BMW Einzylinder-Forum
TERMINE und FORUMSTECHNIK => Technische Fragen zum Forum => Thema gestartet von: Karl am 29 Oktober 2019, 01:17:41
Hallo in die Runde,
wer am Montag-Abend versucht hat, entweder unser Forum oder unsere Portalseite aufzurufen wird festgestellt haben, das nichts mehr ging.
Das lag daran, dass wir - nach mehrtägigen kleineren Hacking-Angriffen - diesmal komplett gehackt worden sind.
Ich konnte das Forum & Portalseite soweit wieder reparieren dass alles wieder läuft.
Leider sind alle Daten und Forums-Beiträge aus dem Zeitraum ~18 Uhr bis Mitternacht unwiederbringlich weg.
Um alles noch sicherer zu machen muß ich leider einen ganz großen Rundumschlag machen, was sehr zeit- und arbeitsinteniv ist.
Muß mal schauen wann ich dazu komme ...
Gruß
Karl
Hallo Karl.
:applaus:. Vielen Dank für Deinen unermüdlichen Einsatz...Du bist wirklich drr Beste!
Liebe Grüße, Ute
Oh ha, hatte mich schon gewundert.
Viel Erfolg 👍
Gruß Dirk
Danke Karl, gute Arbeit!
War auch verwundert das ich das Forum nicht mehr aufrufen konnte. Hoffentlich kann ich danach noch Beiträge schreiben. Im Boxer-Forum geht's nach der Aufrüstung ja leider nicht mehr. Wünsche dir viel Erfolg.
Gruß Jörg
Danke Karl,
Da stand was von:
Syntax error
(Boooh, stell mir gerade vor, dass das auf dem Display eines Motorrades steht )
Schorsch
Vielen Dank, Karl!
Zitat von: Schorsch am 29 Oktober 2019, 08:10:21
Syntax error
(Boooh, stell mir gerade vor, dass das auf dem Display eines Motorrades steht )
Schorsch, Deine R 27 hat ein Display? 
Danke für Deinen Einsatz, Karl.
Stefan
Gesendet von iPhone mit Tapatalk Pro
...
bei mir geht (immer noch) keine Hauptseite ...
Bei mir geht Alles !
Stefan, ich schrub ja "eines Motorrades". Hier (Test) Foto von meinem neuen Display.
Gruss
Schorsch
Cooles Retro-Design, Schorsch.
Bei mir geht übrigens am pc auch noch keine Hauptseite
(https://uploads.tapatalk-cdn.com/20191029/d6b64775e84b5288a0d23de47213d93b.jpg)
Gesendet von iPhone mit Tapatalk Pro
Auch nicht mit Firefox
(https://uploads.tapatalk-cdn.com/20191029/c6526de97d95834a6ebbc619f355c401.jpg)
Gesendet von iPhone mit Tapatalk Pro
Das Portal geht nun auch wieder!
Danke für Deine Mühe Karl.
Ich dachte schon, mein Rechner spinnt.
Bei mir funzt auch alles wieder. Schließe mich dem Dank an. Verdammte Hacker, die soll der .... holen :beleidigt:
Gruß, töff-töff schorsch
Hallo Karl,
auch von mir noch vielen Dank für deine Arbeit.
Gruss
Werner
Danke Karl!
Nicht, dass wir auch noch zu Google oder Facebook migrieren müssen, so wie die Yahoo Foren, die jetzt geschlossen werden.
Gruß
Rainer
Hallo Karl,
danke für deinen Einsatz!
Kannst du sagen was/wie gehackt worden ist?
Was wurde versucht?
Grüße
Tim
Karl, danke für deinen Einsatz... !!!!
Gern geschehen
Vielen Dank, Karl!
Ich hoffe, du müsstest nicht die Nacht durchmachen.
Der Spaß geht weiter 
Heute Nacht erneut Eindring-Versuche gehabt ...
Karl:
Mein Respekt für deine Mühen. :respekt:
.. ich arbeite ja an einer großen gewerbl.technischen Berufsschule in MR/Hessen....
Wir haben aktuell schon seit längerer Zeit einige solche Nummern durch, aktuell ist es echt schlimm.
Laufend müssen die Spezialisten im Haus dagegen anarbeiten.
Ich habe jetzt mal Geld in die Hand genommen und eine mit "gut" getestete Firewall für das CMS Portal gekauft. Die erlaubt mir, u.a. die IP-Adressen ganzer Länder zu sperren.
Leider sah ich mich gezwungen, große Teile Asiens, ganz Russland/Ex-GUS-Staaten und weite Teile Afrikas zu blockieren. Leider hilft das nur bis zu einem gewissen grad, da man auch eine falsche IP-Adresse vorgaukeln kann (z.B. durch Proxy-Server). Weiterer Nachteil: auch alle "guten" User oder BMW-Fans aus diesen Ländern haben keinen Zugriff mehr, da kann ich leider nicht individuell selektieren. Wundert euch also nicht, wenn ihr beruflich z.B. im Oman oder Ukraine unterwegs seid und dann nicht mehr auf das BMW Portal zugreifen könnt ...
Hi,
dafür hab ich gerade eine Spende raus gehauen an Karl..... Ich frage mich aber immer wieder was der Antrieb solcher Leute ist eine Seite wie diese zu hacken...? Spaß an der Freude, Langeweile, Testlauf für was Größeres? Habe davon keine Ahnung um mir da ein Bild zu machen.
Heiko
...ja, gute Sache, hab auch grad was geschickt..... !! :prost:
Zitat von: Heiko am 30 Oktober 2019, 13:20:37
Hi,
dafür hab ich gerade eine Spende raus gehauen an Karl..... Ich frage mich aber immer wieder was der Antrieb solcher Leute ist eine Seite wie diese zu hacken...? Spaß an der Freude, Langeweile, Testlauf für was Größeres? Habe davon keine Ahnung um mir da ein Bild zu machen.
Heiko
Heiko da gibt es oft keinen:
Das ist häufig einfach Vandalismus 2.0. Hat es immer gegeben. Mittlerweile musst du halt nicht mal aus dem Haus gehen um was kaputt zu machen.
Gruß
Mann Mann,
Blödsinn haben wir auch gemacht, das Portemonnaie am Band und so, aber so ein Mist, was Andere schadet definitiv NICHT.
Spende für Karl? Gute Idee, schließe mich an, sollte jeder machen.
Schorsch und
Super schnell reagiert von Dir Karl und :respekt: für Deinen unermüdlichen Einsatz hier im Forum :applaus:
Würde auch gerne was spenden - hab kein Paypal - bitte PM mit Kontodaten - Danke!
Bert
Hallo Karl, bietet Dein Web-Hoster keine entsprechende Firewall an? Ich betreibe seit einiger Zeit im Probebetrieb eine komplexere ASP.NET Core Web Applikation + Forum mit SQL Server auf einer MS Azure Plattform. Azure bietet umfangreiche Schutzmaßnahmen, allerdings muss man natürlich auch hier genau wissen, was man wie konfiguriert. Meinen Respekt, dass Du es so schnell hinbekommen hast.
Grüße, Thomas
Sent from my BMW R27 with Tapatalk
Waldemar,
klicke mal oben in der Leiste auf Donations. Da kann man auch ohne Paypal zahlen.
Heiko
Vielen lieben Dank für eure Unterstützung
... erwischt!! 
(https://uploads.tapatalk-cdn.com/20191030/05fd6867b8987dd4b96152fdbadfbcef.jpg)
Immer diese Russen ! ;D
https://www.youtube.com/watch?v=OajSdkF9iH4
Karl: Du machst einen super Job ! Danke für alles ! :applaus:
Gruß,
Sascha
Also....die Russen waren es ja scheinbar nicht....ich tippe auf Isettawin....der macht immer so auf nett
Gibt es Isettatwin überhaupt?
Der kommt aus Bielefeld!!
Der Typ ist aber auch unmöglich!
Ein großes DANKESCHÖN an alle Spender für die großartige Unterstützung :applaus:
Das erworbene Sicherheits-Tool tut mittlerweile fleißig seinen Dienst. Die Zahl der IP-Adressen, die aus Fernost & Russland bei uns "anklopfen" ist nicht weniger geworden.
Aber zumindest konnte ich bisher keine weiteren Eindring-Versuche mehr feststellen und: ich erhalte zurzeit keine SPAM-Nachrichten mehr über unser CMS-Kontaktformular.
Vermutlich ist dies nur die Ruhe vor dem (nächsten) Sturm. Sicherheitsosftware hin oder her: es ist wie bei der Geschichte mit dem Hasen und dem Igel ...
Gruß
Karl
PS.: Anbei mal eine kleine Übersicht der letzten 24 Stunden, wo die "netten" Anfragen so her kommen ...
Karl,
bitte erklär mir mal das Motiv dieser Hackeraktivitäten.
Was hofft denn ein Hacker hier zu erlangen ?
Oder ist das purer Vandalismus ?
Schorsch
... weiß der Kuckuck. Ich vermute mal dass es reine Lust am Vandalismus ist ... :dazzle:
Gibt z.B. auch folgendes Szenario: ganz viele Leute verwenden immer und überall das die selbe Email/Passwort Kombination. Große Firmen sind in der Regel gut gesichert. ABER: wenn ich ein kleines Hobbyforum knacke und 2000 Email/Passwort kombinationen klaue und die bei Amazon teste, dann finde ich vielleicht 10, die funktionieren und wo kreditkarten hinterlegt sind. Dann ändere die Adresse in ne Packstation, bestelle per overnight ein häckeldeckchen und setze mich mit der Beute ab.
Oder die laden dir Kinderpornos auf den Rechner und drohen mit Anzeige, wenn du nicht 34€ in Bitcoin schickst, oder... Maschen gibt es wie Sand am Meer und immer neue. 98% sind aber wahrscheinlich purer Vandalismus. Geht heute bequem von zuhause aus. Brauchst nicht mal rausgehen...
Gruß
Jan.
;D :waffen093: :D
isettaTwin gibt es tatsächlich nicht... Der muss es gewesen sein! Und ist sicher aus BielefelT...
ich bin übrigens aus Krefeld... existiert aber auch nur noch halb... nachdem Thyssen-Edelstahl weg ist und sogar das Bayerkreuz in Uerdingen ist weg...
Gruß aus Krefeld
:angel:
Zitat von: Fastnachter am 01 November 2019, 14:51:05
... wenn ich ein kleines Hobbyforum knacke und 2000 Email/Passwort kombinationen klaue ...
... da kämen die bei uns aber nicht weit. Sämtliche Passwörter liegen in der Datenbank VERSCHLÜSSELT vor, da komme nicht einmal ICH dran ...
Aber ja, Jan hat da wohl Recht. Unter dem Gesichtspunkt habe ich das noch garnicht betrachtet ...
Karl das wollte ich auch nicht sagen. Bei dem Forum hier mache ich mir keine Sorgen. Aner sicher dass jedes kleine Randgruppenforum so einen ordentlichen Job macht wie du?
... der Spaß geht weiter ... :\'(
Pickel am Hintern und zu kurze Arme zum Kratzen wünsch ich denen...bis an ihr trauriges Lebensende!
Das ist ja echt lästig!!
Den soll beim Händewaschen der Ärmel runterrutschen!
Durchhalten Karl - vermutlich ist es eine globale Verschwörung gegen alle
BMW-Einzylinder Fahrer/Liebhaber! 8)
Wir bleiben standhaft :bulle:
Für alle Noobs:
SQL-Injection (dt. SQL-Einschleusung) bezeichnet das Ausnutzen einer Sicherheitslücke in Zusammenhang mit SQL-Datenbanken,
die durch mangelnde Maskierung oder Überprüfung von Metazeichen in Benutzereingaben entsteht. Der Angreifer versucht dabei,
über die Anwendung, die den Zugriff auf die Datenbank bereitstellt, eigene Datenbankbefehle einzuschleusen. Sein Ziel ist es, Daten
auszuspähen, in seinem Sinne zu verändern, die Kontrolle über den Server zu erhalten oder einfach größtmöglichen Schaden anzurichten.
(Source Wiki)
Locker bleiben :afro:
Bert