beat
Anzündhilfe
Registriert seit: Jul 2012
Wohnort:
Verein:
Beiträge: 2
Status: Offline
|
Zitat: Original geschrieben von Christian Fruth
Ich glaube nicht all zu groß, denn rein wie sich der Hacker im System angestellt hat, wie "mäßig" er das Rootkit versucht hat zu verstecken tippe ich auf keinen Profi, sondern eher etwas in der Kategorie Skriptkiddie.
War es nicht ein Scriptkiddie, welches dieses Forum damals mit begründet hat und dabei selbst zu Hackerangriffen auf andere Raketenforen aufgerufen hatte? Insofern ein bischen Ironie des Schicksals, wenn dieses Forum nun selbst einem Hackerangriff zum Opfer gefallen ist. Zitat: Original geschrieben von MikeHB
Ach 2011 ! Heilige Sch...! Ein Jahr Forum flöten. Danke "lieber" Hacker!
Der Hackerangriff war aber wohl nicht ursächlich für den Datenverlust, sondern eine fehlgeschlagene Backupeinspielung? Genauso hätte ein technisches Problem, welches ein Backup notwendig gemacht hätte, zum Datenverlust führen können. So wie es aussieht gab es wohl keine Sicherung des aktuellen Backups und die vorhergehende war schon über ein Jahr alt.
Geändert von beat am 12. Juli 2012 um 17:00
|
legranddudu
Epoxy-Meister
Registriert seit: Nov 2009
Wohnort: München
Verein: me myself and I
Beiträge: 494
Status: Offline
|
ich würde sehr dafür plädieren dass jede robuste Info über diesen Hacker hier im Klartext veröffentlicht werden. Manche interessierte "Freunden" werden sich um den Rest kümmern. Zitat: Original geschrieben von RalfB Habt Ihr den Hacker wehnigstens erwischt? Diesen Asozialen Abschaum sollte man an den Daumen aufhängen.
Gruß Ralf
"Success is the ability to go from one failure to another with no loss of enthusiasm." (Winston Churchill)
|
Lschreyer
Grand Master of Rocketry
Registriert seit: Nov 2006
Wohnort: Zeven
Verein: AGM, L3
Beiträge: 2035
Status: Offline
|
Ohweh, das ist wirklich schade. Da hast Du sicher ordentlich zu tun gehabt...
Vielleicht sollte das ein Anlass sein das ganze System auf ein moderneres wie Phpbb umzuziehen. Das alte als Archiv anlegen, dann das neue weiterführen. Auf Dauer werden die Probleme mit Altsystemen ja nicht besser.
Louis
Always keep the pointy side up!
|
MarkusJ
Gardena Master of Rocketry
Moderator
Registriert seit: Apr 2005
Wohnort: Kandel
Verein:
Beiträge: 2148
Status: Offline
|
Zitat: Original geschrieben von legranddudu ich würde sehr dafür plädieren dass jede robuste Info über diesen Hacker hier im Klartext veröffentlicht werden. Manche interessierte "Freunden" werden sich um den Rest kümmern.
Das Mittelalter ist zum Glück vorbei, außer in diversen Staaten in denen die Zivilisation wieder auf dem absteigend Ast ist (USA ...) sind Pranger eigentlich aus der Mode gekommen ... Zitat: Original geschrieben von Lschreyer Vielleicht sollte das ein Anlass sein das ganze System auf ein moderneres wie Phpbb umzuziehen.
Der Witz ist, dass es sich um ein selbst entwickeltes System handelt, das noch gar nicht sooo alt ist und eigens von Christian für diesen Zweck entwickelt wurde. mfG Markus
WARNUNG: Dieser Beitrag kann Spuren von Ironie beinhalten Ich bin weder eine Suchmaschine, noch ein Nachschlagewerk - PNs zu Themen die im Forum stehen oder dorthin gehören, werde ich nicht beantworten. Bilder bitte NICHT über Imageshack oder andere Imagehoster einbinden!
|
DirtyHarriett
Drechsel-Lehrling
Registriert seit: Jan 2010
Wohnort: Rheinhessen
Verein: AGM TRA
Beiträge: 82
Status: Offline
|
Zitat: Original geschrieben von legranddudu
ich würde sehr dafür plädieren dass jede robuste Info über diesen Hacker hier im Klartext veröffentlicht werden. Manche interessierte "Freunden" werden sich um den Rest kümmern.
Zitat: Original geschrieben von RalfB Habt Ihr den Hacker wehnigstens erwischt? Diesen Asozialen Abschaum sollte man an den Daumen aufhängen.
Gruß Ralf
zum Beispiel IP-Adressen aus den Logs, etc ... (ja ich weiß, die kann man potentiell faken)
|
Lschreyer
Grand Master of Rocketry
Registriert seit: Nov 2006
Wohnort: Zeven
Verein: AGM, L3
Beiträge: 2035
Status: Offline
|
Zitat: Original geschrieben von MarkusJ
Zitat: Original geschrieben von Lschreyer Vielleicht sollte das ein Anlass sein das ganze System auf ein moderneres wie Phpbb umzuziehen.
Der Witz ist, dass es sich um ein selbst entwickeltes System handelt,
Eben drum. Die jahrelang gepflegten und mittlerweile ausgereiften Boards sind einfach besser, da arbeiten z.T. viele Leute seit Jahren dran, man bekommt schnell Hilfe in solchen Fällen und die Datensicherung klappt auch bestens. Dazu sind sie erweiterbar und auch einfach auf einen anderen Server portierbar. Jetzt wäre eine gute Gelegenheit den Schnitt zu machen. Ihr habt ja nicht erst seit gestern Probleme mit dem Board, es hängt sich ja öfters auf, zumindest stand ich schon oft vor einer Fehlermeldung wegen der Datenbank. PS: Hacker kriegt man nicht, es sei denn ihr hättet gleich einen Gutachter auf das System losgelassen der Beweise sichert. Louis
Always keep the pointy side up!
|
Christian Fruth
SP-Schnüffler
Administrator
Registriert seit: Jun 2002
Wohnort: Großfischlingen
Verein: Solaris-RMB e.V., RMV 82 e.V.
Beiträge: 604
Status: Offline
|
@MarkusJ @beat Jein, der Hacker hat einige Systemberechtigungen verändert. Markus, das musst du dir auf der Zunge zergehen lassen: Die DB2-Datenbank korrumpiert aufgrund eines Bugs wenn beim Start des Backups der Systembenutzer unter dem die DB2-Datenbank läuft keine Schreibrechte auf der Ordner /tmp besitzt. Ich hab die Dateisystemrechte nicht verändert und frühere Backups liefen einwandfrei
@lschreyer Deswegen wechsele ich demnächst auch von DB2 auf MySQL. Denn dein phpbb läuft auch unter einer solchen. Ein phpbb bietet aber nicht die Features die in unserem Board stecken. Bei den Fehlern gebe ich dir recht, da versuche ich, wenn der Sommerumbau bei meinem Kunden vorbei ist mal die Software aufzuräumen.
@all Ich habe leider keine IP des Hackers ermitteln können, kann also wenig dazu sagen
Kiff weniger und freß Pilze, Sei kreativ! - Jens Bögel
|
legranddudu
Epoxy-Meister
Registriert seit: Nov 2009
Wohnort: München
Verein: me myself and I
Beiträge: 494
Status: Offline
|
in einem offenen Forum sollte man mit extreme politische Aussagen SEHR vorsichtig sein. Zitat: Original geschrieben von MarkusJ
Zitat: Original geschrieben von legranddudu ich würde sehr dafür plädieren dass jede robuste Info über diesen Hacker hier im Klartext veröffentlicht werden. Manche interessierte "Freunden" werden sich um den Rest kümmern.
Das Mittelalter ist zum Glück vorbei, außer in diversen Staaten in denen die Zivilisation wieder auf dem absteigend Ast ist (USA ...) sind Pranger eigentlich aus der Mode gekommen ...
Zitat: Original geschrieben von Lschreyer Vielleicht sollte das ein Anlass sein das ganze System auf ein moderneres wie Phpbb umzuziehen.
Der Witz ist, dass es sich um ein selbst entwickeltes System handelt, das noch gar nicht sooo alt ist und eigens von Christian für diesen Zweck entwickelt wurde.
mfG Markus
Geändert von legranddudu am 13. Juli 2012 um 12:34
"Success is the ability to go from one failure to another with no loss of enthusiasm." (Winston Churchill)
|
MarkusJ
Gardena Master of Rocketry
Moderator
Registriert seit: Apr 2005
Wohnort: Kandel
Verein:
Beiträge: 2148
Status: Offline
|
Zitat: Original geschrieben von Christian Fruth Die DB2-Datenbank korrumpiert aufgrund eines Bugs wenn beim Start des Backups der Systembenutzer unter dem die DB2-Datenbank läuft keine Schreibrechte auf der Ordner /tmp besitzt.
Großartig! Und ich dachte, man verwendet Datenbanken, weil diese (unter anderem) große Datenmengen sicher verwalten. Profis bei der Arbeit ... Zitat: Original geschrieben von legranddudu in einem offenen Forum sollte man mit extreme politische Aussagen SEHR vorsichtig sein.
OT: Ich fand die Aussage nicht extrem, überspitzt ja, aber extrem? Davon abgesehen ist das eine Meinungsäußerung zu der ich stehe. Und GERADE in einem offenen Forum sollte man keine Angst davor haben müssen, seine Meinung zu äußern. (Davon abgesehen: Man bedenke den historischen Kontext/Ursprung des Wortes Forum ...) mfG Markus
WARNUNG: Dieser Beitrag kann Spuren von Ironie beinhalten Ich bin weder eine Suchmaschine, noch ein Nachschlagewerk - PNs zu Themen die im Forum stehen oder dorthin gehören, werde ich nicht beantworten. Bilder bitte NICHT über Imageshack oder andere Imagehoster einbinden!
|
beat
Anzündhilfe
Registriert seit: Jul 2012
Wohnort:
Verein:
Beiträge: 2
Status: Offline
|
Zitat: Original geschrieben von legranddudu
in einem offenen Forum sollte man mit extreme politische Aussagen SEHR vorsichtig sein.
Zitat: Original geschrieben von legranddudu ich würde sehr dafür plädieren dass jede robuste Info über diesen Hacker hier im Klartext veröffentlicht werden. Manche interessierte "Freunden" werden sich um den Rest kümmern.
Ist der Aufruf zu Lynchjustiz nicht auch eine extrem politische Aussage?
|
|