Golf 4 Forum  
Zurück  > >

Portal Forum Registrieren Hilfe Benutzerliste Kalender

Antwort

 

Themen-Optionen Thema bewerten Ansicht
Alt 30.06.2010, 11:29
     Direktlink zum Beitrag - 1 Zum Anfang der Seite springen
Olli
Administrator
 
Benutzerbild von Olli
 
Registriert seit: 13.12.2003
Golf IV
Ort: Oldenburg
OL-LI 110
Verbrauch: 6,2
Motor: 2.0 AZJ 85KW/115PS 05/01 -
Beiträge: 2.370
Abgegebene Danke: 28
Erhielt 160 Danke für 43 Beiträge

Ebayname von Olli: boaprivat
Standard Angriffe auf das Forum

Heute wurde das Forum zum 2 ten Mal innnerhalb der Woche gehackt.
Diesesmal wurde das Style in der Datenbank verändert un schadhafter Code eingebunden.
Wie das genau sein kann weiß ich bislang nicht. Die Website ist inzwischen als Verdächtig eingestuft und solagne die Sicherheitslücke nicht vollständig geschlossen wurde lasse ich das auch erstmal so.
Empfohlen wird die Verwendung von No s c ript (zusammenschreiben) und der Firefox. Dann sollte die Gefahr der Infizierung gegen Null gehen.
Ich warte nun auf Hilfe von vBulletin, die ja solche Lücken schließen müssten.

Am WE mache ich das Forum dann komplett neu, deswegen wird es wohl dann größere Ausfälle geben.

Schade, das es solche Idioten gibt.


Olli ist offline  

Mit Zitat antworten
Alt 30.06.2010, 11:33      Direktlink zum Beitrag - 2 Zum Anfang der Seite springen
- Jigsaw -
 
Benutzerbild von philippt8
 
Registriert seit: 09.08.2008
Golf IV 1,9 TDI Abt
Ort: Augsburg
Verbrauch: Diesel, Nerven und Luft..
Motor: 1.4 AHW 55KW/75PS ab 10/97 -
Beiträge: 1.082
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge

philippt8 eine Nachricht über ICQ schicken Ebayname von philippt8: philippt8
Standard

lass dein mysql codieren kostet etwas aber hilft

gruß phil
philippt8 ist offline  

Mit Zitat antworten
Alt 30.06.2010, 12:02      Direktlink zum Beitrag - 3 Zum Anfang der Seite springen
Tachoumbau und mehr
 
Benutzerbild von spark
 
Registriert seit: 19.02.2009
Beiträge: 4.949
Abgegebene Danke: 29
Erhielt 171 Danke für 120 Beiträge

Standard

ich denke mal, dass derjenige hier auch fleißig mitliest, denn die reaktion auf das erste schließen der lücke kam ja sehr sehr schnell.. und wer, wenn nicht ein frustrierter interner hätte ernsthaft interesse daran, dem portal zu schaden...
spark ist offline  

Mit Zitat antworten
Alt 30.06.2010, 12:06      Direktlink zum Beitrag - 4 Zum Anfang der Seite springen
Erfahrener Benutzer
 
Benutzerbild von Broso
 
Registriert seit: 14.04.2009
Golf IV
Ort: Amsterdam
Motor: 1.9 GT ASZ 96KW/130PS 04/01 -
Beiträge: 261
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge

Standard

ich tippe da eher auf russen oder die amis die hacken gerne denke nicht das hier einer so gut ist das zu schaffen...
Broso ist offline  

Mit Zitat antworten
Alt 30.06.2010, 12:14      Direktlink zum Beitrag - 5 Zum Anfang der Seite springen
Olli
Administrator
 
Benutzerbild von Olli
 
Registriert seit: 13.12.2003
Golf IV
Ort: Oldenburg
OL-LI 110
Verbrauch: 6,2
Motor: 2.0 AZJ 85KW/115PS 05/01 -
Beiträge: 2.370
Themenstarter Themenstarter
Abgegebene Danke: 28
Erhielt 160 Danke für 43 Beiträge

Ebayname von Olli: boaprivat
Standard

Ich denke auch das es keine Deutschen sind. Und mitlesen wohl auch eher nicht, das war eben Stufe 2 und die 3 tte wird es auch geben.
Codieren bringt nix, das der Angriff wohl eher aus dem Forensystem heraus passiert ist. Da muss die Sicherheitslücke dort geschlossen werden, dann ist Schluss denke / hoffe ich.
Olli ist offline  

Mit Zitat antworten
Alt 30.06.2010, 12:21      Direktlink zum Beitrag - 6 Zum Anfang der Seite springen
Tachoumbau und mehr
 
Benutzerbild von spark
 
Registriert seit: 19.02.2009
Beiträge: 4.949
Abgegebene Danke: 29
Erhielt 171 Danke für 120 Beiträge

Standard

macht es dann nicht eher sinn das forum erstmal runterzufahren, bis ne solide lösung gefunden ist?
muss ja nicht sein, dass hier reihenweise die pcs von usern verrecken?! -.-
spark ist offline  

Mit Zitat antworten
Alt 30.06.2010, 12:24      Direktlink zum Beitrag - 7 Zum Anfang der Seite springen
Erfahrener Benutzer
 
Benutzerbild von Broso
 
Registriert seit: 14.04.2009
Golf IV
Ort: Amsterdam
Motor: 1.9 GT ASZ 96KW/130PS 04/01 -
Beiträge: 261
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge

Standard

Olli

Du musst Deinen Rechner auf Viren, Malware und Rootkits durchforsten und alle die FTP zugang haben auch. Nutze verschiedene Tools zum aufspüren (Combo-Fix, aktuellen Virenscanner und z.B. Spybot Search and Destroy oder Malwarebytes' Anti-Malware, etc.)

Danach umgehend Passwörter ändern (vor allem FTP) ändern.


MFG
Broso ist offline  

Mit Zitat antworten
Alt 30.06.2010, 12:30      Direktlink zum Beitrag - 8 Zum Anfang der Seite springen
Erfahrener Benutzer
 
Benutzerbild von Schnorchel
 
Registriert seit: 01.04.2010
BoraV5 & Golf4 GTI
Ort: Zuhause
Verbrauch: Ohne Sprit läuft der Beste Motor nicht
Motor: 2.4 AGZ 110KW/150PS 10/97 - 02/01
Beiträge: 1.602
Abgegebene Danke: 1
Erhielt 29 Danke für 25 Beiträge

Standard

Zitat:
Zitat von Broso Beitrag anzeigen
ich tippe da eher auf russen oder die amis die hacken gerne denke nicht das hier einer so gut ist das zu schaffen...
Es gibt genügend Leute hir die es schaffen können, es währe auch gar nicht mal soooo schwer für jemannden der was auf nen Kasten hätte,
Schnorchel ist offline  

Mit Zitat antworten
Alt 30.06.2010, 12:32      Direktlink zum Beitrag - 9 Zum Anfang der Seite springen
Olli
Administrator
 
Benutzerbild von Olli
 
Registriert seit: 13.12.2003
Golf IV
Ort: Oldenburg
OL-LI 110
Verbrauch: 6,2
Motor: 2.0 AZJ 85KW/115PS 05/01 -
Beiträge: 2.370
Themenstarter Themenstarter
Abgegebene Danke: 28
Erhielt 160 Danke für 43 Beiträge

Ebayname von Olli: boaprivat
Standard

@spark Einer der User hier war es ja, was bringt da runterfahren?

@Broso Hab ich alles schon gemacht. Alle PW geändert, und eine Datei gelöscht. Mal sehen ob es geholfen hat
Olli ist offline  

Mit Zitat antworten
Alt 30.06.2010, 12:44      Direktlink zum Beitrag - 10 Zum Anfang der Seite springen
1.6FSI
Gast
 
Beiträge: n/a

Standard

Hoi, es wäre nett, wenn Du mir die Datei schicken könntest, die Du von dem Server gelöscht hast. Hast Du Logfiles von MySQL (evtl. PHPMyadmin) oder vom Forum selbst? Weiterhin wären Logiles vom Server sehr interessant. Vielen Dank. Bitte alles sichern, bevor Du Neuinstallierst um ggf. Logs nicht zu vernichten! Mfg

Geändert von 1.6FSI (30.06.2010 um 12:48 Uhr)
 

Mit Zitat antworten

Werbung


Alt 30.06.2010, 13:00      Direktlink zum Beitrag - 11 Zum Anfang der Seite springen
Olli
Administrator
 
Benutzerbild von Olli
 
Registriert seit: 13.12.2003
Golf IV
Ort: Oldenburg
OL-LI 110
Verbrauch: 6,2
Motor: 2.0 AZJ 85KW/115PS 05/01 -
Beiträge: 2.370
Themenstarter Themenstarter
Abgegebene Danke: 28
Erhielt 160 Danke für 43 Beiträge

Ebayname von Olli: boaprivat
Standard

1.6FSI Da hatte ich schon DEL gedrückt und beim drücken schon gedacht, das es vielleicht besser gewesen wäre die mal zu sichern.

Logs habe ich und Lade Sie dir zum Download mal in ein anderes Verzeichnis. Den Link gibt es dann als PN aber vorm WE schaffe ich das nicht, ich bin schon 5 Stunden zu spät zur Arbeit gerade wegen dem Mist. Vielleicht heute Nacht noch wenn ich es irgentwie einrichten kann
Olli ist offline  

Mit Zitat antworten
Alt 30.06.2010, 13:01      Direktlink zum Beitrag - 12 Zum Anfang der Seite springen
Erfahrener Benutzer
 
Benutzerbild von Broso
 
Registriert seit: 14.04.2009
Golf IV
Ort: Amsterdam
Motor: 1.9 GT ASZ 96KW/130PS 04/01 -
Beiträge: 261
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge

Standard

@Olli

Bitte die Nächsten Schritte beachten. Lass die seite nochmal Prüfen.
Safe Browsing

Diagnoseseite für golf4.de

Wie ist die gegenwärtige Einstufung von golf4.de?
Diese Website ist als verdächtig eingestuft. Das Aufrufen dieser Website kann schädlich für Ihren Computer sein!
Ein Bestandteil dieser Website wurde in den letzten 90 Tagen 2 mal aufgrund verdächtiger Aktivitäten auf die Liste gesetzt.
Welche Befunde hat Google beim Besuch dieser Website festgestellt?
Bei 30 Seite(n) von insgesamt 288 Seiten dieser Website, die wir in den letzten 90 Tagen getestet haben, wurde festgestellt, dass Malware (Schadsoftware) ohne Einwilligung des Nutzers heruntergeladen und installiert wurde. Der letzte Besuch von Google auf dieser Website war am 2010-06-30 und verdächtiger Content wurde auf dieser Website zuletzt am 2010-06-30 gefunden.Malicious software includes 20 exploit(s), 15 ******ing exploit(s). Successful infection resulted in an average of 2 new process(es) on the target machine.
Die Malware wird in 3 Domain(s) gehostet, darunter cisubi.in/, bebebi.in/, gemidu.in/.
Bei der Verteilung von Malware an Besucher dieser Website fungieren anscheinend 2 Domain(s) als Überträger, darunter annou.serveirc.com/, esystem.serveirc.com/.
This site was hosted on 1 network(s) including AS44335 (NOCYO).
Hat diese Website als Überträger zur Weiterverteilung von Malware fungiert?
In den letzten 90 Tagen hat golf4.de anscheinend nicht als Überträger für die Infektion von Websites fungiert.
Hat diese Website Malware gehostet?
Nein, diese Website hat in den letzten 90 Tagen keine Malware gehostet.
Wie kam es zu dieser Einstufung?
Gelegentlich wird von Dritten bösartiger Code in legitime Websites eingefügt. In diesem Fall wird unsere Warnmeldung angezeigt.
Nächste Schritte:
Broso ist offline  

Mit Zitat antworten
Alt 30.06.2010, 13:14      Direktlink zum Beitrag - 13 Zum Anfang der Seite springen
Olli
Administrator
 
Benutzerbild von Olli
 
Registriert seit: 13.12.2003
Golf IV
Ort: Oldenburg
OL-LI 110
Verbrauch: 6,2
Motor: 2.0 AZJ 85KW/115PS 05/01 -
Beiträge: 2.370
Themenstarter Themenstarter
Abgegebene Danke: 28
Erhielt 160 Danke für 43 Beiträge

Ebayname von Olli: boaprivat
Standard

Ich lass die Prüfen, wenn ich sicher bin, das der weg ist. Vorher ist es ja ein zusätzlicher Schutz.
Olli ist offline  

Mit Zitat antworten
Alt 30.06.2010, 13:25      Direktlink zum Beitrag - 14 Zum Anfang der Seite springen
Erfahrener Benutzer
 
Benutzerbild von Broso
 
Registriert seit: 14.04.2009
Golf IV
Ort: Amsterdam
Motor: 1.9 GT ASZ 96KW/130PS 04/01 -
Beiträge: 261
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge

Standard

Wenn du willst leih ich dir die Domain www.golf4-portal.de aus

Wollte ein Golf4 Forum machen aber dann habe ich das hier gefunden

Dann kannste vorrübergehend dahin ziehen
Broso ist offline  

Mit Zitat antworten
Alt 30.06.2010, 13:29      Direktlink zum Beitrag - 15 Zum Anfang der Seite springen
1.6FSI
Gast
 
Beiträge: n/a

Standard

Alles klar, kein Problem. Geh lieber der Arbeit nach... Die Community schafft es auch mal drei Tage ohne das Forum.
 

Mit Zitat antworten
Alt 30.06.2010, 13:52      Direktlink zum Beitrag - 16 Zum Anfang der Seite springen
...back to the roots
 
Benutzerbild von MarcoMK4
 
Registriert seit: 18.08.2008
MK4 V6 4Motion
Ort: Black Forest
PF-GV6
Verbrauch: zu viel :D
Motor: 2.8 BDE 150KW/204PS 05/01 -
Beiträge: 1.895
Abgegebene Danke: 0
Erhielt 3 Danke für 1 Beitrag

Standard

Zitat:
Zitat von Olli Beitrag anzeigen
Ich denke auch das es keine Deutschen sind. Und mitlesen wohl auch eher nicht, das war eben Stufe 2 und die 3 tte wird es auch geben.
Codieren bringt nix, das der Angriff wohl eher aus dem Forensystem heraus passiert ist. Da muss die Sicherheitslücke dort geschlossen werden, dann ist Schluss denke / hoffe ich.
Die IP geht nach Litauen.
MarcoMK4 ist offline  

Mit Zitat antworten
Alt 30.06.2010, 13:55      Direktlink zum Beitrag - 17 Zum Anfang der Seite springen
Stätic is my Stätus
 
Benutzerbild von Pitty
 
Registriert seit: 04.01.2008
Golf 4 Rabbit 1.8T Vari ★ Octavia II VRS 2.0TSI Vari
Ort: Offebach oam Maaa
CALIFORNIA DOG WAG
Motor: 1.8 GTI R AUQ 132KW/180PS 06/01 -
Beiträge: 15.130
Abgegebene Danke: 424
Erhielt 854 Danke für 523 Beiträge

Standard

Zitat:
Zitat von MarcoMK4 Beitrag anzeigen
Die IP geht nach Litauen.
DAS zu verschleiern und faken is aber auch nich so das prob...
Pitty ist offline  

Mit Zitat antworten
Alt 30.06.2010, 14:07      Direktlink zum Beitrag - 18 Zum Anfang der Seite springen
...back to the roots
 
Benutzerbild von MarcoMK4
 
Registriert seit: 18.08.2008
MK4 V6 4Motion
Ort: Black Forest
PF-GV6
Verbrauch: zu viel :D
Motor: 2.8 BDE 150KW/204PS 05/01 -
Beiträge: 1.895
Abgegebene Danke: 0
Erhielt 3 Danke für 1 Beitrag

Standard

Ja, die lieben proxys
MarcoMK4 ist offline  

Mit Zitat antworten
Alt 30.06.2010, 16:54      Direktlink zum Beitrag - 19 Zum Anfang der Seite springen
Veni Vidi Vrums
 
Benutzerbild von Sheepy
 
Registriert seit: 30.10.2007
G4 TDI SE / Bora Variant TDI 4M / BMW E46 330i / Toyota MR2 W2 / Ford Escort / Chrysler Newport
Ort: Paderborn
PB - ? 1337
Verbrauch: 6 bis 25
Motor: 1.9 GT ASZ 96KW/130PS 04/01 -
Beiträge: 6.976
Abgegebene Danke: 910
Erhielt 679 Danke für 492 Beiträge

Sheepy eine Nachricht über ICQ schicken Ebayname von Sheepy: el_sheepy
Standard

Also ich schließe mich an, die korrekte reaktion wäre das Forum offline schalten. Es erwartet ja auch niemand von dir das du deswegen deine Arbeit vernachlässigst oder dir die nächste um die ohren kloppst. Nur dann sollte man wegen der gefahr doch das Forum offline setzen.
Ich verabschiede mich hier noch schnell in 1 2 threads und dann bin ich ersmal raus bis Google und ich der Meinung sind das das hier sicher ist.

Darüber hinaus solltest du nicht nur das Forum neu aufsetzen, sondern auch den server, bzw. nen abbild von vor einigen tagen/wochen/monaten nehmen da er sich ja auch schon vor einige Zeit nen Backdoor eingerichtet haben könnte.
Sheepy ist offline  

Mit Zitat antworten
Alt 30.06.2010, 17:03      Direktlink zum Beitrag - 20 Zum Anfang der Seite springen
Erfahrener Benutzer
 
Benutzerbild von Golf4R
 
Registriert seit: 29.12.2009
Golf 4 1.9 TDI / Tiguan 2.0 TDi R-line
Ort: Hamburg
Verbrauch: 7,xx
Beiträge: 429
Abgegebene Danke: 0
Erhielt 0 Danke für 0 Beiträge

Standard

also sollten wir als user erstmal abwarten ?


Golf4R ist offline  

Mit Zitat antworten
Antwort


Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +2. Es ist jetzt 04:52 Uhr.

Kontakt - Datenschutz - Archiv - Impressum - Nach oben