Schon eine halbe Million Foren gehackt!

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

Ein böses hat die Sache. Bei über 1 Mio. Page Views pro Monat in meinem Forum machen 40% der Seitenaufrufe Angriffsversuche aus.
deshalb sollte man - wenn man denn die möglichkeit dazu hat - entsprechende angriffsmuster direkt auf der apache-ebene abschiessen - neben mod_security leistet dafür z.b. suhosin gute dienste und man verbessert so nicht nur die sicherheit sondern auch die performance. ist halt leider nur etwas für die mit eigenem (managed|root) server...
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Beitrag von bantu »

Sollte es diese Welle tatsächlich geben und jemand von euch davon betroffen sein, möge er bitte ein Ticket im Incident tracker erstellen und wenn möglich die Logfiles zur Verfügung stellen.
Powered by Coffee
4seven
Mitglied
Beiträge: 5869
Registriert: 21.04.2007 06:18

Beitrag von 4seven »

horst98 hat geschrieben:kann man sehen, dass es sich um automatisierte, dumme Angriffe handelt. Darum haben sie auch 0 Erfolg.
Der Anteil der manuellen Angriffe ist nicht völlig unwesentlich, die sich in den Angriffsmustern wiederspiegeln. Aber natürlich sind heute die meisten Angriffe scriptbasiert und das eher von Zombie-Rechnern als von "eigenen" Hackboards. Es geht heute wohl auch eher um das zusammenschalten (unter Last setzen) entscheidender strategischer Punkte bzw. Ziele im Netz, als um den Hack des Einzelnen. Die Rede ist auch von Bot-Netzwerken, die als eigenständiges neuronales System theoretisch sogar die "Normalstruktur des Netzes" bedrohen könn(t)en.

thx noch an larsneo für die guten tips :wink:
Benutzeravatar
djchrisnet
Mitglied
Beiträge: 1275
Registriert: 29.06.2007 15:52
Wohnort: Elmshorn
Kontaktdaten:

Beitrag von djchrisnet »

ich denke, was er damit meinte waren eher angriffe aus include Dateien, die einfach gar nicht existieren! wenn ich so die 404 logs durchstöber, lerne ich mehr neue systeme wie openID oder ähnliches als irgendwie anders....

Genauso logge ich angriffe auf .dll oder auch .asp, in irgendwelche nicht vorhandenen MS Office unterordnern.

Solch scripte sind nunmal nicht dafür ausgelegt, das spezifische system dahinter anzugrifen, sondern versuchen halt alle indexierten domains aus. 404 ist da vorprogrammiert. vll aber auch besser als alles andere xD
4seven
Mitglied
Beiträge: 5869
Registriert: 21.04.2007 06:18

Beitrag von 4seven »

Verstehe, und bei unorthodoxen Forenstrukturen geraten sie ins schleudern und machen 404er :-?
Benutzeravatar
djchrisnet
Mitglied
Beiträge: 1275
Registriert: 29.06.2007 15:52
Wohnort: Elmshorn
Kontaktdaten:

Beitrag von djchrisnet »

nicht nur dann. bei mir liegt es ganz einfach optimal im ftp-root meiner domain.

aber das seitenaufrufe ala
in einem phpBB3 404 verursachen sollte klar sein.
Benutzeravatar
hawe
Mitglied
Beiträge: 3
Registriert: 04.06.2008 12:22

Beitrag von hawe »

500.000 gehackte Foren mit dem selben Effekt und hier ist keine einzige Reaktion von Betroffenen Nutzern zu finden?

so nicht richtig, da wir z.b. 2 x von hackern platt gemacht wurden :oops:

ich hoffe, ich bin hier nun in guten händen :D
Boecki91
Ehemaliges Teammitglied
Beiträge: 4744
Registriert: 18.06.2006 15:21

Beitrag von Boecki91 »

Ok dann waren es nur 499.999,5 Foren.
Warum ,5?
Weil Ihr euerer Forum ja eigendlich wieder her gerichtet habt bevor es wieder gehackt wurde, oder weil der 2.Hacker zumindest noch halb Hacken musste. :roll:

Bin ich heute kleinlich?



Habe ich schon KB:gehackt und KB:sicher verlinkt?
Und gefragt was du für eine Foren-Version verwendest?
Und ob der Hacker wirklich übers phpBB kahm und nicht über Unsichere 3.Software oder Passwörter?
Hast du die Logs schon analysiert?
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
Benutzeravatar
djchrisnet
Mitglied
Beiträge: 1275
Registriert: 29.06.2007 15:52
Wohnort: Elmshorn
Kontaktdaten:

Beitrag von djchrisnet »

Nur 500.000 mal? schon mal so rum gedacht?
Benutzeravatar
Daryl van Horne
Mitglied
Beiträge: 936
Registriert: 08.07.2008 01:25
Kontaktdaten:

hmmm... ja...

Beitrag von Daryl van Horne »

kann ich mir vorstellen, wenn man weis welche datei die richtige ist...

naia, man hätte ja auch die wichtigen dateien kodieren können...

was solls, wenn das bei mir passiert werde ich mich von dieser plattform verabschieden...

mfg daryl
Antworten

Zurück zu „Community Talk“