Nach dem Hack...
Moderator: Moderatoren
- Grimmi Meloni
- Admin
- Beiträge: 4430
- Registriert: So 8. Jun 2003, 23:00
- Wohnort: Paderborn
- Kontaktdaten:
Nach dem Hack...
Wer in den letzten Stunden die Site besucht hat, dürfte wohl ein etwas "ungewöhnliches" Portal erblickt haben. Vierpfeile ist Opfer eines Hackers geworden. Glücklicherweise waren es nur kleinere Änderungen, die wir durch Einspielen eines inkrementiellen Backups wieder rückgängig machen konnten. Solltet Ihr noch Ungewöhnlichkeiten entdecken informiert mich bitte umgehend.
Da ich nicht sagen kann, welche Informationen aus der DB entnommen wurden, solltet Ihr zu Eurer eigenen Sicherheit Eure Kennwörter ändern. Ihr könnt dies im Forum über den Button Profil bzw. im Hauptmenü über "Pers. Einstellungen" erledigen.
Da ich nicht sagen kann, welche Informationen aus der DB entnommen wurden, solltet Ihr zu Eurer eigenen Sicherheit Eure Kennwörter ändern. Ihr könnt dies im Forum über den Button Profil bzw. im Hauptmenü über "Pers. Einstellungen" erledigen.
- knochenschleifer
- Resident
- Beiträge: 408
- Registriert: Mo 26. Jan 2004, 00:00
- Wohnort: Potsdam, Allemagne
Und für alle die es verschlafen haben ein Erinnerungsfoto
http://knochenschleifer.bei.t-online.de/temp/hacked.jpg
http://knochenschleifer.bei.t-online.de/temp/hacked.jpg
- pieceofpeace
- Resident
- Beiträge: 292
- Registriert: Mo 10. Nov 2003, 00:00
- Wohnort: Göttingen
- Kontaktdaten:
- Grimmi Meloni
- Admin
- Beiträge: 4430
- Registriert: So 8. Jun 2003, 23:00
- Wohnort: Paderborn
- Kontaktdaten:
Keine Angst Suikun,Suikun hat geschrieben:Und da das eine SQL Injection Lücke war solltet ihr was dagegen tun, bevor der nächste Depp ankommt und ein DROP * FROM * bringt...
1. ich habe nicht ohne Grund heute Nacht bis 4 Uhr vor den Kisten gehockt...

2. Ist es nervig daß Du uns sagst wie wir unsere Arbeit zu erledigen haben...

3. wäre es wohl eher ein DROP DATABASE <DB-Name>... Ich empfehle Studium von http://dev.mysql.com/doc/mysql/en/Reference.html oder einer SQL-92 Dokumentation

4. kannst Du o.g. Statement nicht über eine SQL Injection Lücke absetzen, da Du nur bestehende Statements erweitern kannst.

-
- Elite-Member
- Beiträge: 2449
- Registriert: Mi 9. Jul 2003, 23:00
- Wohnort: bei Bamberg
- Kontaktdaten:
also um die Passwörter muss man sich keine sorgen machen.. die sind alle MD5-codiert... und wenn ein hacker wirklich an die datenbank überhaupt rangekommen ist dann ist das letzte was er ernsthaft braucht die passwörter... wenn der hacker wollte dann hätter er alles ohne probleme machen können...
aber dennoch schön, dass alles wieder ok ist ^^;; super!
aber dennoch schön, dass alles wieder ok ist ^^;; super!
ich habe mal nen artikel eingesendet an artikel@vierpfeile.de oder so ähnlich... ist er angekommen? und wenn ja, warum wird er nicht aufgenommen oder wird das noch oder was ist? hab bis jetzt keine antwort bekommen...