Alfisti.net Vbulletin gehackt?

  • Danke für den Hinweis. Unser Server wurde leider gehackt :(
    Zum "Glück" von niemanden, der bei uns Schaden anrichten wollte sondern "nur" den Traffic abgreift.

    marlow
    Wie lang genau sind ein paar Tage? Das könnte ggf. hilfreich sein die eigentliche Ursache/Schwachstelle zu finden. Nach meiner Erfahrung bauen die Hacker Backdoors ein und wären Ratz-Fatz wieder drauf (und sind dann vielleicht nicht mehr ganz so "harmlos").

    .
    andré

  • Danke für den Hinweis. Unser Server wurde leider gehackt :(
    Zum "Glück" von niemanden, der bei uns Schaden anrichten wollte sondern "nur" den Traffic abgreift.

    marlow
    Wie lang genau sind ein paar Tage? Das könnte ggf. hilfreich sein die eigentliche Ursache/Schwachstelle zu finden. Nach meiner Erfahrung bauen die Hacker Backdoors ein und wären Ratz-Fatz wieder drauf (und sind dann vielleicht nicht mehr ganz so "harmlos").




    Ich bin mir relativ sicher, dass es seit letzten Dienstag so ist ;)

  • Ich beobachte dieses Phänomen auch schon seit ca. letzten Montag/Dienstag.
    Allerdings bei allen möglichen Google Eingaben zu allen möglichen Themen.
    Motorradhelme, Motorradreifen, Computerzubehör.
    Immer wenn man Infos zu einem Produkt, Tests o.ä. haben möchte.
    Ebbt aber im Moment ab.

  • Es ist zwar seit gestern gefixt, da ich aber trotz stundenlager Analyse nicht die tatsächliche Ursache des exploits sowie auch sonst keine Spuren gefunden habe, könnte es trotz zusätzlicher Sicherungsmassnahmen noch einmal auftreten.
    Der Server selbst ist offenbar nicht betroffen (oder die Angreifer haben das von seeehr langer Hand geplant und es wirklich sehr gut versteckt).

    Da nicht grundsätzlich weitergeleitet wurde, ist es auch nicht so offensichtlich falls es noch einmal wieder auftreten sollte. Ich möchte Euch daher bitten das zu melden sobald es noch einmal auftreten sollte.
    Danke :)

    .
    andré

  • da der vBulletin vulnerable ist bekannt !thatsit!


    Da kann man wunderbar einen SQL-Exploit(SQL Injection) ausführen und die datenbank beschädigen....

    Da nutzt auch den rewriter mod nichts, bis jetzt haben die es noch nicht hin bekommen es zu sichern wie phpBB ;) da werden sql abfragen über den address-query einfach geparst und ignoriert beim vBulletin nicht!

    3 Mal editiert, zuletzt von Sereno (16. Februar 2012 um 23:51)

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!