Server Support Forum
Anzeige:


Zurück   Server Support Forum > Serverdienste > Security


Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #1  
Alt 05.02.2009, 13:06
Briese
Gast
 
Beiträge: n/a
[Diskussion] Einbruch in Webseite von Boardsoftware phpBB

Hm,
war das 2008 nicht schon einmal ?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten

  #2  
Alt 05.02.2009, 13:46
Webhosting Supporter
 
Registriert seit: 02.2008
Ort: Karlsruhe
Alter: 25
Beiträge: 411
Wachert eine Nachricht über ICQ schicken

Genau daran dachte ich auch... der letzte Vorfall dieser Art ist noch gar nicht so lange her.
__________________
Mit freundlichen Grüßen
Alexander Wachert
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3  
Alt 05.02.2009, 13:50
Registered User
 
Registriert seit: 01.2009
Beiträge: 58

Wenn es wirklich, wie nach eigenen Angaben, ein Zero-Day-Exploit(*) war, dann kann man wirklich nur sagen "dumm gelaufen".

Es ist immer wieder Schade zu sehen, das manche Menschen im Netz darauf aus sind, anderen Schaden zuzufügen. Da sieht man aber auch wieder, wie wichtig eine ordentliche Backup-Strategie ist

(*) Für diejenigen die es nicht wissen: Ein Zero-Day Exploit beschreibt einen Exploit der schon vor oder kurz nach dem auffinden der Sicherheitslücke publiziert / genutzt wird. Somit haben Hersteller oder Administratoren kaum Zeit die Lücke mittels Patch zu schliessen.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4  
Alt 05.02.2009, 13:52
Benutzerbild von CentY
CentOS Freak
 
Registriert seit: 10.2007
Beiträge: 1.802

Hm auch am 5.2

heise Security - 05.02.08 - Deutsches Support-Forum von phpBB gehackt [Update]

Kein gutes Datum für phpBB *gg*
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5  
Alt 05.02.2009, 17:05
E:S E:S ist offline
Registered User
 
Registriert seit: 01.2009
Beiträge: 7

Tja.. die PHPList-Software dürfte schon bekannt und beliebt sein. Habe schon oft gelesen, dass die Löcher in dieser Software ausgenutzt wurden. Übrigens.. 05.02. Nicht schlecht.. das selbe Datum !

mfG
E:S
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6  
Alt 05.02.2009, 20:20
Benutzerbild von traced
^^ SSF addicted ^^
 
Registriert seit: 09.2006
Ort: München
Alter: 27
Beiträge: 1.874

Zitat:
Update
Der Angriff auf phpBB.de war offenbar kein Einzelfall, auch das Support-Forum von Woltlab ist wohl gehackt worden. Der Täter bietet die Daten auch bereits zum Verkauf, wie ein Screenshots eines Threads auf h4ckyou.org zeigt. Insgesamt bietet er mehr als 125.000 Datensätze an.
heise Security - 05.02.08 - Deutsches Support-Forum von phpBB gehackt [Update]

Basti
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7  
Alt 06.02.2009, 23:51
Registered User
 
Registriert seit: 05.2008
Beiträge: 62

Nach meiner Erfahrung sind alle Projekte die "php" im Namen tragen nur mit sehr viel Vorsicht zu genießen. Das einzige das mir davon auf den Server kommt ist phpMyAdmin, aber auch nur hinter Webserver-seitigem Login
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8  
Alt 07.02.2009, 00:43
Benutzerbild von elias5000
BAFH
 
Registriert seit: 08.2006
Ort: Berlin
Alter: 30
Beiträge: 1.947
elias5000 eine Nachricht über ICQ schicken elias5000 eine Nachricht über Skype™ schicken

Hintergrund-Info zum Hack: Suspekt… Blog Archive Some facts about the PHPList vulnerability and the phpbb.com hack
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #9  
Alt 07.02.2009, 12:01
Unregistered User
 
Registriert seit: 06.2008
Ort: Ganderkesee
Beiträge: 241

Zitat:
Zitat von Patrick Bauer Beitrag anzeigen
Es ist immer wieder Schade zu sehen, das manche Menschen im Netz darauf aus sind, anderen Schaden zuzufügen. Da sieht man aber auch wieder, wie wichtig eine ordentliche Backup-Strategie ist
Naja ob es so schlecht ist, einem Schaden zuzufügen und damit allen andren ein Beispiel zu präsentieren, wie schnell ein Plugin zum Aus führen kann, finde ich persönlich zweifelhaft.

Und das mit den Backups stimmt. Aber wer keine Backups macht und wegen sowas alle Daten verliert ist meiner Meinung nach selber schuld. Backups werden ja oft genug gepredigt, als dass man sie nicht vergessen sollte.
__________________
"Ich bin die holländische Bedienungsanleitung zu deinem japanischen Videorecorder."
- Darkwing Duck
Blog | URLs kürzen
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #10  
Alt 07.02.2009, 13:40
Benutzerbild von traced
^^ SSF addicted ^^
 
Registriert seit: 09.2006
Ort: München
Alter: 27
Beiträge: 1.874

Zitat:
Zitat von tuxdroid Beitrag anzeigen
Und das mit den Backups stimmt. Aber wer keine Backups macht und wegen sowas alle Daten verliert ist meiner Meinung nach selber schuld. Backups werden ja oft genug gepredigt, als dass man sie nicht vergessen sollte.
Backups bringen Dir halt nur so gar nix wenn der Angreifer einen Tabellendump mit den eMail Adressen und Realnamen von zentausenden Usern abgestaubt hat Sollten aber trotzdem gemacht werden

Basti
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Einbruch in Webseite von Boardsoftware phpBB News IT Allgemein 0 05.02.2009 12:04
Sendmail hängt dank Spam da2001 Mail 15 07.04.2007 19:32





Alle Zeitangaben in WEZ +1. Es ist jetzt 08:00 Uhr.

Powered by vBulletin® Version 3.8.5 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.3.2