Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Benutzeravatar
yellowFox
Mitglied
Beiträge: 40
Registriert: 28.03.2005 13:34
Wohnort: Bern

Beitrag von yellowFox »

LastOne hat geschrieben:Das kann durchaus sein, aber vielleicht hätte man früher auf eine höhere Sicherheit achten sollen
Wer sagt, dass das nicht gemacht wurde? Für derartige Anschuldigungen ist es noch etwas früh.
LastOne hat geschrieben:Lustig wird es erst wenn User anfangen aufgrund der gestolenen Benutzer-Daten Klage einzureichen gegen phpbb.de
Ja, das wäre wirklich lustig. Die, die wegen vermeintlich mangelnder Sicherheit vor Gericht ziehen, wären ironischerweise garantiert die gleichen Leute, die selber zu doof waren um die elementarsten Sicherheitsregeln zu beachten (z.B. nicht das gleiche Passwort für das Bankkonto wie für das phpBB-Forum), sonst hätte man ja keinen Grund zu klagen.

Frei nach dem Motto «Ich bin nicht durch die Windschutzscheibe gerauscht, weil ich nicht angeschnallt war, sondern weil der andere abrupt gebremst hat.»
Bill B.

Beitrag von Bill B. »

Hallo,

ich habe diesen 25-Seiten-Thread nun auch gelesen (mühsam, da wirklich viele unnötige Beiträge dabei) und hoffe, die Antwort auf meine Frage nicht übersehen zu haben. Mich interessiert:

Habe ich das richtig verstanden: Es hat sich "einer" Zugang zum Server, auf dem das Forum liegt, verschafft und die Datenbank kopiert, oder??

Wie aber habt Ihr gemerkt, dass das passiert ist? Ihr habt dann die Logs kontrolliert, ok. Aber vorher?
Woran merke ich als Otto-Normal-Forenbetreiber, dass die DB kopiert worden ist??

Danke für die Aufklärung!
Gruß, Bill
NBthekiller
Mitglied
Beiträge: 40
Registriert: 05.06.2007 12:29
Kontaktdaten:

Beitrag von NBthekiller »

Dass es einer war, hat niemand gesagt :wink:

Aber ich vermute ein PC war es, geschützt über tausende Proxys :lol:

Merken tust du davon gar nichts. Als Admin eines Forums, kannst du höchstens die Logs deines Webservers lesen.

Gibts eigentlich ein Tool, welches mir per SMS mitteilt, wenn sich jemand auf die MySQL loggt? 8)
Khorne
Mitglied
Beiträge: 8
Registriert: 05.11.2007 20:10

Beitrag von Khorne »

Wo kann man seinen Account denn löschen lassen?
NBthekiller
Mitglied
Beiträge: 40
Registriert: 05.06.2007 12:29
Kontaktdaten:

Beitrag von NBthekiller »

PN an den Admin
Bill B.

Beitrag von Bill B. »

NBthekiller hat geschrieben:Dass es einer war, hat niemand gesagt :wink:
Deshalb hatte ich es ja in Anführungszeichen gesetzt.
Aber auch ein PC macht ja letztlich nur das, was ihm irgendein Mensch "aufgetragen" hat. :D
NBthekiller hat geschrieben:Merken tust du davon gar nichts. Als Admin eines Forums, kannst du höchstens die Logs deines Webservers lesen.
Wie sind denn die Admins vom phpBB-Forum drauf gekommen?
Nur durch regelmäßiges Lesen der Log-Files??

Gruß, Bill
Benutzeravatar
_roger_
Mitglied
Beiträge: 135
Registriert: 09.12.2006 16:12
Kontaktdaten:

Beitrag von _roger_ »

Hi!
Schreibe doch so was nicht in diesen Thread. Hier sind bestimmt nicht nur "Freunde" unterwegs! ;)
Zuletzt geändert von _roger_ am 05.02.2008 01:39, insgesamt 1-mal geändert.
Fonat
Mitglied
Beiträge: 7
Registriert: 08.11.2007 18:47

Beitrag von Fonat »

_roger_ hat geschrieben:
Fonat hat geschrieben:Hmpf super ... edit ...
Hi!
Schreibe doch so was nicht in diesen Thread. Hier sind bestimmt nicht nur "Freunde" unterwegs! ;)
Stimmt stimmt, bin bisschen durch den Wind jetzt. Bitte editier doch mein Quote kurz. Danke.

Zumindest alle Email u. PW von wichtigen Seiten geändert.
Benutzeravatar
_roger_
Mitglied
Beiträge: 135
Registriert: 09.12.2006 16:12
Kontaktdaten:

Beitrag von _roger_ »

erl. ;)
jigsan
Mitglied
Beiträge: 32
Registriert: 26.12.2006 20:13

Beitrag von jigsan »

froh bin ich natürlich nicht darüber wenn ich nur an den ganzen spam denke usw. aber mein Respekt das ihr so mutig uns schlau wart es allen mitzuteilen, weil ich kenne auch boards die gehackt wurden, und darüber so gut wie kein wort verloren haben.

Nunja bei mirs ists sonst nix schlimmes, habe zum glück mein standard super leicht knackbares pw genommen, das in jedem rainbow table zu finden ist.
Damit kann wohl niemand etwas anfangen. Selbst für meine e-mail addresse habe ich ein level 2 . Pw genommen. Für Homebanking kommt dann mein level 3 pw zum einsatz.
Antworten

Zurück zu „Community Talk“