UO Sigena

Willkommen im Forum von Sigena!

Wegen dem Hack

Schriften der Vergangenheit.

Wegen dem Hack

Beitragvon Kniffmaster » So 27. Sep 2009, 09:46

Viren oder sowas hab ich zwar nicht auf meinem Rechner gefunden, allerdings frage ich mich eine Sache:

In welcher Form werden die Passwörter den auf dem Server gespeichert?

Ich benutze zwar für Ultima ein anderes Passwort als zB für meine E-mail-addy, allerdings könnte ich mir vorstellen, das einige für alles das selbe Passwort verwenden.

Besteht die Möglichkeit, das der/die Angreifer nun die E-Mail-Passwörter dieser User einsehen können?

Und wenn die Forenpasswörter verschlüsselt sind: Gilt das auch für die mit dem Pol-Server verbundenen?


Kurz gesagt: Sollten jetzt alle, die hier und ihrer der E-mail das selbe Passwort haben, das ihrer E-mail ändern, und sollten vtll alle die ihren Forenacc mit dem Pol-Server verbunden haben das Passwort da ändern?

Kniffmaster
Offline
 
Beiträge: 30
Registriert: So 5. Jul 2009, 16:10

Re: Wegen dem Hack

Beitragvon Admin Olorin » So 27. Sep 2009, 13:56

Unabhängig davon: wer für x-beliebige Sachen das selbe Passwort verwendet sollte das sowieso ändern.
Trockener Humor ist niemals überflüssig.

Admin Olorin
Staff
Offline
 
Beiträge: 51
Registriert: Sa 22. Aug 2009, 08:04

Re: Wegen dem Hack

Beitragvon Admin Lorgan » So 27. Sep 2009, 14:15

Der Polserver "sigena.franken.de" ist unabhängig von der Website "www.uosigena.de" und die Forenpasswörter sind verschlüsselt (MD5), weswegen keine Gefahr besteht. Ansonsten gebe ich Olorin recht.
Benutzeravatar
Admin Lorgan
Staff
Offline
 
Beiträge: 1064
Registriert: So 5. Apr 2009, 17:51

Re: Wegen dem Hack

Beitragvon Admin Merlin » So 27. Sep 2009, 21:27

Olorin und Lorgan haben es schon gesagt: Das beste ist, für jeden "Zugang" ein anderes Passwort zu benutzen.

Im übrigen benutzt Sigena 2 verschiedene Server, der Gameserver und der Foren-Server sind 2 voneinander unabhängige Server.
Von dem Angriff betroffen war nur der Foren-Server. Es wurde die Foren Software angegriffen, indem die php und alle anderen Files runtergeladen, an bestimmte (php und html) Files eine Zeile eingefügt wurde und dann wieder alle Files hochgeladen wurden.
Vermutlich ist das vollautomatisch per Robot-Script geschehen.
Nach derzeitigem Kenntnissstand wurde die Datenbank, welche die Nachrichten selber speichert, nicht angegriffen.
Dennoch ist es empfehlenswert (wie auch ansonsten in regelmäßigen Zeitabständen) das eigene Passwort zu ändern.

Admin Merlin
Staff
Offline
 
Alter: 58
Beiträge: 22
Registriert: So 5. Apr 2009, 23:11
Wohnort: Nürnberg


Zurück zu Ablage

Wer ist online?

Mitglieder in diesem Forum: Google [Bot] und 16 Gäste