Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Divebaer
Mitglied
Beiträge: 169
Registriert: 15.01.2008 23:08

Beitrag von Divebaer »

Glaskugel ist leider gehackt worden, daher Prognose nicht möglich :D
webazubi
Mitglied
Beiträge: 96
Registriert: 30.07.2005 01:13

Beitrag von webazubi »

Meine Prognose: Es werden zuerst die Leute ausspioniert, die hier oder in anderen Foren freimütig zugeben, das gleiche Passwort öfter benutzt zu haben (und das noch nicht mal ändern wollen).
RubberDuck
Mitglied
Beiträge: 460
Registriert: 09.07.2003 16:52
Wohnort: ROW
Kontaktdaten:

Beitrag von RubberDuck »

webazubi hat geschrieben:Meine Prognose: Es werden zuerst die Leute ausspioniert, die hier oder in anderen Foren freimütig zugeben, das gleiche Passwort öfter benutzt zu haben (und das noch nicht mal ändern wollen).
LOL. Der war gut, sowas in der Art ging mir auch gerade durch den Kopf.

Einstein hat einmal gesagt; Ich kenne nur zwei Dinge die unendlich sind. Das Universum und die menschliche Dummheit. Und beim Universum bin ich mir nicht sicher.
VARAN-eV.de - V.A.R.A.N. e.V. - Verein für Artenschutz der Reptilien- und Amphibienhalter Norddeutschlands
Terra-Nord.de - Der Terraristik Stammtisch im Norden
ReptilienManager.de - Die Online Reptilien Verwaltung
Bill B.

Beitrag von Bill B. »

Hallo,

kann mir doch noch jemand meine Frage beantworten? Würde mich freuen. Vielen Dank!
Bill B. hat geschrieben:
NBthekiller hat geschrieben:Merken tust du davon gar nichts. Als Admin eines Forums, kannst du höchstens die Logs deines Webservers lesen.
Wie sind denn die Admins vom phpBB-Forum drauf gekommen?
Nur durch regelmäßiges Lesen der Log-Files??

Gruß, Bill
RubberDuck
Mitglied
Beiträge: 460
Registriert: 09.07.2003 16:52
Wohnort: ROW
Kontaktdaten:

Beitrag von RubberDuck »

Hier sind doch (fast) alle Infos dazu:

http://www.phpbb.de/viewtopic.php?p=954013#954013
VARAN-eV.de - V.A.R.A.N. e.V. - Verein für Artenschutz der Reptilien- und Amphibienhalter Norddeutschlands
Terra-Nord.de - Der Terraristik Stammtisch im Norden
ReptilienManager.de - Die Online Reptilien Verwaltung
Bill B.

Beitrag von Bill B. »

RubberDuck hat geschrieben:Hier sind doch (fast) alle Infos dazu:

http://www.phpbb.de/viewtopic.php?p=954013#954013
Nein, leider eben nicht!

Meine Frage ist: WIE hat es das phpBB-Team gemerkt, dass die DB ausgelesen worden ist!!
In dem Beitrag steht auch nur, "und auf mögliche Anzeichen eines Angriffs achten." Was sind denn mögliche Anzeichen?

Gruß, Bill
RubberDuck
Mitglied
Beiträge: 460
Registriert: 09.07.2003 16:52
Wohnort: ROW
Kontaktdaten:

Beitrag von RubberDuck »

Bill B. hat geschrieben:Nein, leider eben nicht!

Meine Frage ist: WIE hat es das phpBB-Team gemerkt, dass die DB ausgelesen worden ist!!
In dem Beitrag steht auch nur, "und auf mögliche Anzeichen eines Angriffs achten." Was sind denn mögliche Anzeichen?
Dort steht aber auch:
Den Fehler selbst haben wir wenige Minuten nach der Meldung lokalisiert und beseitigt.
Ich glaube nicht das man von Seiten von phpBB.de nun alle Sicherheitseinrichtungen hier offenlegt :)

Anzeichen sind z.B.:

- Auffälligkeiten in den Logs
- Vermehrte unberechtigte Zugriffe auf geschützte Bereiche
- Infos von anderen Mitgliedern der Community
- Meldungen von Sicherheitsprogrammen (z.B. cback.de)

Die Liste könnte man jetzt eigentlich fast endlos vortsetzen :)

Einfach gesagt: Wenn der Wachhund bellt hats geklingelt :)
VARAN-eV.de - V.A.R.A.N. e.V. - Verein für Artenschutz der Reptilien- und Amphibienhalter Norddeutschlands
Terra-Nord.de - Der Terraristik Stammtisch im Norden
ReptilienManager.de - Die Online Reptilien Verwaltung
JuSc<l
Mitglied
Beiträge: 323
Registriert: 20.11.2007 15:53
Wohnort: Heilbronn
Kontaktdaten:

Beitrag von JuSc<l »

Wie kann sowas passieren?

Muss ich jetzt überall meine PWs ändern? Weil vlt. **** mit meinem PW in mein EMailaccount einloggt und da dann liest da sich dann einloggt und da dann wieder was findet?

Peinlich!

LG Julian
Sonic 1991
Mitglied
Beiträge: 6
Registriert: 25.09.2006 11:19

Beitrag von Sonic 1991 »

GTA-Place hat geschrieben:Zum Glück hab ich hier noch mein altes Passwort (gehabt), damit können se machen, was se wollen :D
Dito ! Gott sei dank dass ich mein altes noch hier drin hatte ! :D
Bill B.

Beitrag von Bill B. »

RubberDuck hat geschrieben:Ich glaube nicht das man von Seiten von phpBB.de nun alle Sicherheitseinrichtungen hier offenlegt :)
Das möchte ich doch gar nicht!!

Ich wollte nur wissen, woran man merkt, dass jemand heimlich die DB kopiert hat. Wenn der Wachhund klingelt............... hilft mir nicht weiter. Bin kein Profi. Wonach sucht man in den Logs? Und gibt es da ein Tool oder kontrolliert Ihr die per Handarbeit? Das ist ganz schon zeitintensiv? Täglich???

Gruß, Bill
Antworten

Zurück zu „Community Talk“