Unser Server wurde angegriffen!!

Bitte beachten und regelmäßig lesen!

Moderator: Regelteam

Benutzeravatar
Uwe Kruppa
Administrator
Administrator
Beiträge: 7168
Registriert: 11.07.1999, 21:48
Bewertung: 29
Bist du mit den Regeln des Forums einverstanden?: Ja
Wohnort: Im Forum
Kontaktdaten:

Unser Server wurde angegriffen!!

Ungelesener Beitragvon Uwe Kruppa » 06.02.2015, 14:56

Liebe Mitglieder und Besucher des Forum Sozialhilfe.

Unser Server wurde vor ca. zwei Stunden massiv angegriffen. Es wurde im "alten" Forum, in einer kaum benutzten, aber notwendigen "Ecke" eine bösartiges Script hinterlegt. Über das Skript wurde ein externes Skript aufgerufen, so konnten Befehle auf dem Speicherplatz ausgeführt werden. Obwohl alle Sicherungsmaßnahmen griffen liefen über einen begrenzten Zeitraum diverse (externe) verbotene Skripte bzw. es wurde massiv gespammt.

Aus diesem Grund war, wegen der implementierten Sicherung, das Forum für ca 90 Minuten abgeschaltet.

Soweit ich feststellen konnte, fand kein Angriff auf die Nutzer- und Beitragsdatenbanken statt. Auch der MD5 Hash der Passwörter und Benutzerdaten wurde nicht angegriffen, da die vorgeschalteten Sicherungen griffen.

Trotzdem gilt wie überall im Internet die Empfehlung die Passwörter regelmäßig zu ändern. Dies betrifft besonders die Nutzer die für jeden Login (wo auch immer) überall das gleiche Passwort verwenden.

Der Großteil der Schäden ~98% wurden restlos beseitigt, der Rest folgt in den nächsten Stunden.

Da ein solcher Angriff bedeutet, dass man sich jede Datei noch einmal ansehen muss, wird das Forum am Wochenende teilweise für mehrer Minuten nicht erreichbar sein.

Ich bitte um Verständnis.

Freundliche Grüße
Uwe Kruppa
Zuletzt geändert von Uwe Kruppa am 10.02.2015, 07:03, insgesamt 1-mal geändert.
Grund: Threadstatus geändert
Die von mir gemachten Äußerungen, Kommentare sowie eigene Beiträge spiegeln nur meine pers. Meinung wieder und stellen keine Rechtsberatung dar oder ersetzen eine solche. Ich beantworte Fragen nur auf Grundlage der gemachten Angaben. Das hinzufügen oder weglassen von Angaben können zu einer völlig anderen rechtlichen Einschätzung und Bewertung führen.

Benutzeravatar
Uwe Kruppa
Administrator
Administrator
Beiträge: 7168
Registriert: 11.07.1999, 21:48
Bewertung: 29
Bist du mit den Regeln des Forums einverstanden?: Ja
Wohnort: Im Forum
Kontaktdaten:

Re: Unser Server wurde angegriffen!!

Ungelesener Beitragvon Uwe Kruppa » 10.02.2015, 07:03

@ all

Alle Reparaturarbeiten wurden erledigt. Danke für die Geduld :!:

Bild

Freundliche Grüße
Uwe Kruppa
Bild
Die von mir gemachten Äußerungen, Kommentare sowie eigene Beiträge spiegeln nur meine pers. Meinung wieder und stellen keine Rechtsberatung dar oder ersetzen eine solche. Ich beantworte Fragen nur auf Grundlage der gemachten Angaben. Das hinzufügen oder weglassen von Angaben können zu einer völlig anderen rechtlichen Einschätzung und Bewertung führen.


Zurück zu „Bekanntmachungen vom Betreiber und den Moderatoren“