PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Fragen zur Sicherheit.


Snatch
25.03.2007, 17:18
Hallo,

ich wollte mal fragen, ob ihrgend ein Sicherheitsloch bekannt ist.

Bei mir im Forum, wurde mit dem Account eines Moderatoren, ein Thema erstellt und dessen sig derbe abgeändert. Die IP ist eine Spanische.
Er hat seinen Rechner nach Schadzeug geprüft.

Es wundert mich doch sehr, wie ein Fremder seinen Account übernehmen konnt.

Gruß
Snatch

Pathor
25.03.2007, 17:24
Hast du viele Hacks installiert?

Verwendet der betroffene Moderator ein sicheres Passwort (min. 8 Zeichen / Groß- und Kleinschreibung inkl. Sonderzeichen)?

BTW: Ist der HP-Link in deinem Profil korrekt? Sieht ein bissel unseriös aus die Seite. :D Der Bannerlink in der Signatur funzt auch nicht.

Snatch
25.03.2007, 17:47
So Daten sind angepasst und ja das PW war sicher und ja ich nutze viele Hacks. Aber warum nen kleinen Mod hacken, wenn man auch nen Admin Hacken kann?

Pathor
25.03.2007, 17:54
Weil der Mod zur falschen Zeit ein unsicheres Script benutzt hat?
Was sagen denn die Serverlogs?

Snatch
25.03.2007, 18:16
Das ist es ja gerade, warum ich denke, dass er das gleiche hatte wie ich.
In den Logs ist nichts zu finden.

Ich hatte mal einen "Virus" aufm Rechner, der in jedes Thema das ich verfasst hatte, auch auf anderen Foren. Einen Frechen Pron. Spruch mit Link zugefügt hatte. Ich vermute nun, dass er eine weiterentwickelte Version davon hatte. Wollte aber ganz sicher gehen.

Das Thema das Verfasst wurde unter seinem Account, hat zwar eine Spanische IP, jedoch taucht in den Logs nur seine IP auf, nicht ein einziges mal, die Spanisch.

hcmagix
25.03.2007, 18:18
HTML in Signaturen sind hoffentlich AUS?

Pathor
25.03.2007, 18:20
Schon komisch...

BTW: http://www.vbulletin-germany.com/forum/showpost.php?p=177935&postcount=4

Snatch
25.03.2007, 18:33
Bis auf die HTML Geschicht, ist bei mir alles wie empfohlen. Und HTML brauchen wir in den Themen nunmal, wird sich aber auch bald ändern. In den Sigs ist es aus.

Pathor
25.03.2007, 18:36
Dan hat dein Mod sicherlich einen "schmutzigen" Link angeklickt. :D