![]() |
Hackerattacke von Islamisten - Druckversion +- MyBB.de Forum (https://www.mybb.de/forum) +-- Forum: Sonstiges (https://www.mybb.de/forum/forum-1.html) +--- Forum: Hosting/Server (https://www.mybb.de/forum/forum-30.html) +--- Thema: Hackerattacke von Islamisten (/thread-32205.html) |
Hackerattacke von Islamisten - Paccy - 08.06.2015 Hallo, gestern wurde mein Forum www.mpathie-forum gehackt (MyBB 1.8.5 mit SSL Zertifikat, alles up-to-date und mit langen, komplexen Passwörtern, Honeypot, PIN fürs ACP, zusätzlicher .htaccess/.htpasswd fürs ACP. Es waren offensichtlich Profis mit islamistischem Hintergrund; zumindest wurde ein Defacing der Startseite vorgenommen: Es waren auch weitere Webseiten auf dem Server (ehemals YoPeHo, jetzt von Dogado übernommen) betroffen. https://www.zone-h.org/archive/ip=91.223.141.105 Vermutlich wurde also der Server gekapert. Ich habe im Moment dazu auch keine Frage; der Hoster ist informiert und wird sich im Laufe des Tages hoffentlich darum kümmern. Ich schreibe das hier, um andere Kunden dieses Hosters zu warnen, beziehungsweise, um andere Betroffene zu finden. Wie die Hacker vorgegangen sind ist noch unbekannt; aber ich kann zum jetzigen Zeitpunkt nicht ausschließen, dass es über meine Seite war. Vor zwei Wochen (damals MyBB 1.6.16 ohne SSL) gelang bereits ein Hack in meinen Nutzeraccount, aus dem ich ausgesperrt wurde. Möglichweise hat die Forensoftware und/oder ein Plugin also ein Leck. Nur mal so als Info, falls jemand Ähnliches bei sich bemerkt hat. RE: Hackerattacke von Islamisten - StefanT - 08.06.2015 (08.06.2015, 08:01)Paccy schrieb: Es waren offensichtlich Profis mit islamistischem HintergrundEin Profi war das wahrscheinlich nicht; viel eher gab es irgendwo eine gravierende Sicherheitslücke, die sich ohne größeren Aufwand ausnutzen ließ. (08.06.2015, 08:01)Paccy schrieb: Wie die Hacker vorgegangen sind ist noch unbekannt; aber ich kann zum jetzigen Zeitpunkt nicht ausschließen, dass es über meine Seite war.Normalerweise sollten die Kunden so abgesichert sein, dass durch den Hack eines Kunden die anderen beeinträchtigt werden können. Daher halte ich dieses Szenario für sehr unwahrscheinlich. RE: Hackerattacke von Islamisten - Paccy - 10.06.2015 Okay, mein Provider stellt sich dumm und behauptet, dass die Hacker über mein Forum eingedrungen seien. Ich habe vor dem Restore alles gesichert. Wo könnte ich Hinweise dazu finden? RE: Hackerattacke von Islamisten - StefanT - 10.06.2015 Die Analyse von Angriffen ist oft sehr kompliziert, Ansatzpunkte sind die Logs (Access-Logs, FTP-Logs,...) und die vorgenommenen Veränderungen. (10.06.2015, 18:29)Paccy schrieb: Okay, mein Provider stellt sich dumm und behauptet, dass die Hacker über mein Forum eingedrungen seien.Dann frag ihn bitte nach Beweisen. Da mehrere unabhängige Kunden betroffen waren (das darf eigentlich nicht passieren), hat der Hoster deutlich mehr Informationen zur Verfügung und kann sich ein besseres Bild machen. Wenn er sich darauf festlegt, dass es an deiner Website lag, dann sollte er dies anhand von Log-Einträgen oder ähnlichem belegen können. Diese wären nebenbei auch ein Ansatzpunkt für dich. RE: Hackerattacke von Islamisten - Paccy - 11.06.2015 (10.06.2015, 19:12)StefanT schrieb: Dann frag ihn bitte nach Beweisen. Da mehrere unabhängige Kunden betroffen waren (das darf eigentlich nicht passieren), hat der Hoster deutlich mehr Informationen zur Verfügung und kann sich ein besseres Bild machen. Wenn er sich darauf festlegt, dass es an deiner Website lag, dann sollte er dies anhand von Log-Einträgen oder ähnlichem belegen können. Diese wären nebenbei auch ein Ansatzpunkt für dich. Tja...gestern schrieb er: Zitat:wie es scheint wurden die Dateien die für das Defacement verantwortlich über die Foren-Software eingeschleust. Anhaltspunkte für ein Einschleusen Und auf weitere Bitte um Beweise... Zitat:der exakte Zeitpunkt lässt sich leider auch nicht mehr ermitteln, da die infizierten Dateien nicht mehr zur Analyse vorliegen. Insofern kann Das war's dann wohl. Ich bin kein Experte für so etwas und kann auch mit den Logdateien nur wenig anfangen... RE: Hackerattacke von Islamisten - MrBrechreiz - 11.06.2015 Sehr mager was dein Hoster da bieten kann. Nun mal im Ernst. Wenn es an MyBB liegen sollte, müssten da nicht einige mehr solchen Attacken unterliegen und darauf hier im Support Forum nach Hilfe erfragen ? Klingt für mich eher sehr unwahrscheinlich, da ja auch, wie selbst von deinem Hoster angegeben, es mehrere Seiten gleichzeitig erwischt hat und diese kein MyBB installiert hatten....... RE: Hackerattacke von Islamisten - AnyChat - 11.06.2015 So wie der Hoster schreibt, wurden alle Seiten bei ihm einzeln gehackt und das halte ich, gelinde gesagt, für extrem unwahrscheinlich wenn man sich mal anschaut wie viele Seiten gehackt wurden. Meines Erachtens nach versucht der Hoster die Schuld auf seine Kunden abzuwälzen und zugleich seine Unfähigkeit als Hoster zu verschleiern. Wenn man dem Hoster auf die Schliche kommen möchte muss man nun eigentlich nur in den Joomla und Wordpress Foren ein wenig suchen ob es da im besagten Zeitraum vermehrt zu Nachfragen kam wegen Sicherheitslücken, denn diese beiden Systeme benennt er ja und sagt, er konnte es dort absolut nachvollziehen wie die Hacker vorgegangen sind. Sollte sich in den Foren aber nichts finden hast du deine Antwort wo das Problem liegt und solltest schnell den Hoster wechseln. |