PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Hacked... Infos bitte



warpspeed
16.08.2006, 06:54
Hi,

dem einen oder anderen ist es sicher aufgefallen, wir sind Opfer eines Hackers geworden. Passieren konnte das durch eine Lücke im Gallery System. Die Lücke habe ich erstmal provesorisch geschlossen (hoffe das reicht erstmal)... werden sie am Wochenende komplett fixen.

Jetzt meine Frage an euch... Ab wann war die Seite gehackt? Bis wann war sie noch "normal"? Ausgerechnet gestern Abend bin ich um 20 Uhr auf der Couch eingepennt ;). An die Logfiles komme ich leider erst am Wochenende.

Also, keine Panik... das Loch bekomme ich schon geschlossen bzw. ist es dass eigentlich schon :).

noxon
16.08.2006, 08:30
Ich habe gar keine Auswirkungen bemerkt. Was war's denn? Nur ein defacement oder wurden Daten gelöscht?

foofi
16.08.2006, 08:42
Ich war bis ca. 23 Uhr Online bzw. hab bis um ca. diese Uhrzeit die Site besucht.

Ich hatte keine Auswirkungen.

Um kurz nach 6 Uhr morgens war die Site gehackt.

warpspeed
16.08.2006, 08:43
Hi,

gelöscht wurde nix :D. Ich habe ja im Vorraus einige Sicherheitsvorkehrungen getroffen aber wie gesagt, dass Gallery Addon (ggf. auch noch ein anderes Modul... das muss ich noch checken) scheint eine Hintertür geöffnet zu haben. Diese habe ich erstmal geschlossen. Was diese Hintertür war, will ich nicht verraten... evtl. ist sie noch nicht ganz geschlossen.

Geändert wurde "nur" die Willkommensnachricht (Willkommen bei Crysis-HQ.de, der Crysis - Community) auf der Startseite. In der stand dann "Hacked by...".

Ich werde am Wochenende die Seite durchchecken und weiter absichern. Scheint als wären wir "wichtig" genug, dass wir würdig sind gehackt zu werden (Joke) ;) :cool:.

foofi
16.08.2006, 08:44
Dass kenne ich noch von Gameswelt und FarCryHQ da hatten wir das auch - nur krasser...!

warpspeed
16.08.2006, 08:46
Das bekomme ich schon hin... selbst wenn sie alles löschen... das System macht täglich mehrere Backups, die dann auf andere Server von mir verteilt werden (sicher ist sicher :cool:).

Wenn es nur der "Gallery-Fehler" war, bin ich auch etwas mit dran Schuld... warum, erkläre ich sobald ich sicher bin, dass es das war :).

Ich bin mir aber ziemlich sicher, dass ich das Sicherheitsloch gefunden und geschlossen habe :D.

foofi
16.08.2006, 08:49
Kann man die nicht fragen was unsicher war bzw. ist?

Klingt blöd, aber das macht die NSA und Microsoft doch auch immer...!

PS: war das nur hier, oder im gesammten 4th Dimension Netzwerk?

warpspeed
16.08.2006, 08:54
Öhm? Wenn fragen? Die Hacker? Die haben keine eMail oder so hinterlassen ;).

Sobald ich an die Logs komme (am Wochenende), weiss ich 100% welcher Teil der Seite daran Schuld hatte.

Das war nur hier... wie gesagt, es war wohl die Gallery... wenn es die war, dann war es sogar meine Schuld (Fehlkonfiguration).

noxon
16.08.2006, 09:15
Geändert wurde "nur" die Willkommensnachricht (Willkommen bei Crysis-HQ.de, der Crysis - Community) auf der Startseite. In der stand dann "Hacked by...".

Hmm. Ich glaube dann habe ich das übersehen. Um 5:00 war ich hier und habe nichts bemerkt, aber auf die kleine Überschrift habe ich auch nicht geachtet. Hab nur auf die neuen Forenbeiträge geschaut.

warpspeed
16.08.2006, 09:17
Okay, also wenn du um 5 Uhr hier warst, dann war sie da noch nicht gehackt. Weil, das wäre die 100% aufgefallen, glaub es mir ;).

noxon
16.08.2006, 09:56
Na dann haben wir's ja schon auf eine Stunde eingegrenzt.

warpspeed
16.08.2006, 10:04
Sieht so aus ;). Ging ja noch :cool: :!:

noxon
16.08.2006, 21:45
Jetzt hat www.crysis-online.com den Hack sogar in den News.
Inklusive Link auf eine in's englisch übersetzte Version dieses Threads. Absolut nicht zu gebrauchen, die Übersetzung.

warpspeed
16.08.2006, 23:39
Hi,

ja die Übersetzung ist mies ;). Schon lustig, dass das in einer News erwähnt wird :).

In dem Forumbeitrag (http://www.crysis-online.com/forum/index.php/topic,287.0.html) auf Crysis-Online.com werden wir als "größte deutsche" Crysis Seite bezeichnet... das hört man doch gerne :D.

@EnCor3
DANKE für deinen Beitrag dort im Forum :).

EnCor3
17.08.2006, 03:05
NP,

habe ich gerne gemacht und als notwendig betrachtet. Zumal Crysis-Online doch eine renomirte Seite, für die englisch sprechenden, ist der man danken kann dass man erwähnt wurde! Oder auch nicht? Na ja, zumindest ist ihnen die Community nicht ganz unwichtig und sie haben ja auch geschrieben dass sie hoffen dass wir bald wieder online kommen.

rubin
16.09.2006, 12:02
Hallo!

Haben die Seite die Türken gehackt ?

foofi
16.09.2006, 12:04
Hi :D

Ja, angeblich sollen es welche sein, das ist aber nicht genau, kann ja jeder so hinschreiben um dieses Folk bei uns unbeliebt zu machen...!

K1One
16.09.2006, 12:25
Jetzt hat www.crysis-online.com den Hack sogar in den News.
Inklusive Link auf eine in's englisch übersetzte Version dieses Threads. Absolut nicht zu gebrauchen, die Übersetzung.

hehe find ich voll witzig auf http://www.crysis-online.com/ sind die Seiten zu finden die es in der Gamestar gab... hätte ich mir ja das Geld rühig sparen können, so'n misst!

Direct-LINKS to Copyright protected material removed by WarpSpeed

Sorry aber Direkt-Links zu Copyright-geschützten Material müssen wir entfernen um Ärger zu vermeiden :roll:.

rubin
16.09.2006, 12:47
Hallo!

Ich wollte ja nur wissen, wer die Seite gehackt hat.
Da diverse Seiten von der Far Cry community seit einem Jahr Angriffen türkischer Hacker ausgesetzt sind.

warpspeed
16.09.2006, 12:56
Hi,

zumindest von der Länderkennung her waren es Türken aber ob das wirklich so ist/war, weiss ich nicht. Ich war aber selber dran schuld... hatte eine falsche Einstellung.

foofi
16.09.2006, 13:12
Hallo!

Ich wollte ja nur wissen, wer die Seite gehackt hat.
Da diverse Seiten von der Far Cry community seit einem Jahr Angriffen türkischer Hacker ausgesetzt sind.
Ja, wenn das wirklich so sein sollte, dann kann ich mir gut vorstellen, dass die drüben etwas gegen die Yerlis haben...! Gehört zu den typischen Nebenwirkungen des Erfolgs! Ist leider so normal!