WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   Server gehacked (http://www.wcm.at/forum/showthread.php?t=151972)

maxb 09.12.2004 11:08

Zitat:

Original geschrieben von Dumdideldum
...dass eher dodln am Werk waren:
OT

find' ich immer wieder interessant, diejenigen

a) die erfolgreich in ein System eingedrungen sind,
b) real null Chancen bestehen ihnen habhaft zu werden

als Dodeln, script kiddies, usw. zu bezeichnen.


Bitte was ist dann derjenige der für die Sicherheit des Servers verantwortlich ist/war?

;)

/OT

Dumdideldum 12.12.2004 13:03

Zitat:

Original geschrieben von maxb
OT

find' ich immer wieder interessant, diejenigen

a) die erfolgreich in ein System eingedrungen sind,
b) real null Chancen bestehen ihnen habhaft zu werden

als Dodeln, script kiddies, usw. zu bezeichnen.


Bitte was ist dann derjenige der für die Sicherheit des Servers verantwortlich ist/war?

;)

/OT

Wenn du dir den ganzen Thread durchliest wirst du feststellen können, dass die, die eingedrungen sind, Befehle über http ausführen wollten, die so unmöglich sind.

Insofern sind es Dodeln.

Dass der Admin nicht upgedatet hat ist ihm vollends anzulasten, keine Frage.

Wg. dem Report:
Soweit ich sehen kann (ping) ist der Server, von dem der Hack gemacht wurde noch immer online.
Email hab ich nie eine zurück gekriegt (was aber durchaus normal ist) - dennoch zweifle ich daran, dass theplanet irgendwas unternommen hat.

Hätte ja doch einfügen sollen:
Yours faithfully,

Mohammed Al Akbar :D

Edit:
Hab grad festellen müssen, dass der "gehackte Gameserver" als Proxy verwendbar ist ---> dough.

Sloter 12.12.2004 17:28

Zitat:

Original geschrieben von Dumdideldum
Soweit ich sehen kann (ping) ist der Server, von dem der Hack gemacht wurde noch immer online.
Email hab ich nie eine zurück gekriegt (was aber durchaus normal ist) - dennoch zweifle ich daran, dass theplanet irgendwas unternommen hat.

Hätte ja doch einfügen sollen:
Yours faithfully,

Mohammed Al Akbar :D

Edit:
Hab grad festellen müssen, dass der "gehackte Gameserver" als Proxy verwendbar ist ---> dough.

Meine Worte und leider bei diversen Provider "normal".
Das doofe ist, das wenn man im gesetzlichen Rahmen etwas machen möchte, das Ganze sau teuer ist und wahrscheinlich auch nicht viel bringt.
Mir hat nicht einmal ein Stadtschulrat aus einem Bundesland von uns geglaubt, als ich angerufen habe und ihnen gesagt habe, das eine Maschine von ihnen gehackt wurde und von dort Attacken laufen.
Zitat: Nie und nimmer, das ist eine Firewall/Router von einer Schule und der ist dicht.
3 Stunden später hat der EDV Verantwortliche angerufen und sich entschuldigt bei mir :)

Sloter

Dumdideldum 12.12.2004 18:08

Zitat:

Original geschrieben von Sloter
Meine Worte und leider bei diversen Provider "normal".
Das doofe ist, das wenn man im gesetzlichen Rahmen etwas machen möchte, das Ganze sau teuer ist und wahrscheinlich auch nicht viel bringt.
Mir hat nicht einmal ein Stadtschulrat aus einem Bundesland von uns geglaubt, als ich angerufen habe und ihnen gesagt habe, das eine Maschine von ihnen gehackt wurde und von dort Attacken laufen.
Zitat: Nie und nimmer, das ist eine Firewall/Router von einer Schule und der ist dicht.
3 Stunden später hat der EDV Verantwortliche angerufen und sich entschuldigt bei mir :)

Sloter

In beschriebenem Fall sieht es leider so aus - wenn mir die Sache nicht zu blöd wäre würde ich noch mehr Anstrengungen darauf setzen, diese Strolche dingfest zu machen.
Aber scheinbar haben diverse Schüsse vor den Bug geholfen - seit 2. Dez herrscht Ruhe vor diesen Wapplern.

Scheinbar wurden ja einige schon eruiert:
http://www.freewebs.com/boxocidehunters/

Naja, mir solls wurscht sein. Mögliche erneute Angriffe sind natürlich möglich, aber ist ja nicht mein Server :D

Philipp 12.12.2004 20:00

Zitat:

Original geschrieben von Dumdideldum
Soweit ich sehen kann (ping) ist der Server, von dem der Hack gemacht wurde noch immer online.
Selbst bei einem Serverrestore ist ein Server nicht länger als 2 Stunden down. Die einzige Möglichkeit das ein Planet Server längere Zeit vom Netz genommen wird wäre wenn der Serverbetreiber auf die Tickets vom Abuse Department nicht antwortet.


Alle Zeitangaben in WEZ +2. Es ist jetzt 10:51 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag