Seite 2 von 3

Verfasst: 22.08.2006 19:14
von DieMietz
Normalen Webspace mit mehreren Domains. Aber es wurden ja auch andere Accounts gehackt und Confixx ging ja auch nicht. Das hat ja nun doch garnix mit meinem Account zutun oder?

Re: Board gehackt von sniper_sa

Verfasst: 22.08.2006 19:17
von psprofi
welchen chat habt ihr benutzt?

Verfasst: 22.08.2006 19:31
von DieMietz
chatbox. Sollte aber mit dem Hack nichts zutun haben.

Verfasst: 23.08.2006 13:30
von h-o
deveraux hat geschrieben:Netclusive hier...
Hmm... Hackerangriff auf [netclusive]-Server

Verfasst: 24.08.2006 13:52
von wicked-disorder
Fähnchen hat geschrieben:Erste Frage:
Was für ein "Produkt" hast du denn bei dem Anbieter?
Einen normalen Webspace Acoount (Shared Hosting), einen VServer, Managed Server?

Bei Shared Webspace kann normalerweise nicht gesagt werden "über den Webaccount web123 hat sich einer reingehackt ..."

Diese Tatsache das ihr beim selben Anbieter seid beunruigt mich jetzt etwas. Drei mal dürft ihr raten warum. Und darum frage ich jetzt auch genauer nach.
Wir haben einen VServer bei netclusive.

Verfasst: 24.08.2006 16:33
von Fähnchen
wicked-disorder hat geschrieben:Wir haben einen VServer bei netclusive.
Dann sehe ich es aber so, das ihr selber für die Sicherheit des Servers verantwortlich seid mit vollem Root Zugriff, und nicht der Anbieter in diesem Fall.

:cookie: Mensch Leute, macht mir nicht solche Angst! :lol:

http://www.phpbb.de/viewtopic.php?t=129297

Verfasst: 24.08.2006 19:03
von wicked-disorder
hm, ja das hast Du recht.
Wir mussten leider einiges an den chmod Rechten ändern, damit Joomla vernünftig lief.
Ich denke, dass die Schwachstelle unser Chat war. Wir nutzen den x7Chat.
Naja, Probleme sind behoben...das ist das wichtigste.
Das Board wurde von der Sicherheit so wie hier in einem Thread beschrieben angepasst.
Ich werde mal schauen was ich noch restriktiver gestalten kann.

lg

Wicked

Verfasst: 15.09.2006 22:20
von DieMietz
So, gerade eben hat derselbe wieder zugeschlagen. :-?

Ich hab nach dem letzten Angriff von der .17 auf die aktuelle .21 upgedatet und auch den ctracker upgedatet.

Was soll ich denn bitte noch tun?

Verfasst: 15.09.2006 22:28
von psprofi
zunächst mal alle Passörter ändern (mysql, ftp, alle admin passwörter)
und schauen ob der hacker nicht irgendwie eine hintertür (zb admin account) eingebaut hat.

Verfasst: 15.09.2006 22:39
von wicked-disorder
Gleicher Hacker, gleicher Hoster.

Schaut mal hier, diesmal mit politischer Message FUCK ISREAL:
https://ssl3.netclusive.de/

PS: Uns hats diemal nicht erwischt :)

lg

Wicked