AW: DEB gehackt
Wir ihr alle unser Statement überlest >.<
Erstmal vorweg.
Ich möchte bitte keine Beleidigungen sehen. Die letzten 2 Topics wurden wegen Beleidigungen geschlossen.
Ich beleidige auch niemanden grundlos.
Nochmal zum mitschreiben:
1. Es wird keiner erpresst und es wird niemanden die Pistole auf die Brust gelegt.
1a) Wir standen den ganzen Tag mit Phantom in Kontakt, um ihm dabei zu helfen die Lücken zu schließen. Und das nicht nur wo, sondern auch wíe.
Und das nicht mit bösen Absichten, sondern mit "reichender Hand" !!!
1b) Was er gemacht hat war schlichtweg scheiße, ja. Aber IP log ist nun deaktiviert und "Admin Login as User" ist auch weg. Mehr wollten wir nicht.
Er wusste nichtmal das IP logs aktiv waren bis wir ihn darauf hingewiesen haben. Deshalb solltet ihr ihn nicht allzu hart dran nehmen. Auch wenn es ziemlich fail war, weil man sowas eigentlich überprüft bzw. das nötige know-how besitzen sollte wenn man ein 500.000 User Board führt. (oder auch nur ein kleines aber besonders bei nem großen)
1c) Wenn wir den Admins gesagt hätten "löscht das Addon", hätten die rein garnichts unternommen.
Lest das Statement "Es mußten schärfere Methoden durchgezogen werden, damit man uns die Ohren schenkt und drauf eingegangen wird"
2. Es wird
NICHTS public gemacht. Ihr habt
nichts zu befürchten und braucht
keine Angst haben. Das Backup liegt sicher in unseren Händen und wird nicht publiziert. Auf keiner Weise. Wir wollen
KEINEM etwas böses und haben es auch nicht mit bösen Absichten durchgezogen. Hacker der alten Schule.
Keine Scriptkiddies mit dicken Eiern.
3. Ich war schon auf 100en Warezforen un co registriert.....jeder darf machen was er will und wozu er Bock hat. Lang lebe das Darknet. Es ging uns jediglich um die 2 genannten Dinge. Die gehen nunmal garnicht klar auf einem Forum wie diesem.
4. Es gab 3 User die mit Sprüchen kamen wie "ich hoffe euch wird der gar ausgemacht" und das war noch das harmloseste.
Kein User hat was zu befürchten. Wirklich keiner.
Aber wer meint uns ans Bein pissen zu wollen, muss mit nem Echo rechnen.
zu den 1% habe ich gesagt, dass die letzten beiden Backdoors bald gelöscht werden. Aber kommt uns nochmal jemand dumm, werden wir, bevor der Backdoor gelöscht wird, diesen User auf 0 posts runtersetzen. Und mit scrat fangen wir an wenn er nochmal so persönlich wird.
Das bedeutet wir haben noch 2 Backdoors Online, waren aber seit gestern um 23Uhr nichtmehr im System. Nur kurz um zu überprüfen ob IP log deaktiviert ist und die Addon Geschichte. Diese Backdooren werden aber gelöscht keine Angst.
Tipp an Phantom: netcat ... port musste selbst herrausfinden. Den will ich hier lieber nicht verraten
Es ist klar das viele von euch uns als den Boardstaatfeind Nr.1 sehen (auch wenn wir viele Positive PN's erhalten haben), aber wir versichern euch, dass nichts weiter passieren wird!
Ich hoffe das war jetzt klar genug.
best regards und gute Nacht
Eins muss ich noch loswerden.
Besorgt euch nen vernünftigen, fähigen, kompetenten (Tech-) Admin der sich nicht nur mit Server auskennt sondern auch mit dem CMS VBulletin. Sonst habt ihr bald die nächsten Hacker am Hals. Und das wollt ihr ja nicht. Seid froh das wir nicht allzu viel Schaden angerichtet haben. Es hätte schlimmer ausgehen können. z.B indem wir die Datenbank public gemacht hätten. Dann hätten einige von euch nämlich Besuch von den Bullen gehabt