Brute Force Attacken

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
ChaosBernd
Mitglied
Beiträge: 42
Registriert: 26.12.2010 14:59

Re: Brute Force Attacken

Beitrag von ChaosBernd »

Charlie_M hat geschrieben:Ferien sind ja bald vorbei - dann dürfen sich die CCC-Kiddies mit anderen Dingen beschäftigen.
Und wir können nur hoffen daß die "Erzieher" den Stöpsel ziehen...
ja, der CCC besteht ja nur aus Script-Kiddies :o :o :-?
Firefox FTW!!!
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Re: Brute Force Attacken

Beitrag von cYbercOsmOnauT »

ChaosBernd hat geschrieben:ja, der CCC besteht ja nur aus Script-Kiddies :o :o :-?
Du glaubst doch bitte nicht im Ernst das sämtliche CCC Mitglieder gut ausgebildete Computerfachmänner sind oder? Nur weil einige wenige technisch sehr versiert sind muss das nicht für alle gelten.

Aber eine Frage Markus: Wie kann man einen Account hacken mit 3 Versuchen? Oder hab ich da was falsch verstanden? Das reCaptcha wurde in dieser Version meines Wissens noch nicht geknackt. Ich schau mal nach.

Grüße,
Tekin
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Charlie_M
Mitglied
Beiträge: 1210
Registriert: 17.07.2008 13:09
Kontaktdaten:

Re: Brute Force Attacken

Beitrag von Charlie_M »

Ist ja egal wer dahintersteckt: was haben die davon?

Wenn iwas am PHPBB unsicher wäre brauchen die nur nen ACC anlegen?
John Doe
Mitglied
Beiträge: 684
Registriert: 30.03.2005 01:06

Re: Brute Force Attacken

Beitrag von John Doe »

cYbercOsmOnauT hat geschrieben:
ChaosBernd hat geschrieben:ja, der CCC besteht ja nur aus Script-Kiddies :o :o :-?
Du glaubst doch bitte nicht im Ernst das sämtliche CCC Mitglieder gut ausgebildete Computerfachmänner sind oder? Nur weil einige wenige technisch sehr versiert sind muss das nicht für alle gelten.
Du hast valide Daten über den Ausbildungslevel der Mitglieder?
Wenn nicht, wie gelangst du zu der Erkenntnis, dass nur einige wenige technisch versiert sind?

Grüße
Benutzeravatar
markus giersch
Mitglied
Beiträge: 674
Registriert: 03.04.2008 22:06
Wohnort: Frankfurt am Main
Kontaktdaten:

Re: Brute Force Attacken

Beitrag von markus giersch »

cYbercOsmOnauT hat geschrieben:Aber eine Frage Markus: Wie kann man einen Account hacken mit 3 Versuchen? Oder hab ich da was falsch verstanden? Das reCaptcha wurde in dieser Version meines Wissens noch nicht geknackt. Ich schau mal nach.

Grüße,
Tekin
Also so war das
Bisher wurden 2 Passwörter ausgespäht. Jedoch haben sich die Accounts nicht mehr regulär verhalten.
Das bedeutet derjenige hat das Passwort geknackt, sich eingeloggt und es sogar noch geschafft OHNE den User auf usnichtbar zu schalten, das der User nicht Online angezeigt wird. Das habe ich erst gesehen als ich mich als Admin angemeldet hatte. Wohlgemerkt war und ist die Einstellung die ganze Zeit auf "onlinestatus verbwergen" = "Aus".
Ich habe die ReCaptcha von Google drinne

Wo die das oben erwähnte geschaft haben war es wohl einfach n ur Zufall weil diese Beiden Passwörter sehr einfach waren (hatte so seinen Grund), aber das die sich so verhalten haben ist trotzdem unerklärlich.

Jetzt hat man bei uns nurnoch 1 Versuch, und trotzdem hat es 1 Spambot geschafft sich anzumelden und die Rwegistrierung komplett durch zu ziehen, 2 weitere sind lediglich an der Bestätigungsmail gescheitert O_o mittlerweile raste die komplett aus :evil:
phpbb wird noch mindestens 40 Jahre existieren!!! Wo? Hier: D-A-F | Demokratische Armee Fraktion! Darum brauchen wir euch noch min. 40 Jahre!!!
RubberDuck
Mitglied
Beiträge: 460
Registriert: 09.07.2003 16:52
Wohnort: ROW
Kontaktdaten:

Re: Brute Force Attacken

Beitrag von RubberDuck »

Warum nimmst Du nicht Q&A und änderst die Fragen/Antworten regelmäßig?
VARAN-eV.de - V.A.R.A.N. e.V. - Verein für Artenschutz der Reptilien- und Amphibienhalter Norddeutschlands
Terra-Nord.de - Der Terraristik Stammtisch im Norden
ReptilienManager.de - Die Online Reptilien Verwaltung
Benutzeravatar
markus giersch
Mitglied
Beiträge: 674
Registriert: 03.04.2008 22:06
Wohnort: Frankfurt am Main
Kontaktdaten:

Re: Brute Force Attacken

Beitrag von markus giersch »

Also das kannste wohl auch vergessen :P

Die Q&A ist wohl auch nicht sooooo der renenr :P Da hat nämlich jemand genau damit die gleichen Probleme.

Mittlerweile ist es auch so, das ich die Sicherheitsabfrage auch einfach abschalten kann, denn die knacken jedes Captcha O_o

Hatte heute 6 registrierte Spambots und 2 waren wieder aktiv O_o

Und da war wieder der Kandidat dabei den wir schonmal angemahnt haben.
Jetzt haben wir der Sache etwas mehr NAchdruck verliehen und den Serverbetreiber darauf hingewiesen das dem Seine Server wie eine Art Tor-Netzwerk funktioniert XD Wenn er das nicht abstellt komemn wir persönlich vorbei und ziehen den Stecker XD
phpbb wird noch mindestens 40 Jahre existieren!!! Wo? Hier: D-A-F | Demokratische Armee Fraktion! Darum brauchen wir euch noch min. 40 Jahre!!!
Benutzeravatar
patti2005
Mitglied
Beiträge: 406
Registriert: 18.11.2005 13:22
Wohnort: Kerken
Kontaktdaten:

Re: Brute Force Attacken

Beitrag von patti2005 »

markus giersch hat geschrieben:
Hatte heute 6 registrierte Spambots und 2 waren wieder aktiv O_o

Und da war wieder der Kandidat dabei den wir schonmal angemahnt haben.
Jetzt haben wir der Sache etwas mehr NAchdruck verliehen und den Serverbetreiber darauf hingewiesen das dem Seine Server wie eine Art Tor-Netzwerk funktioniert XD Wenn er das nicht abstellt komemn wir persönlich vorbei und ziehen den Stecker XD
Was wohl daran liegt das es manuell vom Menschen erstelle Bots sind die bei euch geregt wurden, die koennen natuerlich auch capatcha lesen was die bots selbst nicht koennen.

Gruss
modernist
Ehemaliges Teammitglied
Beiträge: 2202
Registriert: 12.01.2009 10:44

Re: Brute Force Attacken

Beitrag von modernist »

patti2005 hat geschrieben:manuell vom Menschen erstelle Bots
Äh, die Scripts für die Bots werden wohl auch Menschen geschrieben haben, somit ist jeder Bot von Menschen erstellt.
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Re: Brute Force Attacken

Beitrag von cYbercOsmOnauT »

patti meint das heutzutage auch oft echte Menschen die Nicks anmelden und dann eine DB mit den Zugangsdaten füttern. Ein Mensch kann natürlich eine noch so gute CAPTCHA lesen und bestehen.
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“