• Willkommen im Geoclub - dem größten deutschsprachigen Geocaching-Forum. Registriere dich kostenlos, um alle Inhalte zu sehen und neue Beiträge zu erstellen.

Warning: Opencaching Forum has been hacked !

GeoGerard

Geocacher
I want to warn you that the opencaching.com forum has been hacked by some Turk.

Look at this
http://www.opencaching.com/phpBB2/viewforum.php?f=13
http://www.opencaching.com/phpBB2/index.php

Please do warn the other opencachers.
 

orotl

Geocacher
GeoGerard schrieb:
I want to warn you that the opencahing.com forum has been hacked by some Turk.
Ja, das war abzusehen!
Nachdem das Forum nicht mehr gewartet wurde, und bei den vielen Sicherheitslücken die über phpBB in der letzten Zeit bekannt wurden, war das nur eine Frage der Zeit ... leider!

orotl
 

radioscout

Geoking
Worin liegt eigentlich das Vergnügen, ein kleines, nichtkommerzielles Forum, womöglich auch noch unter Nutzung bekannter Sicherheitslücken, zu "hacken"?
 
ich schätze mal damit profilieren sich die Halbstarken und "möchtegern Hacker", weil ihnen echte Nüsse wie Ebay, Microsoft, Pentagon, Lufthansa, oder die russische Gapprom zu groß sind...... es trifft dann die, die sich nicht wehren
 

orotl

Geocacher
radioscout schrieb:
Worin liegt eigentlich das Vergnügen, ein kleines, nichtkommerzielles Forum, womöglich auch noch unter Nutzung bekannter Sicherheitslücken, zu "hacken"?
Es gibt in den Hackerszenen Ranglisten, wer mehr gehackt hat ....
Mehr brauch ich ja nicht sagen - oder?
Gefunden werden diese Foren mittels fertiger Scripte die das Internet nach anfälligen Seiten abgrasen, danach wird ein ebenso fertiger Exploid angewandt und - voila - fertig ist der Punk.
Für den Sysadmin bedeutet das in der Regel: Server neu aufsetzen und jedes Stück Software das vom 'alten' Server übernommen wird genaustens zu prüfen.

orotl
 

orotl

Geocacher
Lion & Aquaria schrieb:
meist ein klassischer fall von "format c:" (oder ein passendes Linux Derivat)
Naja, in der Regel nimmt man eine neue Platte, um von der alten die brauchbaren Dinge noch rüber zu kopieren.

schade für die Beiträge :cry:
Zur Ehrenrettung der meisten Hacker, insbesonders der Defacer: Sie zerstören in der Regel den Datenbestand nicht, sie geben sich mit dem Hinterlassen ihrer 'Duftmarke' zufrieden.
Viel gefährlicher sind allerdings diejenigen, die man nicht 'riecht' und die eventuell monatelang den Server für ihre Zwecke missbrauchen :eek:

Aber egal wer auf Besuch war: grosse sch..., verbunden mit tagelanger Arbeit, Ärger des/der Kunden und auf jeden Fall Gesichtsverlust aller daran beteiligter Admins/Programmierer.

orotl
 

radioscout

Geoking
orotl schrieb:
Es gibt in den Hackerszenen Ranglisten, wer mehr gehackt hat ....
Mehr brauch ich ja nicht sagen - oder?
Gefunden werden diese Foren mittels fertiger Scripte die das Internet nach anfälligen Seiten abgrasen, danach wird ein ebenso fertiger Exploid angewandt und - voila - fertig ist der Punk.
Oh je! Das ist ja wie ein paar 1000 nicht gefundene Caches loggen und hoffen, daß möglichst wenig Logs gelöscht werden, weil die Owner nicht oder nur oberflächlich kontrollieren um damit ein paar Pünktchen zu sammeln.
 

Gecko-1

Geowizard
Stimmt, wird meist nur noch mittels der Script gehackt und von Kiddies durchgeführt. Wenn ich mir das Forum aber dort anschaue ... Hab ich gar nicht gekannt ... :oops:

Grober Fehler dort passiert. Es gibt mittlerweile V. 18 von phpbb, dort ist es Version 6. Ist zwar noch lange kein Grund so ein Forum zu hacken, aber die Gefahr ist ja schon sehr lange bekannt und nur durch Updates in den Griff zu kriegen. Da das Forum dort keine Erweiterungen besitzt, wäre das in 15-20 Minuten erledigt gewesen. Bei meinen Foren benötigte ich wegen der vielen Erweiterungen jeweils 2 Stunden für das letzte Update. Wenn Schutz dagegen da ist, sollte man ihn nutzen und es nicht auf die lange Bank schieben.

Trotzdem großer Mist das Ganze.
 

goldensurfer

Geoguru
radioscout schrieb:
Worin liegt eigentlich das Vergnügen, ein kleines, nichtkommerzielles Forum, womöglich auch noch unter Nutzung bekannter Sicherheitslücken, zu "hacken"?

Gute Frage, radioscout.
Ein Kollege von mir betreibt z.B. mit ein paar Game-Freunden einen root-server. Den kennen eigentlich nur die, die darüber ab und zu online-spielchen machen.
Sie wurden zwar noch nicht gehackt, da die Firewall entsprechend gut konfiguriert war, es waren aber massenhaft Logfile-Einträge auf alle möglichen Ports. Die Lösung des Problems war dann, entsprechende IP-Bänder aus Brasilien und Asien einfach zu droppen - seitdem ist Ruhe.
 

Schnueffler

Geoguru
goldensurfer schrieb:
Die Lösung des Problems war dann, entsprechende IP-Bänder aus Brasilien und Asien einfach zu droppen - seitdem ist Ruhe.
das kann man vielleicht bei einem Game-Server machen, den man nur mit ein paar Freunden zusammen betreibt, aber nicht mit einem Forum. Das wäre ja dann für "Ausländer" nicht mehr zu erreichen. Damit ist hier auch nicht geholfen.
 

orotl

Geocacher
Schnueffler schrieb:
goldensurfer schrieb:
Die Lösung des Problems war dann, entsprechende IP-Bänder aus Brasilien und Asien einfach zu droppen - seitdem ist Ruhe.
das kann man vielleicht bei einem Game-Server machen, den man nur mit ein paar Freunden zusammen betreibt, aber nicht mit einem Forum. Das wäre ja dann für "Ausländer" nicht mehr zu erreichen. Damit ist hier auch nicht geholfen.
Hach, die Logs diverser Portscanner habe ich schon lange aufgegeben zu beobachten, bzw. protokollier sie gar nicht mehr mit.
Du hast Recht: Das Blockieren von IP-Bereichen ist wirklich nur in sehr beschränkten Einsatzgebieten sinnvoll, und ist fataler Weise eigentlich eher mehr in die Kategorie 'gefährliche, falsche Sicherungsmassnahme' einzuordnen.

orotl
 

geometer42

Geomaster
Welche Auswirkungen hat das denn auf opencaching.de ? Müssen die Cacheowner befürchten, dass ihre Daten verschwinden oder ist die gehackte Website eine völlig andere Baustelle ?
 

orotl

Geocacher
geometer42 schrieb:
Welche Auswirkungen hat das denn auf opencaching.de ? Müssen die Cacheowner befürchten, dass ihre Daten verschwinden oder ist die gehackte Website eine völlig andere Baustelle ?
Hat ausser einem 'schalen Beigeschmack' definitiv gar keine Auswirkungen!

Das Forum liegt auf einem anderen Server, und wurde in der letzten Zeit nicht mehr gewartet, und auch kaum mehr benutzt.
Es war also leider nur eine Frage der Zeit bis es gehackt wurde.

Wichtig: Es ist deswegen nicht zu befürchten dass irgendwelche Daten von opencaching.de missbraucht werden können!

Ausnahme: Falls User dort die selben Loginnamen bzw. Passwörter wie in anderen Foren oder auch anderen Webseiten verwenden, dann und nur dann ist aber auch nur für diese Handlungsbedarf angesagt: Passwörter ändern.
Aber so etwas macht doch sowieso niemand - oder? :evil:

orotl
 

chriz

Geocacher
orotl schrieb:
Hat ausser einem 'schalen Beigeschmack' definitiv gar keine Auswirkungen!
Durch Programmierfehler bzw. Bugs in eingesetzter Software (z.B. Webserver, Datenbank...) könnte es ja auch direkt bei OC.de zu einem "Hack" kommen. Wie sichert ihr die Cachedaten? Wird denn regelmäßig ein Backup gemacht?
 

Hubatt

Geomaster
Lion & Aquaria schrieb:
ich schätze mal damit profilieren sich die Halbstarken und "möchtegern Hacker", weil ihnen echte Nüsse wie Ebay, Microsoft, Pentagon, Lufthansa, oder die russische Gapprom zu groß sind...... (...)
Es muß heißen: Ich schätze mal, damit profilieren sich die Halbstarken und "Möchtegern-Hacker", weil sie keine Nüsse haben. :p
 

GeoFaex

Geowizard
Nachdem die letzten News von 11.11.2003 sind, glaube ich nicht das auf der Seite noch viel passiert. Schätze mal die wird irgendwann gelöscht und ende.....

Aber die Domain wäre interessant.....
 
Oben