> Warum nur? Gibt doch genug Seiten wo es was zu holen gibt aber hier?
Der Grund ist, daß viele Leute die gleichen Benutzernamen/Paßwörter für mehrere Seiten verwenden und da können schon ein paar interessante dabei sein.
Solche Angriffe erfolgen inzwischen auch oft über automatisch arbeitende Programme, die einfach versuchen, auf möglichst vielen Foren ihre Routinen zu installieren.
Ich denke deswegen nicht, daß dies ein gezielter Angriff nur auf Adventure-Treff war.
Eine Gastsperre in den Kommentare würde mal so langsam Zeit...
Genau, damit die Hacker an noch mehr Daten gekommen wären/zukünftig kommen.
Sonst gehts noch????
@DasJan [Einlogg-Angst]: Leider sind wir in manchen Bereichen auf den Einsatz von Fremdsoftware angewiesen (z.B. beim Forum). Diese wies in diesem Fall eine Sicherheitslücke auf, die wir inzwischen behoben haben.
@Nikioko: Der Server läuft unter einem Linux-System, das hat mit der Sicherheit der Anwendungen aber leider nichts zu tun.
Und ich habe mich schon gewundert, was da los ist... Hoffentlich läuft das Forum auf einem Linux-System, dann sollten sich die Hacker in jedem Fall die Zähne ausgebissen haben.
Ihr müsst keine Angst haben, dass euren Daten etwas passiert, die Hacker passen gut auf sie auf! Außerdem haben wir alles wieder so eingerichtet, wie es war, und hoffen jetzt darauf, dass die Hacker nicht wiederkommen. Also ganz ruhig!
@realchris
Wegen der Bots brauchst Du Dir keine Gedanken zu machen. Über die Adminoptionen des Forums lässt sich einstellen, ob die Bots als aktive User angezeigt werden sollen oder nicht. In der Grundeinstellung eines frisch installierten phpBB3-Forums werden die Bots angezeigt und man muss das erst manuell deaktivieren.
Das ist jetzt mal wirklich eine Ausnahme. Ich habe Gott sei Dank diese Mail nur für den Treff und Telltale verwendet. Ich habe sie gelöscht und durch eine andere ersetzt. Die Mailadresse habe ich vernichtet bzw. gekündigt und alle Passworte geändert. Ich werde mich vorerst nicht mehr einloggen, zumal da im Forum was mit Google Bot und Yahoo bot steht.
Auch wir entschuldigen uns für den Zwischenfall.
Wir werden jetzt unser Script neu in das Forum einfügen und bitten alle Nutzer sich neu Anzumelden damit wir die Anmeldedaten ausspähen können.
Wir wünschen weiterhin allen Lesern viel Spass und bedanken uns bei den Betreibern.
Adventure-Treff-Verein
IBAN: DE38 8306 5408 0004 7212 25
BIC: GENODEF1SLR
15