CommNews Forum Home  

Zurück   CnC Foren > Aktuelles > Community allgemein

Thema geschlossen
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 29-12-2002, 05:43
BurnXout BurnXout ist offline
Kanes rechte Hand

 
Registriert seit: Mar 2002
Ort: Karlsruhe
Beiträge: 5.172
BurnXout hat noch keine Bewertung oder ist auf 0
OL Nick: BurnXout
Alarmstufe Rot: cnchq.de wurd GEHACKT

Heute wurde CnC HQ Zeuge eines bösartigen Hacker Angriffes!

Ich weiß noch nicht wie groß der Schaden ist und wir versuchen alles zu retten was noch zu retten ist.

Dem Hacker sage ich, dass du damit keinen Erfolg haben wirst! Wir lassen uns nicht unterkriegen!

Das wird Konsequenzen haben
Wir werden auch die Logfiles des Servers auswerten und die IP Adresse des Täters dann an die entsprechenden Stellen weiterleiten. Der Angriff wird nicht ungesühnt bleiben.



Wir haben soeben die Logfiles seit heute 0 Uhr ausgewertet. Der Angriff begann um exakt 02:27:11 Uhr, der Angreifer hat sogleich mit dem Löschen aller Foren und somit auch der Beiträge begonnen. Das erste Forum wurde um 02:27:32 Uhr gelöscht; um 02:29:11 Uhr wurde dann auch noch der Forenadminstrator BurnXout gelöscht. Damit wurde der Angriff abgeschlossen. Inzwischen haben wir auch die IP Adresse des Angreifers ermittelt.



Ich habe einen Verdacht wer der Hacker sein könnte. ich infomrier euch weiter...
__________________
CnC Headquarters 3.1: Tiberian Future!


Server: irc.quakenet.eu.org
Channel: #cnchq

Geändert von BurnXout (29-12-2002 um 05:47 Uhr).
  #2  
Alt 29-12-2002, 06:10
BurnXout BurnXout ist offline
Kanes rechte Hand

 
Registriert seit: Mar 2002
Ort: Karlsruhe
Beiträge: 5.172
BurnXout hat noch keine Bewertung oder ist auf 0
OL Nick: BurnXout
es wäre nett, wenn möglcihst viele CC Seiten darüber kurz News posten können, damit jeder die Gefhar durch Hacker sehen und deren Ausmaße bewerten kann.

Zudem rate ich allen Webmastern (und ganz besonders Sven und Gersi) ihr Sicherheitsstandarts nochmals zu überbrüfen
__________________
CnC Headquarters 3.1: Tiberian Future!


Server: irc.quakenet.eu.org
Channel: #cnchq
  #3  
Alt 29-12-2002, 06:19
BurnXout BurnXout ist offline
Kanes rechte Hand

 
Registriert seit: Mar 2002
Ort: Karlsruhe
Beiträge: 5.172
BurnXout hat noch keine Bewertung oder ist auf 0
OL Nick: BurnXout
sorry, ich muss einfach immer extra posten, damit das ganz übersichtlich bleibt (ich hoffe ihr versteht das in meiner Situation des Untergangs):

Barthos:
Motiv: Ich sagte seine Wallpaper seien schwach und sagte "was du hier sagst interessiert hier eh keinen"

-Der Hacker war registrierter User im cnchq Board.
-Er hatte den GLA Style.
(Ingoneur
Bartholos
der Weltherrscher )

Letzte Aktivität im Forum 4:04 unter dem Benutzernamen "Barthos"



Beweise:
Der Hacker war um 4:04 Uhr zuletzt im Forum unterwegs. Da war ich auch unterwegs und sah alös user online

"Barthos"

also folgende User waren nach 2:23 online, als der Angreifer das erste mal auf der Website war
BurnXout: leg los
KoE_Soeren: TestBurn
CabalTS1
Bartholos
Sören
LeBeRwUrSt


---> Auch die IP haben wir!
__________________
CnC Headquarters 3.1: Tiberian Future!


Server: irc.quakenet.eu.org
Channel: #cnchq
  #4  
Alt 29-12-2002, 06:19
Benutzerbild von AgentLie
AgentLie AgentLie ist offline
Overlord

 
Registriert seit: Dec 2001
Ort: Bad Oeynhausen
Beiträge: 4.185
AgentLie hat noch keine Bewertung oder ist auf 0
AgentLie eine Nachricht über ICQ schicken AgentLie eine Nachricht über MSN schicken
OL Nick: AgentLie
Style: vBulletin Default
Wurde denn nur das Forum geloescht, oder auch anderes auf der Seite. Denn wie ich gerade gesehen habe ist die Seite bis auf das Infoblatt offline. Aber der Schaden an sich wird ja wohl nicht sehr gross sein denke/ hoffe ich mal fuer dich.
__________________

Halfter, Stricke werden faulen
Nasenringe endlichen fallen.
Zaum und Sporen ewig rosten
Und die Peitsche nie mehr knallen.
Diesem Tag gilt unser Streben -
Kuh und Pferd und Gans und Schwein -
Selbst wenn wir ihn nicht erleben,
Unser Ziel muss Freiheit sein.
- George Orwell
  #5  
Alt 29-12-2002, 06:25
Benutzerbild von gersultan
gersultan gersultan ist offline
Pinguin

 
Registriert seit: Dec 2000
Ort: Düsseldorf
Beiträge: 29.275
gersultan ist ein C...
OL Nick: gersultan
öhm BurnXOut: unsere Sicherheit ist schon recht hoch. Um in unser Adminpanel zu kommen, musst du a) das PW eines Admins für das Board selber kennen (auslesen aus dem Server/Forum geht nicht, da MD5 (?) verschlüsselt) und b) musst du Username und Passwort von .htaccess knacken. Ich denke, dass diese Sicherheitstufen ausreichen sollten

ansonsten bitte ich dich um Übermittlung der IP an mich, um festzustellen, ob es sich hierbei um einen registrierten User von CnCForen handelt.

Konkurrenz hin oder her. Das ist keine Art und Weise, die ich gutheisse oder toleriere!!

Mein Beileid an Burn
  #6  
Alt 29-12-2002, 06:32
BurnXout BurnXout ist offline
Kanes rechte Hand

 
Registriert seit: Mar 2002
Ort: Karlsruhe
Beiträge: 5.172
BurnXout hat noch keine Bewertung oder ist auf 0
OL Nick: BurnXout
danke Gersi

ich übermittel dir die IP gleich
__________________
CnC Headquarters 3.1: Tiberian Future!


Server: irc.quakenet.eu.org
Channel: #cnchq
  #7  
Alt 29-12-2002, 07:26
BurnXout BurnXout ist offline
Kanes rechte Hand

 
Registriert seit: Mar 2002
Ort: Karlsruhe
Beiträge: 5.172
BurnXout hat noch keine Bewertung oder ist auf 0
OL Nick: BurnXout
ich rücke von dem Verdacht ab.

Der Verdächtige stammt aus der Schweiz und die IP ist T-Online und das ghibvts da net.

Ich entschuldige mich für meinen Verdacht.


Naja...wir haben ja die IP...jetzt gibbet Örger gnh
__________________
CnC Headquarters 3.1: Tiberian Future!


Server: irc.quakenet.eu.org
Channel: #cnchq
  #8  
Alt 29-12-2002, 12:25
BurnXout BurnXout ist offline
Kanes rechte Hand

 
Registriert seit: Mar 2002
Ort: Karlsruhe
Beiträge: 5.172
BurnXout hat noch keine Bewertung oder ist auf 0
OL Nick: BurnXout
Update: Wir wissen nun, dass unser Angreifer aus dem Osten Deutschlands kommt. Möglicherweiße Berlin. Straße und Haus- und Telefonnummer bekommt ihr auch bald
__________________
CnC Headquarters 3.1: Tiberian Future!


Server: irc.quakenet.eu.org
Channel: #cnchq
  #9  
Alt 29-12-2002, 13:06
Benutzerbild von Voitex
Voitex Voitex ist offline
Psychedelic King

 
Registriert seit: Sep 2002
Ort: Berlin
Beiträge: 7.129
Voitex hat noch keine Bewertung oder ist auf 0
Voitex eine Nachricht über ICQ schicken
OL Nick: Voitex
Style: Nod
Kacke, ich wohne auch in Berlin und hab T-Online.
Ich war es aber nicht.

Ich hab keine Ahnung wie man hackt!
  #10  
Alt 29-12-2002, 13:34
Benutzerbild von hexenklei
hexenklei hexenklei ist offline
Tarnpanzerlehrling

 
Registriert seit: Apr 2002
Ort: Deutschland Mannheim
Beiträge: 932
hexenklei hat noch keine Bewertung oder ist auf 0
Okay ich poste es auf hexenworld
__________________
Mit dem ersten Glied ist die Kette geschmiedet.
Wenn die erste Rede zensiert,
der erste Gedanke verboten,
die erste Freiheit verweigert wird,
sind wir alle unwideruflich gefesselt.
Captain Jean-Luc Picard
  #11  
Alt 29-12-2002, 20:09
Slick Jackson Slick Jackson ist offline
Buzzer

 
Registriert seit: Sep 2002
Ort: Kaff - Manebach
Beiträge: 79
Slick Jackson hat noch keine Bewertung oder ist auf 0
OL Nick: MRbadMC
Und das bekommt man alles durch eine einzige IP-Adresse raus?
Wie soll das laufen? (Land und Anbieter heraus zu bekommen verstehe ich ja noch doch Ort und Anschluss?)
Speichern die Provider solche "IP-Pfad-Daten"? ---> das wären ja unmengen am Tag!

cu online
Gruss,
MRbadMC alias Slick Jackson
  #12  
Alt 29-12-2002, 20:37
Benutzerbild von EEBKiller
EEBKiller EEBKiller ist offline
Moderator

 
Registriert seit: May 2002
Ort: Irgendwo in Bayern
Beiträge: 8.989
EEBKiller hat noch keine Bewertung oder ist auf 0
OL Nick: EEBKiller
glaub mir, die Teledoof hat die pflicht, das zeugs zu protokollieren

Über die selbe art und weise werden auch noch ganz andere "verbrechen" die irgendwie was i-net zu tun haben, aufgedeckt
__________________

Raubkopierer, IT-Experten und E-Gamer in den Knast !!!
Kinderschänder, Sexualstraftäter, Bankräuber und Mörder in die Gesellschaft reintegrieren,
wir brauchen Platz für Computer-Kriminelle in den Gefängnissen !!!
  #13  
Alt 29-12-2002, 20:42
Benutzerbild von AgentLie
AgentLie AgentLie ist offline
Overlord

 
Registriert seit: Dec 2001
Ort: Bad Oeynhausen
Beiträge: 4.185
AgentLie hat noch keine Bewertung oder ist auf 0
AgentLie eine Nachricht über ICQ schicken AgentLie eine Nachricht über MSN schicken
OL Nick: AgentLie
Style: vBulletin Default
Aber was mich wundert: Kann man nicht ganz leicht seine IP verschluesseln?
__________________

Halfter, Stricke werden faulen
Nasenringe endlichen fallen.
Zaum und Sporen ewig rosten
Und die Peitsche nie mehr knallen.
Diesem Tag gilt unser Streben -
Kuh und Pferd und Gans und Schwein -
Selbst wenn wir ihn nicht erleben,
Unser Ziel muss Freiheit sein.
- George Orwell
  #14  
Alt 29-12-2002, 22:18
Benutzerbild von The Bang 2
The Bang 2 The Bang 2 ist offline
Yuris Leibwache

 
Registriert seit: Jan 2002
Ort: Woanders als du....
Beiträge: 3.701
The Bang 2 hat noch keine Bewertung oder ist auf 0
The Bang 2 eine Nachricht über ICQ schicken
OL Nick: TheBang2
Style: cncboard
Durch einen Proxy? Möglich.

Über www.visualroute.ch kann man das super nachvollziehen...
  #15  
Alt 30-12-2002, 15:14
TeamTanx TeamTanx ist offline
Juggernaut Mechaniker

 
Registriert seit: Apr 2002
Ort: Mannheim
Beiträge: 1.300
TeamTanx hat noch keine Bewertung oder ist auf 0
TeamTanx eine Nachricht über MSN schicken
OL Nick: TaLLa, AbYsS
hi

hmm hast du zufällig NeoTrace oder so ein art Rückverfolgungs-tool damit kannst den Hacker zurückverfolgen und dann musst dem Anbieter die urzeit, datum usw angeben die überprüfen das und es kann sein das er abmahnung kriegt oder er gleich gekündigt wird. ich hatte das tool mal war eigentlich recht praktisch, weil ich Filesharing tool nutze und dort viele schwarze schaafe rumrennen
ich würde aber hart durchgreifen und keine kompromisse machen als abschreckung anderer.

cya Team
  #16  
Alt 30-12-2002, 16:29
BurnXout BurnXout ist offline
Kanes rechte Hand

 
Registriert seit: Mar 2002
Ort: Karlsruhe
Beiträge: 5.172
BurnXout hat noch keine Bewertung oder ist auf 0
OL Nick: BurnXout
Danke! Ich versuchs das Tool zu bekommen!

Der HAcker sprichst schon Morddrohungen aus gegen mich aus:

Wenn ich ihn anzeige, dann: "LOL Du spielst echt mit Deinem Leben. "
__________________
CnC Headquarters 3.1: Tiberian Future!


Server: irc.quakenet.eu.org
Channel: #cnchq
  #17  
Alt 30-12-2002, 17:15
Benutzerbild von NodMot
NodMot NodMot ist offline
Yuris Leibwache

 
Registriert seit: Jan 2001
Ort: Köln-Zollstock
Beiträge: 3.686
NodMot hat noch keine Bewertung oder ist auf 0
OL Nick: n0dm0t
Das sind verzweifelte Drohungen, die aus Angst kommen, da er weiß, daß es mächtig Ärger gibt.

Natürlich anzeigen, einen Anwalt beauftragen (mit evtl. vorhandener Rechtschutz sprechen) wegen Schadenersatz und zusätzlich noch fragen, ob man wegen der Drohungen die Anzeige erweitern kann, bzw. mal bei der Staatsanwaltschaft anrufen.
__________________
*schnauf*
  #18  
Alt 30-12-2002, 18:13
BurnXout BurnXout ist offline
Kanes rechte Hand

 
Registriert seit: Mar 2002
Ort: Karlsruhe
Beiträge: 5.172
BurnXout hat noch keine Bewertung oder ist auf 0
OL Nick: BurnXout
Ist Schadensersersatz von 500€ machbar?
__________________
CnC Headquarters 3.1: Tiberian Future!


Server: irc.quakenet.eu.org
Channel: #cnchq
  #19  
Alt 30-12-2002, 18:28
Benutzerbild von NodMot
NodMot NodMot ist offline
Yuris Leibwache

 
Registriert seit: Jan 2001
Ort: Köln-Zollstock
Beiträge: 3.686
NodMot hat noch keine Bewertung oder ist auf 0
OL Nick: n0dm0t
Ich bin kein Anwalt, sorry. Das kommt auf den Aufwand an, Deine Seite wiederherzustellen, ob sie komplett wiederherstelbar ist, ob Du große Nachteile durch den vorübergehenden Ausfall hattest, etc. !
Das kann ich Dir nicht sagen.
__________________
*schnauf*
  #20  
Alt 30-12-2002, 20:28
Benutzerbild von ComSubVie
ComSubVie ComSubVie ist offline
Göttlicher Server-Admin

 
Registriert seit: Dec 2000
Ort: Wien
Beiträge: 7.870
ComSubVie ist...
ComSubVie eine Nachricht über ICQ schicken
Style: cncboard
Zitat:
Original geschrieben von Slick Jackson
Und das bekommt man alles durch eine einzige IP-Adresse raus?
Wie soll das laufen? (Land und Anbieter heraus zu bekommen verstehe ich ja noch doch Ort und Anschluss?)
Speichern die Provider solche "IP-Pfad-Daten"? ---> das wären ja unmengen am Tag!
Laut Datenschutzgesetz MÜSSEN diese Daten für 3 Jahre aufbewahrt bleiben
__________________
Von allen Dingen die mir sind verloren gegangen,
hab ich am meisten an meinem Verstand gehangen

El diablo sabe m'as por viejo que por diablo. - The devil knows more because he is old than because he is the devil.
Ich mag übersetzte Fehlermeldungen: Es ist kein Weltraum links auf dem Gerät.
  #21  
Alt 31-12-2002, 00:58
BurnXout BurnXout ist offline
Kanes rechte Hand

 
Registriert seit: Mar 2002
Ort: Karlsruhe
Beiträge: 5.172
BurnXout hat noch keine Bewertung oder ist auf 0
OL Nick: BurnXout
jo..also ich hab jetzt ein Backup drauf und die Sache is jetzt vorbei.

Könnt ihr bitte? ?
__________________
CnC Headquarters 3.1: Tiberian Future!


Server: irc.quakenet.eu.org
Channel: #cnchq
Thema geschlossen

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:48 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de