Forum gehackt trotz aktueller Version 3.0.10
Verfasst: 26.05.2012 08:38
Hallo an alle,
ich hoffe nicht, dass das Thema off topic ist, habe aber keinen passenden Thread gefunden - es geht um die aktuelle Version 3.0.10.
Einige Hacker hatten es in den letzten Monaten geschafft, die Anmeldung in meinem Forum zu umgehen und standen als inaktive User in der User-Liste.
Alle 3 IP Adressen waren aus China! (IPs sind mittlerweile alle gesperrt)
Heute früh habe ich entdeckt, dass ein Hacker ohne sich wohl anzumelden, in einen Thread Unsinn gepostet hat.
Natürlich frage ich mich wie das sein kann? Habe ich was falsch eingestellt oder ist in der Software doch eine Lücke?
Natürlich habe ich Captcha im Einsatz plus eine Zusatzabfrage bei der Anmeldung aber es gibt wohl Leute, die diesen ganzen Prozess umgehen können.
Wer hat eine Idee und könnte mir helfen - das wäre super, vielen Dank im Voraus.
Und wenn sich durch die Untersuchung herausstellt, dass da noch ein Software-Fehler drin ist, wäre das ja für alle von Vorteil.
Hier mein Forum: http://forum.bandofheathens.de
Der Hackereintrag erkennt man gleich an dem User EngigalaliCom und dem Eintrag heute Nacht!
Danke an alle,
Grüße
Jürgen
ich hoffe nicht, dass das Thema off topic ist, habe aber keinen passenden Thread gefunden - es geht um die aktuelle Version 3.0.10.
Einige Hacker hatten es in den letzten Monaten geschafft, die Anmeldung in meinem Forum zu umgehen und standen als inaktive User in der User-Liste.
Alle 3 IP Adressen waren aus China! (IPs sind mittlerweile alle gesperrt)
Heute früh habe ich entdeckt, dass ein Hacker ohne sich wohl anzumelden, in einen Thread Unsinn gepostet hat.
Natürlich frage ich mich wie das sein kann? Habe ich was falsch eingestellt oder ist in der Software doch eine Lücke?
Natürlich habe ich Captcha im Einsatz plus eine Zusatzabfrage bei der Anmeldung aber es gibt wohl Leute, die diesen ganzen Prozess umgehen können.
Wer hat eine Idee und könnte mir helfen - das wäre super, vielen Dank im Voraus.
Und wenn sich durch die Untersuchung herausstellt, dass da noch ein Software-Fehler drin ist, wäre das ja für alle von Vorteil.
Hier mein Forum: http://forum.bandofheathens.de
Der Hackereintrag erkennt man gleich an dem User EngigalaliCom und dem Eintrag heute Nacht!
Danke an alle,
Grüße
Jürgen