[Diskussion] Einbruch in Webseite von Boardsoftware phpBB

  • Thread starter Thread starter Briese
  • Start date Start date
Genau daran dachte ich auch... der letzte Vorfall dieser Art ist noch gar nicht so lange her.
 
Wenn es wirklich, wie nach eigenen Angaben, ein Zero-Day-Exploit(*) war, dann kann man wirklich nur sagen "dumm gelaufen".

Es ist immer wieder Schade zu sehen, das manche Menschen im Netz darauf aus sind, anderen Schaden zuzufügen. Da sieht man aber auch wieder, wie wichtig eine ordentliche Backup-Strategie ist :)

(*) Für diejenigen die es nicht wissen: Ein Zero-Day Exploit beschreibt einen Exploit der schon vor oder kurz nach dem auffinden der Sicherheitslücke publiziert / genutzt wird. Somit haben Hersteller oder Administratoren kaum Zeit die Lücke mittels Patch zu schliessen.
 
Tja.. die PHPList-Software dürfte schon bekannt und beliebt sein. Habe schon oft gelesen, dass die Löcher in dieser Software ausgenutzt wurden. Übrigens.. 05.02. :) Nicht schlecht.. das selbe Datum !

mfG
E:S
 
Nach meiner Erfahrung sind alle Projekte die "php" im Namen tragen nur mit sehr viel Vorsicht zu genießen. Das einzige das mir davon auf den Server kommt ist phpMyAdmin, aber auch nur hinter Webserver-seitigem Login :)
 
Es ist immer wieder Schade zu sehen, das manche Menschen im Netz darauf aus sind, anderen Schaden zuzufügen. Da sieht man aber auch wieder, wie wichtig eine ordentliche Backup-Strategie ist :)

Naja ob es so schlecht ist, einem Schaden zuzufügen und damit allen andren ein Beispiel zu präsentieren, wie schnell ein Plugin zum Aus führen kann, finde ich persönlich zweifelhaft.

Und das mit den Backups stimmt. Aber wer keine Backups macht und wegen sowas alle Daten verliert ist meiner Meinung nach selber schuld. Backups werden ja oft genug gepredigt, als dass man sie nicht vergessen sollte.
 
Und das mit den Backups stimmt. Aber wer keine Backups macht und wegen sowas alle Daten verliert ist meiner Meinung nach selber schuld. Backups werden ja oft genug gepredigt, als dass man sie nicht vergessen sollte.

Backups bringen Dir halt nur so gar nix wenn der Angreifer einen Tabellendump mit den eMail Adressen und Realnamen von zentausenden Usern abgestaubt hat :rolleyes: Sollten aber trotzdem gemacht werden :p

Basti
 
Back
Top