H@all!
Am gestrigem Nachmittag wurde das Forum meiner Community United-Teamplayers *gehackt*
Ein gewisser "SecBliZZ" eignete sich mein Account an und löschte alle anderen User. Zudem schaltete er das Forum in den Offline-Modus mit einen lieben Hinweis:
....Das Forum befindet sich zur Zeit aus folgenden Gründen im Wartungsmodus:
Owned by SecBliZZ H5N1 by DaPiepMatz....
Durch einem aufmerksamen User wurde ich darauf hingewiesen und habe schnellstmöglich das FTP-Passwort und das Passwort der MySQlDB geändert.
Tja da ich kein aktuelles Backup zur Hand habe setzte ich mich mit meinem WEbspace-Anbieter (Allinkl.Com) in Verbindung und fragte nach ob ein Backup vorhanden ist und ob dies rückgesichert werden kann. Somit konnte ich auf ein 16Stunden altes FTP/Mysql-Backup zurückgreifen.
Habe erstmal mein Passwort geändert und nun mit einigen Fehlern im Board zu kämpfen. Zusätzlich habe ich alle User drauf hingewiesen ihr Passwort zu ändern.
Tja nun bin ich mir nicht Sicher wie und wo diese Person den Admin-Zugang erhalten konnte und habe natürlich weiterhin "Angst" ein weiteres mal Opfer zu werden.
Zum Forum welches ich verwende:
Ich benutzte das Forum Woltlab in der Version 2.3.2 + das HMportal 3.1.4
Hacks: ca 40 große bzw. kleine Erweiterungen
Nun die Frage zu eurem Produkt "SecuritySystem professional 2.1.1"
kann und würde es solche Angriffe verhindern?
Achso es scheind ein WEttkampf und den "Hackern" zu sein der Beste mit dem meisten Attacks zu werden:
zu dem "SecBliZZ" habe ich folgendes gefunden: