oase.surf - surfers world
      

Zurück   [oaseforum.de] > Hauptbereich > Kitesurfen

Kitesurfen Achtung: Bitte Vorgaben beachten!

Antwort    « Vorheriges Thema | Nächstes Thema »  
 
Themen-Optionen Ansicht
Alt 17.05.2010, 08:53   #1
Kiter-Yak
United-Ocean-Sports
 
Registriert seit: 06/2004
Beiträge: 2.132
Standard United-Ocean-Sports Opfer von hackern

Hallo,

Gestern vormittag wurde der Server gehackt und die komplette UOS Seite
nebst Sicherungsdateien zerstört.
Das bedeutet einen kompletten Neuaufbau.
Es haben zwei Hackergruppen ein Wettrennen gemacht, wer
als erstes die Seite hackt.
Es sind eine Gruppe aus der Türkei und aus dem Kosovo.
Es wurde nicht versucht, Schadsoftware zu installieren; es ging rein um
Zerstörung.
Gegen 11 Uhr hatte es dann eine Gruppe geschaft und ihren Sieg auf der
UOS Seite veröffentlicht.
Damit niemand den Eingriff rückgängig machen kann, wurden sowohl der
Admin-Bereich als auch die Sicherheitskopien gelöscht.

Am Mittwoch 19.05.10 werden wieder die ersten Produktinfos eingestellt.
Bis dann alles wieder soweit steht, wird es wohl noch 3 Wochen dauern

Andreas united-ocean-sports

P.S. mails können wir natürlich weiterhin beantworten info@united-ocean-sports.de
Kiter-Yak ist offline   Mit Zitat antworten
Alt 17.05.2010, 09:08   #2
SütlerKiter
SandBank hasser :P
 
Registriert seit: 01/2007
Ort: Hamburg
Beiträge: 1.547
Standard

Schöne scheiße Andreas....hoffe Ihr bekommt es schnell wieder hin!!!

Würde mich ja mal Interessieren warum unbedingt deine Seite!!!???

Oh man....
SütlerKiter ist offline   Mit Zitat antworten
Alt 17.05.2010, 09:37   #3
moonshot
kites.lunatic.eu
 
Registriert seit: 02/2005
Ort: Kirchheimbolanden
Beiträge: 125
Standard

Als hätte man es heute nicht schon schwer genug... Sowas ist sehr ärgerlich, gerade in der Krisenzeit. Hattet Ihr keine lokale Sicherheitskopie? Kennt Ihr das Sicherheitsleck und könnt es beseitigen? Sonst ist der der nächste erfolgreiche Angriff vorprogrammiert.

Gruß, Peter
moonshot ist offline   Mit Zitat antworten
Alt 17.05.2010, 09:45   #4
Snickers
Benutzer
 
Registriert seit: 04/2008
Ort: im WoMo
Beiträge: 1.364
Standard

Seit wann gehören Sicherungskopien auf nen Server?

Auch wenns Scheisse ist und viel Arbeit, aber teilweise doch dann echt selber Schuld.

Wird schon wieder!


Gruß

Stefan

der vom BigBoy Server mittlerweile alle 2 Wochen eine KOMPLETTE Datensicherung macht.. gerade weil so Spacken unterwegs sind, die sich nur "Zerstörung" zum Ziel setzen.


Kauf Dir irgendwo eine ordentliche Festplatte in ausreichender Größe.. und dann lässt alle zwei Wochen Abends mal das FTP Programm ne Runde rödeln.. dürfte man sogar mittlerweile einen automatischen Job drauss machen können.. wofür aber der Rechner immer an sein muss.. (ist bei mir nicht der Fall)
Snickers ist offline   Mit Zitat antworten
Alt 17.05.2010, 09:53   #5
Bazzat
Lord logger
 
Registriert seit: 03/2007
Beiträge: 10.979
Standard

Cms
Bazzat ist offline   Mit Zitat antworten
Alt 17.05.2010, 10:25   #6
lanakite
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von Snickers Beitrag anzeigen
Seit wann gehören Sicherungskopien auf nen Server?

Auch wenns Scheisse ist und viel Arbeit, aber teilweise doch dann echt selber Schuld.

Wird schon wieder!


Gruß

Stefan

der vom BigBoy Server mittlerweile alle 2 Wochen eine KOMPLETTE Datensicherung macht.. gerade weil so Spacken unterwegs sind, die sich nur "Zerstörung" zum Ziel setzen.


Kauf Dir irgendwo eine ordentliche Festplatte in ausreichender Größe.. und dann lässt alle zwei Wochen Abends mal das FTP Programm ne Runde rödeln.. dürfte man sogar mittlerweile einen automatischen Job drauss machen können.. wofür aber der Rechner immer an sein muss.. (ist bei mir nicht der Fall)

Machen nicht normalerweise die Serverdienste automatisch täglich eine Kopie. Also ich meine unserer Server wird täglich kopiert und gesichert durch allinkl.
  Mit Zitat antworten
Alt 17.05.2010, 10:26   #7
twilight
Auckland, NZ
 
Registriert seit: 05/2007
Beiträge: 601
Standard

Ihr seit nicht Opfer von Hackern sondern von Crackern. Der kleine aber feine Unterschied:

Ein Hacker bricht ein, weil es eine intellektuelle Herausforderung / um zu zeigen dass es möglich ist. Er hinterlässt keinen Schaden, sondern macht auf die Lücke aufmerksam.

Euer shop ist für einen Hacker sicherlich keine intellektuelle Herausforderung.

Cracker sind Datendiebe oder Kiddies, die irgendwo einbrechen weil sie von einem Exploit gelesen haben bzw. sogar ein fertiges Tool verwenden und einfach alles platt machen oder stehlen.

Das eure Sicherheitskopie auf der gleichen Maschine liegt ist einfach unprofessionell! Ich denke das habt ihr selbst gemerkt. Dabei ist es super einfach ein verschlüsseltes Backup zu erstellen und es irgendwo abzulegen.

Ich hoffe nur, dass eure Kundendaten verschlüsselt sind und nicht geklaut wurden, denn die Adressen landen häufig irgendwo beim Spamversand. Falls ihr keine Verschlüsselung verwendet solltet ihr euch professionelle Hilfe holen. Falls ihr keine Ahnung habt ob was gestohlen wurde:
-Polizei informieren (bringt nicht viel aber versicherungstechnisch
sinnvoll)
-Kunden informieren
twilight ist offline   Mit Zitat antworten
Alt 17.05.2010, 10:40   #8
Snickers
Benutzer
 
Registriert seit: 04/2008
Ort: im WoMo
Beiträge: 1.364
Standard

Zitat:
Zitat von lanakite Beitrag anzeigen
Machen nicht normalerweise die Serverdienste automatisch täglich eine Kopie. Also ich meine unserer Server wird täglich kopiert und gesichert durch allinkl.
Ich bin auch bei allinkl. mit meiner privaten Page.

wenn Du das gebucht hast, dann ja, nennt sich Cronjob soweit ich weiss..
Snickers ist offline   Mit Zitat antworten
Alt 17.05.2010, 11:53   #9
Kiter-Yak
United-Ocean-Sports
 
Registriert seit: 06/2004
Beiträge: 2.132
Standard

Kundendaten sind nicht betroffen, dass hat nichts mit der Seite zu tun.
Kiter-Yak ist offline   Mit Zitat antworten
Alt 17.05.2010, 12:45   #10
Kudos
Benutzer
 
Registriert seit: 02/2009
Beiträge: 57
Standard

Das ist der Fluch, der auf einem lastet, wenn man beliebte CMS verwendet. (Der Segen ist natürlich die Einfachheit)

Schon mal beim Provider wegen Backups nachgefragt?

Ist die ausgenutzte Sicherheitslücke bekannt?

Zitat:
Zitat von twilight Beitrag anzeigen
Ihr seit nicht Opfer von Hackern sondern von Crackern. Der kleine aber feine Unterschied:

Ein Hacker bricht ein, weil es eine intellektuelle Herausforderung / um zu zeigen dass es möglich ist. Er hinterlässt keinen Schaden, sondern macht auf die Lücke aufmerksam.
1. es gibt keine feste Definition was ein Hacker/Cracker unterscheidet, die Absicht dahinter spielt keine Rolle, 2. falsch, auch "Hacker" richten Schaden an, den von Dir beschriebenen Unterschied bezeichnet man mit white/black hats. BTW: http://seidseit.de/
Kudos ist offline   Mit Zitat antworten
Alt 17.05.2010, 12:45   #11
Konza
Benutzter
 
Registriert seit: 07/2005
Beiträge: 3.700
Standard

Scheinen ja ganz tolle Leute zu sein die sowas können...

Naja, später ist man (bzw. unserer Webmaster) immer schlauer...
Konza ist offline   Mit Zitat antworten
Alt 17.05.2010, 12:52   #12
Kaite
Hangtimejunkie
 
Registriert seit: 02/2009
Beiträge: 397
Standard

Ist ja wohl eine Schande sowas hoffentlich werden die Hacker die dahinter stecken gefunden und hinter Gitter gestellt. Sowas gibt's doch einfach nich......

hoffentlich ist die Seite bald wieder verfügbar war eine meiner Lieblingsseiten


Viel Glück beim Grunderneuern Andreas

Gruß Kaite
Kaite ist offline   Mit Zitat antworten
Alt 17.05.2010, 13:43   #13
Kiter-Yak
United-Ocean-Sports
 
Registriert seit: 06/2004
Beiträge: 2.132
Standard

Aus dem Kosovo bekomme ich bestimmt keinen Schadensersatz

@Kudos

Die Sicherheitslücke ist leider nicht bekannt. Backups da sind die doch auch rein.
Kiter-Yak ist offline   Mit Zitat antworten
Alt 17.05.2010, 14:07   #14
ampu
Benutzer
 
Registriert seit: 03/2010
Beiträge: 119
Standard

Eure Seite war echt gut, Ich hoffe Sie kann wieder hergestellt werden.
Aber keine Offline Backups zu machen mhmmmm .... das haut den stärksten Stier um .
ampu ist offline   Mit Zitat antworten
Alt 17.05.2010, 16:00   #15
DiXONE
Bueznetr
 
Registriert seit: 11/2003
Ort: Berlin
Beiträge: 831
Standard

sowas is schon blöd und nicht gerade förderlich fürs geschäft... aber... das sollte man auf jeden fall nicht über einen kamm schären... ohne hacker und co, gäbs ganz andere probleme. und das du keine backups hast, ist schlicht und einfach deine eigene schuld. und da unterstelle ich dir mal kein it-profi zu sein, bzw einen gehabt zu haben der sich der sache annimmt. und ich denke da sitzt das problem.

das internet is wie ne straße in einem reichen einfamilenhäuserviertel... wo in jedem 2en haus die tür offen ist und keiner da ist, und keiner sieht wenn man rein geht und den ganzen tag da ne party schmeisst.

sei froh (oder check das mal ab) das die kids keinen server auf deinem server einrichten und den für ihren datentausch nutzen. evtl ham die auch deine daten heimlich versteckt gesichert auf dem server, passiert auch denke ich...

fazit shit happens, lässt sich aber vermeiden...
DiXONE ist offline   Mit Zitat antworten
Alt 17.05.2010, 17:14   #16
FreakShow
Hobbyrüganer
 
Registriert seit: 10/2009
Ort: nähe Münster
Beiträge: 1.113
FreakShow eine Nachricht über ICQ schicken
Standard

Man muss ja dazu sagen, auf der Seite gabs auch Prallschutzwesten und Helme - daran kanns nicht liegen.

Mal im Ernst: Leute, die so einen unproduktiven Mist veranstalten haben einfach zu viel Zeit !

Solong, Fabs
FreakShow ist offline   Mit Zitat antworten
Alt 17.05.2010, 18:46   #17
ChRoNiX
Gast
 
Beiträge: n/a
Standard

Alles in allem ne richtig dumme Sache für euch, an der ihr aber selbst Schuld seid !!!

Wie schon beschrieben, alle paar Tage n Backup extern zu speichern ist einfach Pflicht wenn ich ne Internetseite hab und nebenbei bemerkt, offenbar net ganz so durchblicke im IT-Jungle....

Eine Internetseite zu hacken ist prinzipiell total einfach, es gibt sogar detailierte Anleitungen mit Links und allem drum und dran bei utube oder google...

Entweder die Seite professionell beauftragen/betreuen lassen oder man hat eben selbst nen Plan davon wies geht.

Im heutigen Zeitalter ist das Internet und die damit verbundenen Informationen einfach Gold wert und so manch einer will mit illegalen Aktionen (wie, z.B. die Ebayaktion die hier auch einige betrifft) schnell Kohle verdienen....

so long
  Mit Zitat antworten
Alt 17.05.2010, 20:07   #18
Kiter-Yak
United-Ocean-Sports
 
Registriert seit: 06/2004
Beiträge: 2.132
Standard

Eigentlich dachte ich auch das es ein offline backup gibt aber darum kümmer sich eigentlich mein admin

Ich habe zwar keinen Plan von server und co. aber eigentlich müßte doch ein Serverbetreiber jede Seite spiegeln um evtl. einen Ausfall vorzubeugen.
Kiter-Yak ist offline   Mit Zitat antworten
Alt 17.05.2010, 20:15   #19
ChRoNiX
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von Kiter-Yak Beitrag anzeigen
Eigentlich dachte ich auch das es ein offline backup gibt aber darum kümmer sich eigentlich mein admin

Ich habe zwar keinen Plan von server und co. aber eigentlich müßte doch ein Serverbetreiber jede Seite spiegeln um evtl. einen Ausfall vorzubeugen.
Das ist so nicht ganz richtig...warum sollte er das tun ? Er stellt ja nur den Server (vereinfacht: speichermedium der Page) zur verfügung.... der Provider wird dort sicherlich nichts löschen..... wird der Server nun gehackt und die daten darauf gelöscht, ist das in erster Linie und in der Regel das Problem des Kunden (wenn er ihn eben nicht ausreichend mit aktueller Software/Kentnissen schützt)... Natürlich gibt es auch viele Anbieter die alle paar Tage ein Backup ihrer Server machen, der Regelfall ist es jedoch nicht und wird meist nur gegen Aufpreis angeboten ...
  Mit Zitat antworten
Alt 18.05.2010, 07:48   #20
more-x
Kitefabrik.de
 
Registriert seit: 06/2005
Beiträge: 886
Standard

Zitat:
Zitat von Kiter-Yak Beitrag anzeigen
Eigentlich dachte ich auch das es ein offline backup gibt aber darum kümmer sich eigentlich mein admin

Ich habe zwar keinen Plan von server und co. aber eigentlich müßte doch ein Serverbetreiber jede Seite spiegeln um evtl. einen Ausfall vorzubeugen.

Hi,
Frag am besten noch einmal nach! Dein Provider hat auf jeden Fall eine Sicherung auch wenn sie vielleicht eine Woche alt ist! Kenn ich auch so was ;-(

Tschau Jan
more-x ist offline   Mit Zitat antworten
Alt 18.05.2010, 17:06   #21
sideshore bob
Watt'n Board Sport
 
Registriert seit: 04/2007
Ort: Bremen
Beiträge: 2.285
Standard

Zitat:
Zitat von Kudos Beitrag anzeigen
1. es gibt keine feste Definition was ein Hacker/Cracker unterscheidet, die Absicht dahinter spielt keine Rolle, 2. falsch, auch "Hacker" richten Schaden an, den von Dir beschriebenen Unterschied bezeichnet man mit white/black hats. BTW: http://seidseit.de/
zur info:
ein Hacker hackt sich in accounts/webseiten/systeme etc.
ein Cracker knackt kopiergeschuetzte software z.b.
sideshore bob ist offline   Mit Zitat antworten
Alt 20.05.2010, 20:43   #22
Konza
Benutzter
 
Registriert seit: 07/2005
Beiträge: 3.700
Standard Wieder online

Sooo, seit heute ist ein Teil der Seite wieder online. Der Rest folgt wenn der Webmaster wieder etwas Schlaf nachgeholt hat

http://www.united-ocean-sports.de/
Konza ist offline   Mit Zitat antworten
Alt 05.07.2010, 19:54   #23
Hein Mück
On the wave
 
Registriert seit: 12/2008
Beiträge: 947
Standard

Jetzt endlich scheint unsere Homepage wieder vollständig zu laufen

www.united-ocean-sports.de
Hein Mück ist offline   Mit Zitat antworten
Alt 05.07.2010, 22:28   #24
Bärlin
Kiter
 
Registriert seit: 06/2010
Ort: Bärlin
Beiträge: 412
Standard

Zitat:
Zitat von Kiter-Yak Beitrag anzeigen
Die Sicherheitslücke ist leider nicht bekannt.
mal sehen wie lange
Bärlin ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Osteraction by United Ocean Sports (in Workum) Konza News - von Herstellern, Shops, ... 0 26.03.2010 19:04
Neue United Ocean Sports Seite online Konza News - von Herstellern, Shops, ... 6 23.03.2010 19:09
United Ocean Sports, Test in Worum, Liquid Force, CORE, Flysurfer*** Kiter-Yak Treffpunkt 3 30.09.2008 22:02


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:54 Uhr.


Powered by vBulletin® Version 4.2.3
Copyright ©2000 - 2024, vBulletin Solutions, Inc.