ja, der CCC besteht ja nur aus Script-KiddiesCharlie_M hat geschrieben:Ferien sind ja bald vorbei - dann dürfen sich die CCC-Kiddies mit anderen Dingen beschäftigen.
Und wir können nur hoffen daß die "Erzieher" den Stöpsel ziehen...
Brute Force Attacken
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
-
ChaosBernd
- Mitglied
- Beiträge: 42
- Registriert: 26.12.2010 14:59
Re: Brute Force Attacken
Firefox FTW!!!
- cYbercOsmOnauT
- Ehemaliges Teammitglied
- Beiträge: 3820
- Registriert: 18.02.2004 23:02
- Wohnort: Göttingen
- Kontaktdaten:
Re: Brute Force Attacken
Du glaubst doch bitte nicht im Ernst das sämtliche CCC Mitglieder gut ausgebildete Computerfachmänner sind oder? Nur weil einige wenige technisch sehr versiert sind muss das nicht für alle gelten.ChaosBernd hat geschrieben:ja, der CCC besteht ja nur aus Script-Kiddies![]()
![]()
Aber eine Frage Markus: Wie kann man einen Account hacken mit 3 Versuchen? Oder hab ich da was falsch verstanden? Das reCaptcha wurde in dieser Version meines Wissens noch nicht geknackt. Ich schau mal nach.
Grüße,
Tekin
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Re: Brute Force Attacken
Ist ja egal wer dahintersteckt: was haben die davon?
Wenn iwas am PHPBB unsicher wäre brauchen die nur nen ACC anlegen?
Wenn iwas am PHPBB unsicher wäre brauchen die nur nen ACC anlegen?
Re: Brute Force Attacken
Du hast valide Daten über den Ausbildungslevel der Mitglieder?cYbercOsmOnauT hat geschrieben:Du glaubst doch bitte nicht im Ernst das sämtliche CCC Mitglieder gut ausgebildete Computerfachmänner sind oder? Nur weil einige wenige technisch sehr versiert sind muss das nicht für alle gelten.ChaosBernd hat geschrieben:ja, der CCC besteht ja nur aus Script-Kiddies![]()
![]()
Wenn nicht, wie gelangst du zu der Erkenntnis, dass nur einige wenige technisch versiert sind?
Grüße
- markus giersch
- Mitglied
- Beiträge: 674
- Registriert: 03.04.2008 22:06
- Wohnort: Frankfurt am Main
- Kontaktdaten:
Re: Brute Force Attacken
Also so war dascYbercOsmOnauT hat geschrieben:Aber eine Frage Markus: Wie kann man einen Account hacken mit 3 Versuchen? Oder hab ich da was falsch verstanden? Das reCaptcha wurde in dieser Version meines Wissens noch nicht geknackt. Ich schau mal nach.
Grüße,
Tekin
Ich habe die ReCaptcha von Google drinneBisher wurden 2 Passwörter ausgespäht. Jedoch haben sich die Accounts nicht mehr regulär verhalten.
Das bedeutet derjenige hat das Passwort geknackt, sich eingeloggt und es sogar noch geschafft OHNE den User auf usnichtbar zu schalten, das der User nicht Online angezeigt wird. Das habe ich erst gesehen als ich mich als Admin angemeldet hatte. Wohlgemerkt war und ist die Einstellung die ganze Zeit auf "onlinestatus verbwergen" = "Aus".
Wo die das oben erwähnte geschaft haben war es wohl einfach n ur Zufall weil diese Beiden Passwörter sehr einfach waren (hatte so seinen Grund), aber das die sich so verhalten haben ist trotzdem unerklärlich.
Jetzt hat man bei uns nurnoch 1 Versuch, und trotzdem hat es 1 Spambot geschafft sich anzumelden und die Rwegistrierung komplett durch zu ziehen, 2 weitere sind lediglich an der Bestätigungsmail gescheitert O_o mittlerweile raste die komplett aus
phpbb wird noch mindestens 40 Jahre existieren!!! Wo? Hier: D-A-F | Demokratische Armee Fraktion! Darum brauchen wir euch noch min. 40 Jahre!!!
-
RubberDuck
- Mitglied
- Beiträge: 460
- Registriert: 09.07.2003 16:52
- Wohnort: ROW
- Kontaktdaten:
Re: Brute Force Attacken
Warum nimmst Du nicht Q&A und änderst die Fragen/Antworten regelmäßig?
VARAN-eV.de - V.A.R.A.N. e.V. - Verein für Artenschutz der Reptilien- und Amphibienhalter Norddeutschlands
Terra-Nord.de - Der Terraristik Stammtisch im Norden
ReptilienManager.de - Die Online Reptilien Verwaltung
Terra-Nord.de - Der Terraristik Stammtisch im Norden
ReptilienManager.de - Die Online Reptilien Verwaltung
- markus giersch
- Mitglied
- Beiträge: 674
- Registriert: 03.04.2008 22:06
- Wohnort: Frankfurt am Main
- Kontaktdaten:
Re: Brute Force Attacken
Also das kannste wohl auch vergessen 
Die Q&A ist wohl auch nicht sooooo der renenr
Da hat nämlich jemand genau damit die gleichen Probleme.
Mittlerweile ist es auch so, das ich die Sicherheitsabfrage auch einfach abschalten kann, denn die knacken jedes Captcha O_o
Hatte heute 6 registrierte Spambots und 2 waren wieder aktiv O_o
Und da war wieder der Kandidat dabei den wir schonmal angemahnt haben.
Jetzt haben wir der Sache etwas mehr NAchdruck verliehen und den Serverbetreiber darauf hingewiesen das dem Seine Server wie eine Art Tor-Netzwerk funktioniert XD Wenn er das nicht abstellt komemn wir persönlich vorbei und ziehen den Stecker XD
Die Q&A ist wohl auch nicht sooooo der renenr
Mittlerweile ist es auch so, das ich die Sicherheitsabfrage auch einfach abschalten kann, denn die knacken jedes Captcha O_o
Hatte heute 6 registrierte Spambots und 2 waren wieder aktiv O_o
Und da war wieder der Kandidat dabei den wir schonmal angemahnt haben.
Jetzt haben wir der Sache etwas mehr NAchdruck verliehen und den Serverbetreiber darauf hingewiesen das dem Seine Server wie eine Art Tor-Netzwerk funktioniert XD Wenn er das nicht abstellt komemn wir persönlich vorbei und ziehen den Stecker XD
phpbb wird noch mindestens 40 Jahre existieren!!! Wo? Hier: D-A-F | Demokratische Armee Fraktion! Darum brauchen wir euch noch min. 40 Jahre!!!
Re: Brute Force Attacken
Was wohl daran liegt das es manuell vom Menschen erstelle Bots sind die bei euch geregt wurden, die koennen natuerlich auch capatcha lesen was die bots selbst nicht koennen.markus giersch hat geschrieben:
Hatte heute 6 registrierte Spambots und 2 waren wieder aktiv O_o
Und da war wieder der Kandidat dabei den wir schonmal angemahnt haben.
Jetzt haben wir der Sache etwas mehr NAchdruck verliehen und den Serverbetreiber darauf hingewiesen das dem Seine Server wie eine Art Tor-Netzwerk funktioniert XD Wenn er das nicht abstellt komemn wir persönlich vorbei und ziehen den Stecker XD
Gruss
Re: Brute Force Attacken
Äh, die Scripts für die Bots werden wohl auch Menschen geschrieben haben, somit ist jeder Bot von Menschen erstellt.patti2005 hat geschrieben:manuell vom Menschen erstelle Bots
- cYbercOsmOnauT
- Ehemaliges Teammitglied
- Beiträge: 3820
- Registriert: 18.02.2004 23:02
- Wohnort: Göttingen
- Kontaktdaten:
Re: Brute Force Attacken
patti meint das heutzutage auch oft echte Menschen die Nicks anmelden und dann eine DB mit den Zugangsdaten füttern. Ein Mensch kann natürlich eine noch so gute CAPTCHA lesen und bestehen.
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu