Liebe Mitglieder und Besucher des Forum Sozialhilfe.
Unser Server wurde vor ca. zwei Stunden massiv angegriffen. Es wurde im "alten" Forum, in einer kaum benutzten, aber notwendigen "Ecke" eine bösartiges Script hinterlegt. Über das Skript wurde ein externes Skript aufgerufen, so konnten Befehle auf dem Speicherplatz ausgeführt werden. Obwohl alle Sicherungsmaßnahmen griffen liefen über einen begrenzten Zeitraum diverse (externe) verbotene Skripte bzw. es wurde massiv gespammt.
Aus diesem Grund war, wegen der implementierten Sicherung, das Forum für ca 90 Minuten abgeschaltet.
Soweit ich feststellen konnte, fand kein Angriff auf die Nutzer- und Beitragsdatenbanken statt. Auch der MD5 Hash der Passwörter und Benutzerdaten wurde nicht angegriffen, da die vorgeschalteten Sicherungen griffen.
Trotzdem gilt wie überall im Internet die Empfehlung die Passwörter regelmäßig zu ändern. Dies betrifft besonders die Nutzer die für jeden Login (wo auch immer) überall das gleiche Passwort verwenden.
Der Großteil der Schäden ~98% wurden restlos beseitigt, der Rest folgt in den nächsten Stunden.
Da ein solcher Angriff bedeutet, dass man sich jede Datei noch einmal ansehen muss, wird das Forum am Wochenende teilweise für mehrer Minuten nicht erreichbar sein.
Ich bitte um Verständnis.
Freundliche Grüße
Uwe Kruppa
Unser Server wurde angegriffen!!
Moderator: Regelteam
- Uwe Kruppa
- Administrator
- Beiträge: 7218
- Registriert: 11.07.1999, 21:48
- Bewertung: 0
- Bist du mit den Regeln des Forums einverstanden?: Ja
- Wohnort: Im Forum
- Kontaktdaten:
Unser Server wurde angegriffen!!
Zuletzt geändert von Uwe Kruppa am 10.02.2015, 07:03, insgesamt 1-mal geändert.
Grund: Threadstatus geändert
Grund: Threadstatus geändert
Die von mir gemachten Äußerungen, Kommentare sowie eigene Beiträge spiegeln nur meine pers. Meinung wieder und stellen keine Rechtsberatung dar oder ersetzen eine solche. Ich beantworte Fragen nur auf Grundlage der gemachten Angaben. Das hinzufügen oder weglassen von Angaben können zu einer völlig anderen rechtlichen Einschätzung und Bewertung führen.
- Uwe Kruppa
- Administrator
- Beiträge: 7218
- Registriert: 11.07.1999, 21:48
- Bewertung: 0
- Bist du mit den Regeln des Forums einverstanden?: Ja
- Wohnort: Im Forum
- Kontaktdaten:
Re: Unser Server wurde angegriffen!!
@ all
Alle Reparaturarbeiten wurden erledigt. Danke für die Geduld

Freundliche Grüße
Uwe Kruppa

Alle Reparaturarbeiten wurden erledigt. Danke für die Geduld


Freundliche Grüße
Uwe Kruppa

Die von mir gemachten Äußerungen, Kommentare sowie eigene Beiträge spiegeln nur meine pers. Meinung wieder und stellen keine Rechtsberatung dar oder ersetzen eine solche. Ich beantworte Fragen nur auf Grundlage der gemachten Angaben. Das hinzufügen oder weglassen von Angaben können zu einer völlig anderen rechtlichen Einschätzung und Bewertung führen.