Seite 1 von 1

gehackt?

Verfasst: 03.11.2009 17:52
von eleanora
Hallo zusammen

heute abend fing es auf einmal an, dass wir beim öffnen eines geschützten Unterforums eine weitere Passwortabfrage bekommen
Hier ein Screenshot

Sind wir gehackt worden?

Gruß Ele

PS: Das betroffene Forum ist http://www.kompozer-web.de/forum/index.php

Re: gehackt?

Verfasst: 03.11.2009 18:21
von Daniel J
Nein eigentlich dürfte das nicht so sein. Aber das weißt du ja bereits. und das ist auch kein hack. Soweit ich erkennen kann. Hast du noch andere Admins eingestellt???
Frage mal die, ob die irgendetwas geändert haben. Oder du hast was in der .htaccess Datei geändert?

Re: gehackt?

Verfasst: 03.11.2009 19:22
von Tim
Ja, irgendwer hat einen Verzeichnisschutz eingerichtet, sonst würde diese Meldung nicht kommen.

Re: gehackt?

Verfasst: 03.11.2009 20:16
von eleanora
Hi
also ich habe mehrere Moderatoren, aber für die würde ich meine Hand ins Feuer legen. Von denen war das mit Sicherheit keiner.
Deshalb frage ich mich, ob das Forum gehackt wurde. Wenn ich wüsste wie es dahin gekommen ist, hätte ich hier nicht gefragt.

Re: gehackt?

Verfasst: 03.11.2009 20:20
von Metzle
Hallo,

schau mal hier: KB:gehackt
Wenn du dir wirklich sicher bist, dass du gehackt wurdest, dann nach der Anleitung im verlinkten Artikel vorgehen.

Re: gehackt?

Verfasst: 03.11.2009 21:34
von Tim
Hey,

also dein Forum wurde nicht gehackt, es versucht nur ein Bild zu laden von der Seite www.echt-karibik.de und von dort kommt die Passwortanfrage da die Seite geschützt ist. Hat also mit deinem Forum gar nichts zu tun. :wink: LG Tim

Re: gehackt?

Verfasst: 04.11.2009 19:39
von eleanora
Hallo Tim

danke dir, aber irgendwie ist es ja auf das Forum gekommen. Ich habe jetzt erst einmal den FTP-Zugang geändert. Das Fenster ist noch nicht wieder aufgetaucht, aber unheimlich ist es schon.

Re: gehackt?

Verfasst: 04.11.2009 20:07
von gn#36
Man kann ja einfach Bilder in die Beiträge einbinden per [img] Tag. Wenn jemand ein Bild einbindet das auf einem anderen Server in einem geschützten Bereich liegt dann kommt eben diese Abfrage. Kennst du das Passwort nicht, dann kann das Bild nicht angezeigt werden. Probier es einfach mal aus indem du selbst irgendwo einen geschützten Ordner anlegst und da dann ein Bild reinpackst das du im Forum verlinkst. Du wirst auch eine Passwortabfrage erhalten.

Kann man natürlich theoretisch schon für einen Angriff verwenden wenn man die eingegebenen Usernamen und Passwörter loggt, immerhin könnte es unbedarfte User geben, die annehmen sie müssten ihren normalen Usernamen und ihr Passwort da nochmal angeben und verraten es so dem Angreifer.