Forum gehackt - 200 synchrone Anfragen/Sekunde?!
Verfasst: 13.07.2005 00:22
Hallo zusammen
Mit schrecken hab ich feststellen müssen, dass mein Hoster meine Internet-Präsenz deaktiviert hat. Nachdem ich mich vergewissert hatte dass ich die Rechnungen bezahlt hatte, erhielt ich auf meine Anfrage folgende Mail:
Was ist da los? Ist dieser Hack bekannt?
Auffallend ist ja, dass die Attacken allesamt von "Standard-Seiten" stammen wie index, search, faq, memberlist^
Vielen Dank
Sven
Mit schrecken hab ich feststellen müssen, dass mein Hoster meine Internet-Präsenz deaktiviert hat. Nachdem ich mich vergewissert hatte dass ich die Rechnungen bezahlt hatte, erhielt ich auf meine Anfrage folgende Mail:
Code: Alles auswählen
Sehr geehrter Herr Rutten,
Sie werden hiermit aufgrund einer Attacke (mind. 200 synchrone Anfragen
je Sekunde) gesperrt.
Betroffene URL (Auszug):
ruttensoft.com
/forum/index.php?sid=2471c257cfe33fbf2169105e065f9afd HTTP/
/forum/search.php?sid=bde8fb04511514be835cf2de497ef8c5 HTTP
/forum/index.php?sid=f85d266c69583a14b6a9d20eaa9dcccf HTTP/
/forum/faq.php?sid=bde8fb04511514be835cf2de497ef8c5 HTTP/1.
/forum/memberlist.php?sid=bde8fb04511514be835cf2de497ef8c5
/forum/index.php?sid=5ab12468bb1f737eb5cadd19e9a7bedf HTTP/
Alle Zugriffe sind von der IP-Adresse xxx.xxx.xxx.xxx erfolgt. An Ihrer
Stelle sollten Sie gegen den Verursacher Strafanzeige stellen.
Zudem sollten Sie Ihr Forum auf Sicherheitslücken überprüfen.
Momentan ist Ihre Präsenz hierdurch gesperrt worden.Auffallend ist ja, dass die Attacken allesamt von "Standard-Seiten" stammen wie index, search, faq, memberlist^
Vielen Dank
Sven