lilak schrieb:
im untergrund rumoured es dass die gerade unter einem denial of service attack leiden um an die login daten der mitglieder zu kommen. bei ca 20 tsd members (ein weiteres gerücht) würde sich das ja lohnen aber: wie kommt man per ddos attack an die login daten? schwarze magie? und wer steckt dahinter, evtl. de 5HE mafia?
einfach mit ganzen vielen Anfragen z.b einen Speicherüberlauf provozieren, geht dann das System in die Knie kann es dazu führen das man eigenen Code ausführen kann und somit das System kapert.
u.a sehr gern bei Datenbanken, kommt man daran und ist diese unverschlüsselt " BINGO"..
im Normalfall fährt man den WebServer runter und spielt ein backup ein, checkt das Filesystem auf rootkits oder ähnliches, checkt die DB, ändert die Passwörter und startet den Server.
mittels webserver filter sperrt man die Angriffe. z.b mitteld GEO IP oder blacklisten.
Wenn man das schon mal gemacht hat... ist es binnen 2Stunden gefixt.
ist aber der Server komplett gehackt, hilft nur recovery Installation des Betriebssystems und dann backup einspielen.
DESHALB SOLL z.b moogulator endlich mal SSL implementieren das z.b javascript und anderes zeug nicht ganz so leicht zur Falle werden kann !
klartext passwort login ist viel gefährlicher als gelegentliche Angriffe gegen den webserver als solches.. aber man stösst heutzutage bei NICHT IT Menschen oft auf taube Ohren.
selbst mein Vater könnte ich jedesmal die Ohren lang ziehen, wenn ich seine Passwörter höre
