Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Digital Eliteboard Informationen Das DEB wurde gehackt

Status
Für weitere Antworten geschlossen.
AW: Das DEB wurde gehackt

man sollte natürlich ein neues passwort wählen. Und wenn man das PAsswort noch woanders benutzt, am besten mit der selben emailadresse, sollte man es dort auch schnellstens ändern.
 
AW: Das DEB wurde gehackt

@tina hat bei mir auch im ersten anlauf geklappt, geändert alles gut
 
AW: Das DEB wurde gehackt

was mir nicht passt ist das alle emailadresse nun von sicherlich noch mehr spam betroffen ist.

das deb logged ips ? oder nicht
 
AW: Das DEB wurde gehackt

Wie die Admins rumlügen.
Wirklich dreist.

Ihr wolltet ein Statement?
Hier habt ihr es:

Hallo.

Ihr habt um ein Statement von uns gebeten und ihr sollt es bekommen.

Als wir gesehen haben wie unfähig die Adminstration ist, haben wir 2 Optionen offen gehabt:
Option 1) Eine PN schreiben um euch auf die vielen Lücken im VBulletin hinzuweisen.
Option 2) Chaos stiften

Option 1 viel weg, da es bestimmt lange gedauert hätte die Administration
a) davon zu überzeugen, dass das Forum vuln ist
b) den Admins zu erklären, wie sie die ganzen Addons fixxen.
c) EIN ILLEGALES FORUM WELCHES IP ADRESSEN SPEICHERT GEHÖRT BESTRAFT !!!!
d) siehe 5 Zeilen weiter unten
Tipp dazu: VSa Modstats würde ich ebenso deinstallieren ;) benutzt lieber die "Log Funktion" direkt im "debadmin"
Wir hätten erneuten Zugriff.

Aber erstmal ein paar andere Dinge.
Die Admins sind alles andere Vertrauenswürdig. Nicht nur das sie jede IP von den Usern loggen, nein,
sie können sich mit einem einfach Plugin in eure Accounts einloggen und eure Privaten Nachrichten lesen
hier der Beweis:
Du musst dich Anmelden oder Registrieren um diesen link zusehen!

Addonlink:
Du musst dich Anmelden oder Registrieren um diesen link zusehen!

Sowas geht GARNICHT!!! Und wenn ihr durch dieses Vertrauensmissbrauch Stammuser verliert geschieht euch das ganz recht.
Schon mies was eure Admins mit euch anstellen.

Wir stellen 2 Bedingung:
1. DEAKTIVIERT DEN IP LOG!!!!
2. DEINSTALLIERT "ADMIN LOGIN AS USER" !!!! (ratet mal wieso es "Private Nachrichten" heißt...das ihr das auch direkt über die Datenbank könntet ist uns bewusst jedoch nicht so einfach)
Wir sind sogar so nett und erklären euch weiter unten wie es geht.

Facebook schrieb:
Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!

Ja das haben wir.
Das komplette Backup ist 4.326.300 Bytes (4,3GB) groß.
Es bleibt vorerst bei uns. Darauf geben wir euch unser Wort. Es werden weder Spamemails verschickt oder irgendwelche Dinge damit angestellt. Eure User haben nichts zu befürchten, zumal ein Forenbackup vor Gericht sowieso kein offizielles Beweisstück ist, weil man diese einfach verändern/faken/... kann.
Geht ihr aber auf die oben genannten Bedingungen nicht ein, machen wir die Datenbank+Anhänge public (jedoch ohne Usertabelle & IP's).
Und falls ihr denkt wir merken es nicht und ihr könnt uns verarschen, habt ihr euch geschnitten ;)
Man sollte halt keine 20 Addons installieren.
Das ist keine Erpressung, sondern ein Versprechen.

Kommen wir zum letzten Punkt:
[How-To] IP Log komplett deaktivieren

1. Unter "vBulletin-Einstellungen" zu "Allgemeines" navigieren & dort "Anmeldeversuche beschränken" auf "Nein" stellen.
Weil sonst ein User bewusst 5x ein falsches Passwort eingeben kann und somit jeder User für 15Minuten ausgesperrt wäre (weiter unten die Erklärung dazu)

nun geben wir jedem User die IP 127.0.0.1 (Kein Sicherheitsrisiko)

2. /includes/class_core.php und folgendes suchen (Deshalb Anmelde versuche nicht beschränken)
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

mit folgendem ersetzen:

Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

Außerdem folgendes suchen:

Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

und mit folgendem ersetzen:

Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

in der register.php folgendes suchen:
Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!

und mit folgendem ersetzen:

Code:
Du musst dich Anmelden oder Registrieren um den Inhalt der Codes zu sehen!


Optional kann man ZUSÄTZLICH (nicht stattdessen) folgendes Addon installieren (nicht vuln - kein Sicherheitsrisiko)
Du musst dich Anmelden oder Registrieren um diesen link zusehen!

Bild:
Du musst dich Anmelden oder Registrieren um diesen link zusehen!


[How-To] VORHANDENE IP's aus der Datenbank löschen

1. To remove IPs from the User registration:
UPDATE user SET ipaddress='';

2. To remove all IPs from posts:
UPDATE post SET ipaddress='';

3. To remove all IP's from Adminlog:
UPDATE adminlog SET ipaddress = '';

4. ..... Moderatorlog:
UPDATE moderatorlog SET ipaddress = '';

... selbsterklärend
UPDATE adv_gallery_images SET ipaddress =''; (falls installiert)
UPDATE adv_gallery_posts SET ipaddress=''; (falls installiert)

Suche-IP's löschen: UPDATE search SET ipaddress='';

um dies im cron (z.B alle 10 Minuten) durchlaufen zu lassen: folgende .php im /includes/cron ordner ablegen:

Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!

Das wars auch schon.
Wir geben euch dafür bis heute Abend um 20Uhr Zeit ;)

Außerdem solltet ihr per Cron alle 10 Minuten die access.log leeren lassen oder am besten gleich chmod 000.

Ein Tipp an die mit Doppeltaccounts:

Die Admins haben ein Addon installiert welches "Multiple Account Detection" heißt, um eure Doppelaccounts ausfindig zu machen.

Man kann es umgehen ... aber zu erklären wie, ist unfair den Admins gegenüber.
@Admins: Falls ihr wissen wollt wie man trotz des "umgehen" eine 99% Trefferquote landen kann (ohne IP log) einfach melden.

Ihr seht also, dass wir gewiss unsere Gründe hatten Chaos zu stiften und nicht per PN mit den Admins zu diskutieren.

- Dieser Post sollte weder gelöscht noch editiert werden, es sei denn wir erhalten eine PN mit einem triftigen Grund wieso wir gewisse Teile löschen sollen.
- Die Bedingungen sollten lieber erfüllt werden ;)


King Regards

cr0wn & paradox2k {CyTEAM}

P.S: Danke das ihr (viele Teammember) so blöd ward und eure komplette Adresse per PN verschickt habt.
Solltet ihr versuchen uns zu verarschen oder uns an die Wäsche zu gehen, so werden wir sämtliche Adressen ohne Vorwarnung publizieren.

An eurer Stelle würden wir "HTML: Erlaubt" im VBulletin deaktivieren. ;) Hohes Sicherheitsrisiko
 
Zuletzt bearbeitet:
AW: Das DEB wurde gehackt

Habe doch gewusst das hier was nicht mit rechten dingen zu ghet
 
AW: Das DEB wurde gehackt

Ey, was iss'n hier los?...was soll'n der Scheiß???
 
AW: Das DEB wurde gehackt

Kann einer der admins mal bitte Stellung dazu nehmen? Vor allen Dingen zu den PN?!
Wenn das so wäre fände ich es eine bodenlose Frechheit!!
Und werden hier wirklich IP Adressen geloggt??

Gesendet von meinem GT-I9100 mit Tapatalk
 
AW: Das DEB wurde gehackt

Das ist nicht Normal mehr.So Frech zu sein!!!!
zitat:

King Regards

cr0wn & paradox2k {CyTEAM}

P.S: Danke das ihr (viele Teammember) so blöd ward und eure komplette Adresse per PN verschickt habt.
Solltet ihr versuchen uns zu verarschen oder uns an die Wäsche zu gehen, so werden wir sämtliche Adressen ohne Vorwarnung publizieren.

An eurer Stelle würden wir "HTML: Erlaubt" im VBulletin deaktivieren. ;) Hohes Sicherheitsrisiko
 
AW: Das DEB wurde gehackt

Ist nur eine Vorsichtmaßnahme unsererseits.
Also schön locker bleiben ;)
 
AW: Das DEB wurde gehackt

Du musst dich Anmelden oder Registrieren um den Inhalt der Angebote zu sehen!

Nichts gegen den ehrenwerten Versuch Mißstände aufzuzeigen und dem Bestreben diese abzustellen.
Leider zeigen die 2 von mir zitierten Aussagen von euch, daß hier die kriminelle Energie leider die Oberhand behält.
Ihr seid an Geld intressiert und schürt Angst unter den unbescholtenen usern statt zu helfen. Das ist ein " NoGo".
Schade das solche Hacker wie ihr seltens den rechten Weg beschreiten und sich lieber an ihrer vermeintlichen Machtausübung aufgeilen ( sry mir fiel kein anderer Ausdruck ein)
Wenn ihr finanzielle Intressen habt warum macht ihr nicht ein reguläres Angebot die Mißstände zu aufzuzeigen und zu beseitigen ?
Warum droht ihr privates zu veröffentlichen , wo es euch doch vorgeblich nur um das Wohl der user geht ?
Beantwortet das doch mal.
mfg psychotie
 
AW: Das DEB wurde gehackt

Finde ich absolut geil vom CyTeam, dass die Admins vorher noch gewarnt werden. Vorrausgehende Mails an die Admins wären nur verschwendete Zeit gewesen. Bin jetzt mal gespannt wie das Ganze ausgeht...., es kann das Board nur sicherer machen, wenn die Hilfe angenommen wird ;-)

Gruß
claus13
 
AW: Das DEB wurde gehackt

Da wir Mods genauso überrascht sind über die obigen Anschuldigungen wir Ihr auch, denke ich mal das die BF sich jetzt Gedanken machen wird. Wir wollen alle hoffen das am Ende niemand hier zu Schaden kommt.

Anonpress wird hoffentlich so fair sein das hier keine Daten veröffentlicht werden.


Sent from my iPhone using Tapatalk
 
AW: Das DEB wurde gehackt

Es bestand die Möglichkeit, für nur mich bezogen, in User Accounts zu wechseln. Dabei wurden von mir jedoch keine PNs ausspioniert (Ich hab da auch meine Prinzipien), außer in einem Extremfall einmalig. Diese Funktion wurde einmal integriert um Fehler bei bestimmten Personen nachzuvollziehen um so die selbigen Rechte zu haben. Es war so ein einfacher und bequemer weg.

IPs wurden zu keiner Zeit in Beiträgen geloggt. Soweit uns bekannt, lediglich für Fehlanmeldungen um die IPs zu sperren bzw. 15 Minuten zu Blockieren.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben