» Unterstütze die Insel und sende uns deinen eigenen Rätselvorschlag! «

Registrierung Registrieren  Kalender Kalender  Mitgliederliste Mitglieder  Teammitglieder Team  Suche Suchen  Häufig gestellte Fragen FAQ  Zur Startseite Foren-Übersicht

die-insel.de - Forum » Feedback & Support » Feedback » Insel Hacked oh Schreck » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Insel Hacked oh Schreck
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Lillypad Lillypad ist weiblich
Pulveräffchen


images/avatars/avatar-121.gif

Dabei seit: 14.10.2006
Beiträge: 68
Facebook: Facebook-Profil aufrufen

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen
Insel Hacked oh Schreck
War mein Schreck gestern groß - schicke eine PN ab, klicke auf Forum Übersicht und erhalte dieses Bild:



Zuerst dachte ich dies ist ein "Insel-Scherz" - habe ich doch noch nie so etwas erlebt. Habe mal schnell einen screen-shot gemacht und setzte mal hier rein für die die auch so etwas noch nie gesehen haben.

Ich kann nur sagen, welch Schreck!- und Angst das meine liebe Insel nun für sehr lange, oder gar für immer weg sein könnte.

Wie kann so etwas passieren? Ich verstehe von Patrick's Meldung hier, das der Server die Hackattacke hatte? Also hacked man nicht die Insel selber? Na ja, nix verstehen von solchen Sachen. Diese Leute mit so viel PC-Wissen sollten sich auch mal lieber mit Rätselraten anderer Art beschäftigen.

Ich mußte ja nun meine Langeweile anderswo beseitigen und habe doch tatsächlich mal die Gagola besucht - huiiiiiiii - mir ist immer noch schwarz vor Augen. Jedem das Seine - ich konnte da nicht länger als 10 Min. meinen Bildschirm ertragen.

Also - ich bin froh - die Insel ist wieder online. Danke großes Grinsen großes Grinsen großes Grinsen

__________________

10.01.2007 14:12 Lillypad ist offline Beiträge von Lillypad suchen Nehme Lillypad in deine Freundesliste auf
The Phantom The Phantom ist männlich
Matrose


images/avatars/avatar-970.jpg

Dabei seit: 13.08.2006
Beiträge: 2.618
Wohnort: Nähe Stuttgart
Bundesland: BW

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Die Homepage hier liegt auf einem Webserver. Auf diesem liegen meistens nicht nur eine, sondern gleich mehrere Internetseiten.
Solche Server sind mit verschiedenen Verschlüsselungsmethoden und Passwörtern geschützt.
Es gibt aber leider trotzdem einige Menschen, denen es Spaß macht solche Codes zu knacken und in das System einzudringen. Dort können sie dann im Prinzip machen was sie wollen, weil sie vollen Zugriff auf alle Daten haben...
In diesem Fall haben sie offensichtlich nur ihr "Ich war da"-Zeichen hinterlassen und sonst zum Glück nichts größeres angestellt...

__________________
Ich bin intelligent, schön und gebildet, aber das Beste an mir ist meine Bescheidenheit! Augenzwinkern
10.01.2007 15:59 The Phantom ist offline Homepage von The Phantom Beiträge von The Phantom suchen Nehme The Phantom in deine Freundesliste auf Füge The Phantom in deine Kontaktliste ein AIM-Name von The Phantom: - YIM-Name von The Phantom: - MSN Passport-Profil von The Phantom anzeigen
Johann Johann ist männlich
Heizer


images/avatars/avatar-5.gif

Dabei seit: 12.08.2006
Beiträge: 6.118
Wohnort: Grebendorf (Hä?)

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Original von The Phantom
In diesem Fall haben sie offensichtlich nur ihr "Ich war da"-Zeichen hinterlassen und sonst zum Glück nichts größeres angestellt...

Ist bekannt vom CORE-PROJECT. Oftmals hinterlassen sie sogar eine Reparaturanleitung, die Witzbolde.

__________________
If you don't understand or are scared by any of the above - ask your parents or an adult to help you.

» klickmich!
10.01.2007 16:09 Johann ist offline Beiträge von Johann suchen Nehme Johann in deine Freundesliste auf
Lillypad Lillypad ist weiblich
Pulveräffchen


images/avatars/avatar-121.gif

Dabei seit: 14.10.2006
Beiträge: 68
Facebook: Facebook-Profil aufrufen

Themenstarter Thema begonnen von Lillypad
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Original von Johann
Zitat:
Original von The Phantom
In diesem Fall haben sie offensichtlich nur ihr "Ich war da"-Zeichen hinterlassen und sonst zum Glück nichts größeres angestellt...

Ist bekannt vom CORE-PROJECT. Oftmals hinterlassen sie sogar eine Reparaturanleitung, die Witzbolde.


@ Johann - woher ist denn sowas bekannt - bzw ist Dir das sog. "Core-Projekt" schon anderswo begegnet? Sind diese Leute nun "superschlau" oder ist es so leicht solche Verschlüsselungen zu knacken?
Nicht das ich eine Anleitung haben möchte - *lach - aber es interessiert mich wie so etwas möglich ist.
Kann man denn diese "Witzbolde" auch zurückverfolgen, wenn man wollte? Oder sind diese Leute auch soooo schlau, das sie ihre Daten verwischen können?
Die Polizei hat ja lt. den letzten Nachrichten durch Kreditkarten Bezahlungen einige hundert Leute im Internet tracen können. (Gute Sache, da Kinder-Pornogeschichte)
Also hätten diese "Superschlauen" auch alle Daten der Insel zerstören können?

__________________

10.01.2007 17:58 Lillypad ist offline Beiträge von Lillypad suchen Nehme Lillypad in deine Freundesliste auf
The Phantom The Phantom ist männlich
Matrose


images/avatars/avatar-970.jpg

Dabei seit: 13.08.2006
Beiträge: 2.618
Wohnort: Nähe Stuttgart
Bundesland: BW

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Original von Lillypad
Also hätten diese "Superschlauen" auch alle Daten der Insel zerstören können?


Nur die vom Server. Man macht allerdings wenn man ne Internetseite hat Backups, also Sicherungen, die man lokal speichert. Da man auf diese nicht aus dem Internet zugreifen kann, bleiben diese auf jeden Fall erhalten.
Wenns schlecht läuft und alle Daten vom Server zerstört werden, gehn dann die Forenbeiträge und anderen Änderungen seit dem letzten Backup verloren, aber der Rest bleibt erhalten. Dieses kann man dann danach wieder auf den (oder einen anderen) Server spielen und alles sollte wieder funktionieren...

Den Rest überlass ich jetzt mal Johann Zunge raus

__________________
Ich bin intelligent, schön und gebildet, aber das Beste an mir ist meine Bescheidenheit! Augenzwinkern
10.01.2007 18:41 The Phantom ist offline Homepage von The Phantom Beiträge von The Phantom suchen Nehme The Phantom in deine Freundesliste auf Füge The Phantom in deine Kontaktliste ein AIM-Name von The Phantom: - YIM-Name von The Phantom: - MSN Passport-Profil von The Phantom anzeigen
patrick patrick ist männlich
Ober-Tyrann


images/avatars/avatar-396.jpg

Dabei seit: 05.07.2006
Beiträge: 2.608
Facebook: Facebook-Profil aufrufen
Wohnort: Köln
Bundesland: NRW

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Nochmal ausführlich:

a) Ja, unser(e) Server wurde gehackt.

b) Sowas kann durch schlecht programmierte Software, die Sicherheitslücken beinhaltet, passieren. Meine bescheidene Vermutung (unbestätigt) ist, dass eine Sicherheitslücke in der Statistik oder im Webmailer genutzt wurde. Hacker sind da natürlich etwas schneller auf dem Laufenden, wenn Sicherheitslücken auftauchen, bevor man vielleicht selber davon Kenntnis erlangt und eine neue Version einspielen kann.

c) der Hack betraf nur die Webserver mit den Dateien, nicht unsere Datenbankserver, auf denen ein wesentlicher Teil der Seiten liegt. Da wir vornehmlich mit unserem CMS arbeiten liegen also wenige Seiteninhalte wirklich "hart" auf den Servern, sondern werden während des Seitenaufbaus aus Datenbanken geladen.

d) Backup ist natürlich essentiell, das wurde auch im Laufe des Tages heute wieder eingespielt. Es wurden auch vornehmlich index.html/php-Seiten überschrieben. Dennoch mussten wir die Server erst einmal offline nehmen, damit auch nur unser Backup auf den Servern liegt und keine evtl. gefährlichen Dateien zurückbleiben.

e) Rechtliche Lage: gehen wir mal von 14 jährigen Hackern aus Brasilien aus... und nun? Jedes Land hat seine eigenen (oder keine) Gesetze. Daher doch recht schwierig.

f) Natürlich ist der Hack nicht auf die-insel.de gerichtet (gewesen). Wir haben einige hundert laufender Webseiten und über 2000 Domains. Da muss man sich klar darüber sein, dass man es nicht generell auf Seite x oder y abgesehen hat.

g) Wie Phantom sagte... Spaß an der Freude. Komm ich rein oder nicht... und mal ben an die Laterne pinkeln zum Markieren "Ich war hier...". War ja auch noch relativ harmlos, man hätte uns auch die ganzen Server leeren können, aber auch da würde einfach unser Backup eingespielt und fertig. Also ja, sie hätten alles löschen können und wiederm nein, weil wir Backups haben. Im allerschlimmsten Fall hätten wir einen Tag an Daten veloren, was auch noch zu verschmerzen ist.

Es ist einfach nur ärgerlich, nimmt uns Zeit weg und beschert uns ein paar Kundenanrufe, die ihre Seite suchen, aber das war's auch.

Gruß,
Patrick
10.01.2007 19:14 patrick ist offline Beiträge von patrick suchen Nehme patrick in deine Freundesliste auf
bora-bora


Dabei seit: 12.11.2006
Beiträge: 2

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Und wie komme Ich jetzt zu den Rätseln ? traurig
10.01.2007 19:30 bora-bora ist offline Beiträge von bora-bora suchen Nehme bora-bora in deine Freundesliste auf
bora-bora


Dabei seit: 12.11.2006
Beiträge: 2

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Jetzt funktionierts wieder. tschuldigung.
10.01.2007 19:35 bora-bora ist offline Beiträge von bora-bora suchen Nehme bora-bora in deine Freundesliste auf
edikro edikro ist weiblich
Leichtmatrosin


images/avatars/avatar-814.gif

Dabei seit: 03.11.2006
Beiträge: 1.099
Wohnort: Düsseldorf
Bundesland: NRW

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Ich komme aber mit Mozilla immer noch nicht rein, nur mit dem blöden Explorer. Bleibt das jetzt so????
10.01.2007 19:39 edikro ist offline Beiträge von edikro suchen Nehme edikro in deine Freundesliste auf
The Phantom The Phantom ist männlich
Matrose


images/avatars/avatar-970.jpg

Dabei seit: 13.08.2006
Beiträge: 2.618
Wohnort: Nähe Stuttgart
Bundesland: BW

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Drück mal F5 oder oben auf "Aktualisieren" wenn du mit Mozilla die Seite geöffnet hast. Ich vermute mal, dass bei dir der Verlauf gespeichert wird... Theoretisch sollte alles wieder so funktionieren, wie zuvor.

__________________
Ich bin intelligent, schön und gebildet, aber das Beste an mir ist meine Bescheidenheit! Augenzwinkern
10.01.2007 20:00 The Phantom ist offline Homepage von The Phantom Beiträge von The Phantom suchen Nehme The Phantom in deine Freundesliste auf Füge The Phantom in deine Kontaktliste ein AIM-Name von The Phantom: - YIM-Name von The Phantom: - MSN Passport-Profil von The Phantom anzeigen
edikro edikro ist weiblich
Leichtmatrosin


images/avatars/avatar-814.gif

Dabei seit: 03.11.2006
Beiträge: 1.099
Wohnort: Düsseldorf
Bundesland: NRW

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Ach, schon wieder die F5-Falle. Super. Jetzt klappts!
10.01.2007 21:05 edikro ist offline Beiträge von edikro suchen Nehme edikro in deine Freundesliste auf
cafeconlatte cafeconlatte ist männlich
Smutje


images/avatars/avatar-437.gif

Dabei seit: 26.11.2006
Beiträge: 938

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen
14 jährige brasilianische hacker???
geschockt geschockt geschockt

finde ich schon bemerkenswert, dass ein paar kids sich einfach so einige server (wie ich in der insel-pause in google nachlesen konnte) unter den nagel reissen können.

da ist man als betreiber ja froh, wenn einem "nur" an die laterne gepinkelt wird, da auf den servern oft genug daten sind, mit denen man viel mehr unsinn machen könnte. auf jeden fall, weiss man jetzt um seine schwachstellen! schwacher trost, aber immerhin!

schön, dass die insel wieder da ist!!

wäre doch trostlos "ohne" Augenzwinkern

__________________
"Scheiss der Hund drauf ..."
11.01.2007 00:27 cafeconlatte ist offline Beiträge von cafeconlatte suchen Nehme cafeconlatte in deine Freundesliste auf
Johann Johann ist männlich
Heizer


images/avatars/avatar-5.gif

Dabei seit: 12.08.2006
Beiträge: 6.118
Wohnort: Grebendorf (Hä?)

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen
RE: 14 jährige brasilianische hacker???
Ich nochmal kurz:

1.
CORE-PROJECT ist eigentlich ein Programm (ein bot), das ganze IP-Bereiche auf offene Türchen abklappert. Mit dem Namen CORE-PROJECT taucht aber auch eine Gruppe auf, die damit ihre Scherzchen treibt.

2.
Den Firefox (Mozilla) kan man anweisen, den Cache bei Beenden zu leeren. Das stellt sicher, dass beim Neustart keine veralteten Seiten aus dem Cache angezeigt werden.

Extras - Einstellungen - Datenschutz - Häkchen vor "Private Daten löschen, wenn Firefox beendet wird" - dahinter bei Einstellungen: Cache ankreuzen

__________________
If you don't understand or are scared by any of the above - ask your parents or an adult to help you.

» klickmich!
11.01.2007 14:19 Johann ist offline Beiträge von Johann suchen Nehme Johann in deine Freundesliste auf
Lillypad Lillypad ist weiblich
Pulveräffchen


images/avatars/avatar-121.gif

Dabei seit: 14.10.2006
Beiträge: 68
Facebook: Facebook-Profil aufrufen

Themenstarter Thema begonnen von Lillypad
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

@ Johann,
danke für Deine allgemeinen Info's. smile
- ich dachte ich hätte diese Einstellung im FF - hatte aber doch ein Häckchen vergessen.
-habe aber auch zusätzlich den Ccleaner. Auch ein gutes Programm, wo man mit rechts-klick auf den Papierkorb den Cleaner (vorher Einstellungen gemacht worden) aktiviert alles zu löschen, ohne das Program öffnen zu müssen.

Dann wollen wir mal hoffen, das die Hacker sich bald anderen "Hobbies" zuwenden. Augen rollen

__________________

11.01.2007 18:47 Lillypad ist offline Beiträge von Lillypad suchen Nehme Lillypad in deine Freundesliste auf
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
die-insel.de - Forum » Feedback & Support » Feedback » Insel Hacked oh Schreck