geändert von markus giersch am 30.12.2010 15:39, insgesamt 1-mal geändert.
phpbb wird noch mindestens 40 Jahre existieren!!! Wo? Hier: D-A-F | Demokratische Armee Fraktion! Darum brauchen wir euch noch min. 40 Jahre!!!
modernist
Ehemaliges Teammitglied
Beiträge: 2202
Registriert: 12.01.2009 10:44

Re: Brute Force Attacken

Beitrag von modernist »

markus giersch hat geschrieben:Hier haben die irgendwas zusammen gebastelt : http://webmasterarena.net/loginscript-i ... 2606f31149
Wie? Was? Frank1604 ist schuld? :lol: Ich glaube, da hast du eine falsche URL angegeben.
Benutzeravatar
markus giersch
Mitglied
Beiträge: 674
Registriert: 03.04.2008 22:06
Wohnort: Frankfurt am Main
Kontaktdaten:

Re: Brute Force Attacken

Beitrag von markus giersch »

ja hat sich geklärt und ich es gelöscht, damit kann man nichts was anfangen. dazu müsste man erstmal noch den passenden ajax-scrippt auf den server laden. aber der ist ja nicht standartmäßig dabei - also geht da nichts. trotzdem hat sich der ccc damit befasst :D Ist ja auch nicht nur für phpbb :oops:
phpbb wird noch mindestens 40 Jahre existieren!!! Wo? Hier: D-A-F | Demokratische Armee Fraktion! Darum brauchen wir euch noch min. 40 Jahre!!!
John Doe
Mitglied
Beiträge: 684
Registriert: 30.03.2005 01:06

Re: Brute Force Attacken

Beitrag von John Doe »

markus giersch hat geschrieben:ja hat sich geklärt und ich es gelöscht, damit kann man nichts was anfangen. dazu müsste man erstmal noch den passenden ajax-scrippt auf den server laden. aber der ist ja nicht standartmäßig dabei - also geht da nichts. trotzdem hat sich der ccc damit befasst :D Ist ja auch nicht nur für phpbb :oops:
Solange du nicht hier auftauchst http://events.ccc.de/congress/2010/wiki/Hacked ist alles Wölkchen. :wink:
Benutzeravatar
patti2005
Mitglied
Beiträge: 406
Registriert: 18.11.2005 13:22
Wohnort: Kerken
Kontaktdaten:

Re: Brute Force Attacken

Beitrag von patti2005 »

Moeglich waere ja auch noch alle ips abzusperren und nur ausgewaehlte ips zugriff zu geben :

Code: Alles auswählen

Order deny,allow
Deny from all
Allow from bla.bla.bla
bla.bla.bla = Ip die man zulassen moechte.

Waere ggf. auch eine moeglichkeit die man aufgreifen koennte, wenn es einem zuviel wird.


Gruss
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“