Hilfe, Server gehackt

Lesenswerte Artikel, Anleitungen und Diskussionen
static
Posts: 437
Joined: 2002-10-27 19:56
Location: Schweiz
 

Re: Hilfe, Server gehackt

Post by static »

In dem du nach dem Sicherheitsloch suchst das ausgenutzt wurde und dieses beseitigst...
Ich rat es dir jetzt noch ein letztes mal, danach musst du selbst wissen was du verantworten kannst:

Lass dein System neu initialisieren

Du kannst dem System weder vertrauen, noch wirst du IMO das Sicherheitsloch finden, noch weisst du was der Typ für Backdoors installiert haben könnte...

so long
static

PS: nimm's nicht persönlich, aber zweimal gehackt worden und du willst das System immer noch so weiterlaufen lassen -> das ist IMHO grob fahrlässig (ohne das ich auch nur einen Schimmer vom rechtlichen Aspekt der Sache habe...) :cry:
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Hilfe, Server gehackt

Post by captaincrunch »

naja, seine seiten sind ja wieder on .. also ist wohl mal wieder nichts mit den Ratschlägen ala "lass ihn im rescue System" ..
Das ist genau die Einstellung, die dich irgendwann mal einen ganzen Haufen Geld kosten wird ...
PS: nimm's nicht persönlich, aber zweimal gehackt worden und du willst das System immer noch so weiterlaufen lassen -> das ist IMHO grob fahrlässig (ohne das ich auch nur einen Schimmer vom rechtlichen Aspekt der Sache habe...)
Traurig aber wahr. Da Carlos aber augenscheinlich sämtliche gut gemeinten Ratschläge nicht annehmen, und den "bequemeren" Weg gehen will, die Kiste nicht neu aufsetzen zu lassen, wird das wohl definitiv nicht das letzte Mal sein, dass sein Rechner gecrackt wird. Ob es dann bei einer neuen Startseite bleibt ist fraglich, u.U. merkt er es erst anhand einer Traffic-Rechnung von mehreren tausend Euro, aber vielleicht wacht er dann endlich mal auf. Weder die Staatsanwaltschaft, noch 1&1 dürften in dem Verständnis dafür haben, wobei ich das dann sehr gut verstehen könnte.

Sorry, für die "harten" Worte, aber du verkennst die Lage ganz massiv, aber es ist deine Entscheidung, die wir dir nicht abnehmen können. Wenn du meinst, du fährst besser so : bitteschön.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
l4a-shadow
Posts: 23
Joined: 2002-12-17 23:16
 

Re: Hilfe, Server gehackt

Post by l4a-shadow »

http://www.zone-h.org/en/defacements/fi ... acer=kn0w/

Ich würde sagen, jetzt geht es erst richtig los.

2003/10/03 kn0w H M as.salom.info
2003/10/03 kn0w H M nuke.salom.info
2003/10/03 kn0w H M salox.salom.info
2003/10/03 kn0w H M hilde.salom.info
2003/10/03 kn0w H M anna.salom.info
2003/10/03 kn0w H M libcom.salom.info
2003/10/03 kn0w H M wagner.salom.info
2003/10/03 kn0w H M web11.salom.info
2003/10/03 kn0w H M forumx.salom.info
2003/10/03 kn0w H M web.salom.info
2003/10/03 kn0w H M cares.salom.info
2003/10/03 kn0w H M blubla.salom.info
static
Posts: 437
Joined: 2002-10-27 19:56
Location: Schweiz
 

Re: Hilfe, Server gehackt

Post by static »

lol

[edit] hab mir grad ein paar der erneut gecrackten und bereits wieder online gestellten seiten angesehen, @carlos ist dir bewusst, dass dort User + Pass öffentlich zugänglich sind??[/edit]
[nix]pepe
Userprojekt
Userprojekt
Posts: 244
Joined: 2003-04-08 19:36
 

Re: Hilfe, Server gehackt

Post by [nix]pepe »

????



wo sind denn da bitte die pw's und user öffentlich zugänglich? *nixseh*
static
Posts: 437
Joined: 2002-10-27 19:56
Location: Schweiz
 

Re: Hilfe, Server gehackt

Post by static »

KA ob es so ne gute Idee ist das hier zu posten...
Es geht auch nur um Zugang zu einem Web, nicht um mehrere - auf dieser Seite sind die Daten für FTP, Confixx und E-Mail aufgelistet. Ich hab nicht ausprobiert ob die funktionieren, würde mich aber wundern wenn nicht :roll:

so long
static
[nix]pepe
Userprojekt
Userprojekt
Posts: 244
Joined: 2003-04-08 19:36
 

Re: Hilfe, Server gehackt

Post by [nix]pepe »

ich mein, wenn die auf der seite öffentlich zugänglich sind, dann kanste hier doch auch posten wie man da hinkommt odda?
ich mein dann is doch im prinzip egal ob man jetzt noch länger sucht oder du es kurz sachst...
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Hilfe, Server gehackt

Post by captaincrunch »

Im Sinne von Carlos würde ich massiv darum bitten, diese Infos nicht zu veröffentlichen.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: Hilfe, Server gehackt

Post by Joe User »

[NIX]Pepe wrote:ich mein, wenn die auf der seite öffentlich zugänglich sind, dann kanste hier doch auch posten wie man da hinkommt odda?
ich mein dann is doch im prinzip egal ob man jetzt noch länger sucht oder du es kurz sachst...
schonmal die rechtlichen Aspekte bedacht?
static
Posts: 437
Joined: 2002-10-27 19:56
Location: Schweiz
 

Re: Hilfe, Server gehackt

Post by static »

static wrote:KA ob es so ne gute Idee ist das hier zu posten...
CaptainCrunch wrote:Im Sinne von Carlos würde ich massiv darum bitten, diese Infos nicht zu veröffentlichen.
Wie gesagt, werd ich auch nicht, wenn er selbst sucht, wird er's schon finden, ich hoffe bloss das Carlos SICH VERDAMMT NOCHMAL LANGSAM UM SEINEN SERVER KÃ?MMERT...

so long
static
[nix]pepe
Userprojekt
Userprojekt
Posts: 244
Joined: 2003-04-08 19:36
 

Re: Hilfe, Server gehackt

Post by [nix]pepe »

ich glaube nicht das er es tut... da er keine zeit, sich in die materie einzuarbeiten(warum dann ein server?), daher denk ich ma für solche lästigen sachen auch nicht...
carlos
Posts: 19
Joined: 2002-04-24 22:39
 

Re: Hilfe, Server gehackt

Post by carlos »

Doch, natürlich tue ich das - manche Sachen macht jemand für mich. Gerade habe ich zwei von euch aufgelistete Seiten "entschärft" - stimmt, zu blöd von mir, dort einfach Zugangsdaten zu hinterlassen. Aber das hat natürlich nicht mit dem Hacking der letzten Nacht zu tun, sondern ist (war) ein Rersultat meiner Naivität.

Als ich den Server einrichten ließ (vor drei Jahren), war ich wild entschlossen, mich da intensiv einzuarbeiten. Ich bräuchte eigentlich jemanden, der sich mit mir hinsetzt und mir das alles zeigt (hat nicht doch jemand Lust oder/und Zeit? :wink: ) Den fand ich nicht, und so blieb mein Wissen sehr lückenhaft. Ich bin Psychologe - Psychologen haben manchmal die Eigenart zu glauben, sie könnten alles selber machen :(

Aus Euren Beiträgen und sogar durch den Angriff habe ich eine Menge gelernt. Alle relevanten Daten werden regelmäßig gesichert; der Server wird bald neu aufgesetzt werden.

Danke nochmals!
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Hilfe, Server gehackt

Post by captaincrunch »

der Server wird bald neu aufgesetzt werden.
Bald ? Na dann gute Nacht, Ellie ... ich hoffe nur, dass nur du dann die Folgen (wie z.B. komplett überhöhten Traffic) zu tragen hast, und niemand sonst dadurch zu Schaden kommt. Sorry, aber was du tust ist gröbstens fahrlässig.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
carlos
Posts: 19
Joined: 2002-04-24 22:39
 

Re: Hilfe, Server gehackt

Post by carlos »

Die machen das nicht am WE.

Ganz abgesehen davon: Ich habe getan, was ich konnte. Dass ich hier eure Mithilfe erbeten habe, sollte doch erlaubt sein. Dass sich jetzt jemand von hier mit meinen Anfragen in meinem Forum (chatx.org) ausbreitet, dort den Link zu diesem Forum hier setzt und mich zu echauffieren versucht, finde ich gemein. Wäre wohl besser für mich, meine Fragen hier nicht mehr zu stellen.
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Hilfe, Server gehackt

Post by captaincrunch »

Dass ich hier eure Mithilfe erbeten habe, sollte doch erlaubt sein.
Natürlich.
Dass sich jetzt jemand von hier mit meinen Anfragen in meinem Forum (chatx.org) ausbreitet, dort den Link zu diesem Forum hier setzt und mich zu echauffieren versucht, finde ich gemein.
Auch hier gebe ich dir Recht, so etwas ist nicht gerade die feine englische. Wenn du möchtest, können wir uns da aber gerne einmal zusammentun, und rausfinden, wer dieser "Spaßvogel" war, denn das finde auch ich ziemlich Sch...
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
static
Posts: 437
Joined: 2002-10-27 19:56
Location: Schweiz
 

Re: Hilfe, Server gehackt

Post by static »

CaptainCrunch wrote:[...] denn das finde auch ich ziemlich Sch...[...]
full ACK
carlos
Posts: 19
Joined: 2002-04-24 22:39
 

Re: Hilfe, Server gehackt

Post by carlos »

Er hat als "Gast" gepostet und versucht, die "Forengemeinde" zu verunsichern. War hoffentlich ein Außenseiter, der seinen Spaß daran hat, andere zu schädigen.

Ansonsten fand ich eure Kritik, auch wenn sie zum Teil etwas hart klang, wirklich hilfreich.
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Hilfe, Server gehackt

Post by captaincrunch »

Sofern du das ganze weiter verfolgen möchtest, wende dich bitte an info@rootforum.org, dann können wir alles weitere klären.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
[nix]pepe
Userprojekt
Userprojekt
Posts: 244
Joined: 2003-04-08 19:36
 

Re: Hilfe, Server gehackt

Post by [nix]pepe »

wer macht denn bitte sowaS?
das server gehackt wurde is schon schlimm genug!
Sowas finde ich unter aller sau!
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: Hilfe, Server gehackt

Post by Joe User »

bäh, wat für'n Blödkopp. Werd' mir die Beiträge, sofern noch vorhanden, gleich durchlesen...

EDIT: OK, obwohl der Gast-Beitrag einige charakteristische Informationen enthält, wird es fast unmöglich diesen Jemandem zuzuordnen, zumal es nur (noch) ein Beitrag ist. Sorry...
Outlaw
Posts: 1500
Joined: 2002-12-04 10:22
Location: 4. Server von rechts, 2. Reihe von oben
 

Re: Hilfe, Server gehackt

Post by Outlaw »

Auch wenns jetzt nicht soooo schlimm ist: Lösch mal Deine Install Datei vom phpBB, das System läuft ja und nicht, daß da auch noch was passiert ....
:D Gruß Outi :D
carlos
Posts: 19
Joined: 2002-04-24 22:39
 

Re: Hilfe, Server gehackt

Post by carlos »

Er hat's gerade wieder versucht, konnte den Beitrag löschen. Er schreibt hauptsächlich unter 217.6.231.196
sternenjaeger
Posts: 40
Joined: 2003-06-13 19:03
 

Re: Hilfe, Server gehackt

Post by sternenjaeger »

Hauptsächlich...? Eventuell reicht es dir ja seine IP zu sperren, wenn er Hauptsächlich diese hat. Nicht jeder hat Bock da unbedingt was dran zu verändern, obwohl das nicht wirklich schwer wäre...! Versteh solche Leute einfach nicht *Kopfschüttel*. Btw: Warum unterbindest du in Deinem Forum nicht das Gast-posten? Jemand der stressen will, der meldet sich nur in den wenigsten Fällen an, habe die Erfahrungen selbst über Jahre hinweg in meiner Community gesammelt. Da haste das Ganze auch besser unter Kontrolle!
carlos
Posts: 19
Joined: 2002-04-24 22:39
 

Re: Hilfe, Server gehackt

Post by carlos »

Sternenjaeger wrote:Warum unterbindest du in Deinem Forum nicht das Gast-posten?
Schon passiert.
bernostern
Posts: 129
Joined: 2003-02-09 12:52
 

Re: Hilfe, Server gehackt

Post by bernostern »

Ja kann mal einer was dazu sagen wie die Jungs das machen? Um alle Präsenzen so zu ändern braucht man ja wohl Zugriff auf die Konsole als ein User der auf alle diese Dateien Schreibrechte hat (root)...oder seh ich das falsch?

Langsam krieg ich Bammel... :(

Bern
edit: P.s: Kann mal einer testen ob er bei mir reinkommt? :lol:
Last edited by bernostern on 2003-10-05 15:25, edited 1 time in total.
Post Reply