Seite 43 von 57
Verfasst: 07.02.2008 00:49
von Divebaer
Glaskugel ist leider gehackt worden, daher Prognose nicht möglich

Verfasst: 07.02.2008 00:59
von webazubi
Meine Prognose: Es werden zuerst die Leute ausspioniert, die hier oder in anderen Foren freimütig zugeben, das gleiche Passwort öfter benutzt zu haben (und das noch nicht mal ändern wollen).
Verfasst: 07.02.2008 01:19
von RubberDuck
webazubi hat geschrieben:Meine Prognose: Es werden zuerst die Leute ausspioniert, die hier oder in anderen Foren freimütig zugeben, das gleiche Passwort öfter benutzt zu haben (und das noch nicht mal ändern wollen).
LOL. Der war gut, sowas in der Art ging mir auch gerade durch den Kopf.
Einstein hat einmal gesagt; Ich kenne nur zwei Dinge die unendlich sind. Das Universum und die menschliche Dummheit. Und beim Universum bin ich mir nicht sicher.
Verfasst: 07.02.2008 01:25
von Bill B.
Hallo,
kann mir doch noch jemand meine Frage beantworten? Würde mich freuen. Vielen Dank!
Bill B. hat geschrieben:NBthekiller hat geschrieben:Merken tust du davon gar nichts. Als Admin eines Forums, kannst du höchstens die Logs deines Webservers lesen.
Wie sind denn die Admins vom phpBB-Forum drauf gekommen?
Nur durch regelmäßiges Lesen der Log-Files??
Gruß, Bill
Verfasst: 07.02.2008 01:29
von RubberDuck
Verfasst: 07.02.2008 11:40
von Bill B.
Nein, leider eben nicht!
Meine Frage ist:
WIE hat es das phpBB-Team gemerkt, dass die DB ausgelesen worden ist!!
In dem Beitrag steht auch nur, "und auf mögliche Anzeichen eines Angriffs achten." Was sind denn mögliche Anzeichen?
Gruß, Bill
Verfasst: 07.02.2008 12:31
von RubberDuck
Bill B. hat geschrieben:Nein, leider eben nicht!
Meine Frage ist: WIE hat es das phpBB-Team gemerkt, dass die DB ausgelesen worden ist!!
In dem Beitrag steht auch nur, "und auf mögliche Anzeichen eines Angriffs achten." Was sind denn mögliche Anzeichen?
Dort steht aber auch:
Den Fehler selbst haben wir wenige Minuten nach der Meldung lokalisiert und beseitigt.
Ich glaube nicht das man von Seiten von phpBB.de nun alle Sicherheitseinrichtungen hier offenlegt
Anzeichen sind z.B.:
- Auffälligkeiten in den Logs
- Vermehrte unberechtigte Zugriffe auf geschützte Bereiche
- Infos von anderen Mitgliedern der Community
- Meldungen von Sicherheitsprogrammen (z.B. cback.de)
Die Liste könnte man jetzt eigentlich fast endlos vortsetzen
Einfach gesagt:
Wenn der Wachhund bellt hats geklingelt 
Verfasst: 07.02.2008 14:10
von JuSc<l
Wie kann sowas passieren?
Muss ich jetzt überall meine PWs ändern? Weil vlt. **** mit meinem PW in mein EMailaccount einloggt und da dann liest da sich dann einloggt und da dann wieder was findet?
Peinlich!
LG Julian
Verfasst: 07.02.2008 14:12
von Sonic 1991
GTA-Place hat geschrieben:Zum Glück hab ich hier noch mein altes Passwort (gehabt), damit können se machen, was se wollen

Dito ! Gott sei dank dass ich mein altes noch hier drin hatte !

Verfasst: 07.02.2008 14:34
von Bill B.
RubberDuck hat geschrieben:Ich glaube nicht das man von Seiten von phpBB.de nun alle Sicherheitseinrichtungen hier offenlegt

Das möchte ich doch gar nicht!!
Ich wollte nur wissen, woran man merkt, dass jemand heimlich die DB kopiert hat. Wenn der Wachhund klingelt............... hilft mir nicht weiter. Bin kein Profi. Wonach sucht man in den Logs? Und gibt es da ein Tool oder kontrolliert Ihr die per Handarbeit? Das ist ganz schon zeitintensiv? Täglich???
Gruß, Bill