Forum erneut gehackt?

  • Nö, habe ich nichts gekriegt. Aber warum gehen alle davon aus, dass das Forum gehackt worden sei? Dann hätte man ja wohl was anderes mit dem Forum gemacht, als nur Mails zu sammeln.
    [Blockierte Grafik: http://www.dan-dare.org/Dan%20Mario/MarioBashAni.gif]

    LIGHT TRAVELS FASTER THAN SOUND, WHICH IS WHY SOME PEOPLE APPEAR BRIGHT UNTIL YOU HEAR THEM SPEAK.
  • Mir ist es relativ egal was ihr glaubt. Mich juckts kein Stück, wenn ihr denkt, dass wir uns auf das Niveau von "Hackern" herablassen. Ich wollt euch damit nur sagen, dass ihr da auf einem Holzweg seid. Wäre Falusi nich so vorschnell in unseren Channel gekommen, hätten wir nichma erfahren, dass das passiert ist.

    Ihr macht alle viel zu viel Panik. Wie schon gesagt, es wäre viel viel mehr als eine billige Massenmail passiert, wenn wirklich irgendwas "gehackt" wurde. Und ich hoff mal nicht, dass eurer Admin Panel als Usernamen und Passwort "Admin" hat? :D

    Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von firesplitter ()

  • Auch nichts gekriegt. Die Mails können nicht aus dem Forum direkt kommen, bei ner Rundmail hätte es jeden erwischen müssen. Die Adressen wurden nach anderen Kriterien eingesammelt.

    Abgesehen davon, dass ich das nicht so wild finde dürfte es mit denen aufgrund von Nax geposteten Daten nicht so schwer werden, den Täter aufzudecken. Falls es wer aus dem Board ist, würde ich ihn rauswerfen.

    Würde es eventuell helfen eine echte Rundmail aus dem Forum zu schicken und eine Aufklärung zu schreiben, damit mad man keine nervigen Antworten mehr kriegt?
    Physiker haben einen genetischen Defekt, der ihnen übergroßen Optimismus verleiht.
    Leon Lederman (*1922), amerik. Physiker, 1988 Nobelpr
  • Original von Nax
    Hmm...

    laut dem Mail-Header ist <das> die letzte öffentliche Adresse, von der die Mail abeschickt worden ist. Davor sind laut SNMP-Header nur Private Adressen eingesetzt worden...
    Eine whois Abfrage auf die IP bringt folgendes Ergebnis:

    Quellcode

    1. Using server whois.ripe.net.
    2. Query string: "-V Md4.7 88.198.35.41"
    3. % This is the RIPE Whois query server #1.
    4. % The objects are in RPSL format.
    5. %
    6. % Note: the default output of the RIPE Whois server
    7. % is changed. Your tools may need to be adjusted. See
    8. % [URL]http://www.ripe.net/db/news/abuse-proposal-20050331.html[/URL]
    9. % for more details.
    10. %
    11. % Rights restricted by copyright.
    12. % See [URL]http://www.ripe.net/db/copyright.html[/URL]
    13. % Note: This output has been filtered.
    14. % To receive output for a database update, use the "-B" flag.
    15. % Information related to '88.198.0.0 - 88.198.255.255'
    16. inetnum: 88.198.0.0 - 88.198.255.255
    17. netname: DE-HETZNER-20051227
    18. org: ORG-HOA1-RIPE
    19. descr: Hetzner Online AG
    20. country: DE
    21. admin-c: HOAC1-RIPE
    22. tech-c: HOAC1-RIPE
    23. status: ALLOCATED PA
    24. mnt-by: RIPE-NCC-HM-MNT
    25. mnt-lower: HOS-GUN
    26. mnt-routes: HOS-GUN
    27. source: RIPE # Filtered
    28. organisation: ORG-HOA1-RIPE
    29. org-name: Hetzner Online AG
    30. org-type: LIR
    31. address: Hetzner Online AG
    32. address: Industriestr. 6
    33. address: 91710 Gunzenhausen
    34. address: Germany
    35. phone: +49 9831 610061
    36. fax-no: +49 9831 610062
    37. e-mail: [EMAIL]info@hetzner.de[/EMAIL]
    38. e-mail: [EMAIL]ripe@hetzner.de[/EMAIL]
    39. admin-c: MH375-RIPE
    40. admin-c: GM834-RIPE
    41. admin-c: RB1502-RIPE
    42. admin-c: SK2374-RIPE
    43. admin-c: HOAC1-RIPE
    44. mnt-ref: HOS-GUN
    45. mnt-ref: RIPE-NCC-HM-MNT
    46. mnt-by: RIPE-NCC-HM-MNT
    47. source: RIPE # Filtered
    48. role: Hetzner Online AG - Contact Role
    49. address: Hetzner Online AG
    50. address: Industriestr. 6
    51. address: D-91710 Gunzenhausen
    52. address: Germany
    53. phone: +49 9831 61 00 61
    54. fax-no: +49 9831 61 00 62
    55. e-mail: [EMAIL]ripe@hetzner.de[/EMAIL]
    56. remarks: *************************************************
    57. remarks: * For spam/abuse/security issues please contact *
    58. remarks: * [EMAIL]abuse@hetzner.de[/EMAIL] , not this address *
    59. remarks: *************************************************
    60. remarks:
    61. remarks: *************************************************
    62. remarks: * Any questions on Peering please send to *
    63. remarks: * [EMAIL]peering@hetzner.de[/EMAIL] *
    64. remarks: *************************************************
    65. org: ORG-HOA1-RIPE
    66. admin-c: MH375-RIPE
    67. tech-c: GM834-RIPE
    68. tech-c: RB1502-RIPE
    69. tech-c: SK2374-RIPE
    70. tech-c: ND762-RIPE
    71. nic-hdl: HOAC1-RIPE
    72. mnt-by: HOS-GUN
    73. source: RIPE # Filtered
    74. % Information related to '88.198.0.0/16AS24940'
    75. route: 88.198.0.0/16
    76. descr: HETZNER-RZ-NBG-BLK4
    77. origin: AS24940
    78. org: ORG-HOA1-RIPE
    79. mnt-by: HOS-GUN
    80. source: RIPE # Filtered
    81. organisation: ORG-HOA1-RIPE
    82. org-name: Hetzner Online AG
    83. org-type: LIR
    84. address: Hetzner Online AG
    85. address: Industriestr. 6
    86. address: 91710 Gunzenhausen
    87. address: Germany
    88. phone: +49 9831 610061
    89. fax-no: +49 9831 610062
    90. e-mail: [EMAIL]info@hetzner.de[/EMAIL]
    91. e-mail: [EMAIL]ripe@hetzner.de[/EMAIL]
    92. admin-c: MH375-RIPE
    93. admin-c: GM834-RIPE
    94. admin-c: RB1502-RIPE
    95. admin-c: SK2374-RIPE
    96. admin-c: HOAC1-RIPE
    97. mnt-ref: HOS-GUN
    98. mnt-ref: RIPE-NCC-HM-MNT
    99. mnt-by: RIPE-NCC-HM-MNT
    100. source: RIPE # Filtered
    Alles anzeigen


    Möglicherweise hilft es sich an hetzner.de zu wenden, und dort mal bezüglich der offensichtlich gehackten Domain systembetreuer1.de nachzufragen, bzw. möglicherweise auch nach Logfiles zu fragen, um an den Täter zu kommen.


    *gnarf* Madman hat doch schon alles gesagt: Schluss mit dem Thema jetzt!

    Die RIPE-Daten die Du grade freundlicherweise gepostet hast beziehen sich auf den bei Hetzner stehenden Server, auf dem dieses Forum gehosted wird. Und selbstverständlich wurden die Mails auch von diesem Server versandt, nachdem offensichtlich die Zugangsdaten eines Boardadmin-Accounts erraten wurden und via Admin-Oberfläche eine Rundmail gestartet wurde.

    Und damit bitte ich nun darum, das Thema zu beenden... sonst behalte ich mir vor, das Board bis auf Weiteres vom Netz zu nehmen.
    root@creaware.de
    http://creaware.de
  • Original von Ronaldinho
    Ich habe diese Mail auch bekommen und mein Freund hat eine bekommen da stand drinne du bist der täter o.ä und der soll sich stellen aber der hat wirklich nichts gemacht ich versthe das nicht...


    Lies die Mail mal bitte etwas genauer, da KANN dieses Missverständnis eigentlich gar nicht zustande kommen ;).
  • Original von Nickychan
    Original von Ronaldinho
    Ich habe diese Mail auch bekommen und mein Freund hat eine bekommen da stand drinne du bist der täter o.ä und der soll sich stellen aber der hat wirklich nichts gemacht ich versthe das nicht...


    Lies die Mail mal bitte etwas genauer, da KANN dieses Missverständnis eigentlich gar nicht zustande kommen ;).


    Ja ich muss ihn mal fragen oder ihr Hier im Forum:

    $niper
  • Original von Ronaldinho
    Original von Nickychan
    Original von Ronaldinho
    Ich habe diese Mail auch bekommen und mein Freund hat eine bekommen da stand drinne du bist der täter o.ä und der soll sich stellen aber der hat wirklich nichts gemacht ich versthe das nicht...


    Lies die Mail mal bitte etwas genauer, da KANN dieses Missverständnis eigentlich gar nicht zustande kommen ;).


    Ja ich muss ihn mal fragen oder ihr Hier im Forum:

    $niper


    ähm hallo??? xD
    du verstehst da was falsch. tipp: mail nochmal lesen xD diese mail kam nicht vom hacker, die hat jeder bekommen. (das war jetzt aber genug wink mit dem zaunpfahl)
    what do you do
    when smiles go away?
    when everything changes
    within one day?
    what do you do
    when love falls through?
    when the one you love
    doesn't love you?

    Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Die Verstoßene ()

  • Nein, in der Mail steht, dass der Täter aufgefordert ist, sich zu stellen. Das hat überhaupt nichts mit deinem Freund zu tun, denn diese Mail hat jeder bekommen.

    Der Wortlaut ist dieser:

    Dies ist eine Aufforderung an den Hacker sich uns selbst zu stellen. Wir haben den Tathergang rekonstruieren und zurückverfolgen können. Der Schuldige ist somit gefunden. Sollte der Schuldige bereit sein sich selbst bei uns binnen 24 Stunden zu melden so werden wir von einer Anzeige absehen. Sollte dem NICHT der Fall sein wird die Anzeige herausgegeben. Und ich denke es ist nicht in dem Interesse eines Spaßvogels für einen "schlechten Scherz" und "langeweile" eine Anzeige zu erhalten.

    Daher appeliere ich an den Verstand des Schuldigen sich bei uns, dem ZFB-Team, zu melden. Bei Meldung sehen wir von Folgekonsequenzen ab und werden die Nachforschungen abschließen.


    Also sollte wohl mal etwas aufmerksamer lesen ;)
  • Original von Nickychan
    Nein, in der Mail steht, dass der Täter aufgefordert ist, sich zu stellen. Das hat überhaupt nichts mit deinem Freund zu tun, denn diese Mail hat jeder bekommen.


    Ja die Mail habe ich bekommen aber mein freund hat 3 bekommen
    einmal die und einmal die vom hacker und eine wo drinne steht das er das war ;)
  • Hey ich habs wiedergefunden ^^
    1. Wo is das richtige Board? Oo
    2. Die Mail hab ich auch bekommen und kann mich glücklich schätzen mich nicht anbesprochen zu fühlen 8D
    3. Habt ihr denn schon ein "Geständniss" erhalten?

    auch auf einem finsteren weg,auf dem es nichts gibt,kann man zu zweit,vielleicht etwas schönes entdecken,wie den mond dort oben am himmel.
  • Original von Mik|
    Hey ich habs wiedergefunden ^^
    1. Wo is das richtige Board? Oo
    2. Die Mail hab ich auch bekommen und kann mich glücklich schätzen mich nicht anbesprochen zu fühlen 8D
    3. Habt ihr denn schon ein "Geständniss" erhalten?


    Welches richtige Board? Du befindest dich jetzt gerade im richtigen Board. Oder verstehe ich dich falsch?