Brute Force Attacken
Verfasst: 29.12.2010 15:29
Hallo, ich habe da eine Frage wo ich nicht unbedingt eine Antwort erwarte, aber vieleicht mir jemand sagen kann wie man sich verhalten soll...
Mein Forum wird seit exakt gestern 23 Uhr nonstopp versucht zu knacken.
Das bedeutet jemand geht unsere gesamte Benutzerliste durch und probiert augenscheinlich Passwörter aus.
Leider ist jeder versuch ein Passwort zu knacken von einer neuen IP.
Ich habe die Captchefunktion an und nutze diese "Google Captcha".
Bisher wurden 2 Passwörter ausgespäht. Jedoch haben sich die Accounts nicht mehr regulär verhalten.
Das bedeutet derjenige hat das Passwort geknackt, sich eingeloggt und es sogar noch geschafft OHNE den User auf usnichtbar zu schalten, das der User nicht Online angezeigt wird. Das habe ich erst gesehen als ich mich als Admin angemeldet hatte. Wohlgemerkt war und ist die Einstellung die ganze Zeit auf "onlinestatus verbwergen" = "Aus".
Was kann ich denn machen? Was soll ich machen? Abwarten und Tee trinken !?
Mein Forum wird seit exakt gestern 23 Uhr nonstopp versucht zu knacken.
Das bedeutet jemand geht unsere gesamte Benutzerliste durch und probiert augenscheinlich Passwörter aus.
Leider ist jeder versuch ein Passwort zu knacken von einer neuen IP.
Ich habe die Captchefunktion an und nutze diese "Google Captcha".
Bisher wurden 2 Passwörter ausgespäht. Jedoch haben sich die Accounts nicht mehr regulär verhalten.
Das bedeutet derjenige hat das Passwort geknackt, sich eingeloggt und es sogar noch geschafft OHNE den User auf usnichtbar zu schalten, das der User nicht Online angezeigt wird. Das habe ich erst gesehen als ich mich als Admin angemeldet hatte. Wohlgemerkt war und ist die Einstellung die ganze Zeit auf "onlinestatus verbwergen" = "Aus".
Was kann ich denn machen? Was soll ich machen? Abwarten und Tee trinken !?