FC ist (mal wieder) gehackt worden
Verfasst: 27.03.2011, 19:16
Es ist nun schon das gefühlte vierte mal, dass FC von Hackern gehackt wurde. Warum FC ein gern angegriffenes Ziel ist, kann ich mir nicht erklären. Ich kann mir nur denken, dass FC in einer Liste als lohnendes Ziel steht und so immer wieder angegriffen wird.
Zum Glück war die Datenbank nicht betroffen, so dass alle Posts noch da sind. Was fehlt sind kürzlich hochgeladene Dateien und Userbilder, da der Hacker den Server komplett gelöscht hat. Das Meiste habe ich aber noch als Backup. Design etc. konnte ich wieder herstellen, allerding sind die jüngsten Updates und Bugfixes weg. Diese werde ich aber wieder herstellen.
Was lernen wir (lerne ich) daraus und welche Schritte werden unternommen, damit soetwas nicht mehr passiert:
Hacker kommen in der Regel durch Sicherheitslöcher auf den Webspace um da ihr Unwesen zu treiben. Durch regelmäßige Updates, kann man sowas verhindern. Allerdings werden von den Programmierern nicht alle Scripte ständig upgedatet. Betroffen sind auch in erster Linie Add-ons für das Forum. Je mehr Add-ons man sich installiert, desto größer die Wahrscheinlichkeit, dass man sich ein Sicherheitsloch installiert.
Ab sofort, werde ich keine Add-ons wie Lexikon, Bugtracker, etc. mehr einfach so installieren, die FC in irgendeiner Weise gefährden könnten. Wenn wir ein Lexikon, eine Galerie, etc. haben möchten, werde ich es ab sofort auf einer eigenen Domain bzw. Subdomain und einem eigenen FTP Account installieren. Sollte das gehackt werden, ist FC nicht betroffen. Auch werden nur noch Programme und Scripte von bekannten Herstellern bzw. Programmierfirmen installiert.
Derzeit laden ich noch Grafiken wie Smileys, Userbilder, etc. hoch. Da es sich um große Datenmengen handelt, kann es noch bis morgen dauern, bis alles wieder da ist.
Zum Glück war die Datenbank nicht betroffen, so dass alle Posts noch da sind. Was fehlt sind kürzlich hochgeladene Dateien und Userbilder, da der Hacker den Server komplett gelöscht hat. Das Meiste habe ich aber noch als Backup. Design etc. konnte ich wieder herstellen, allerding sind die jüngsten Updates und Bugfixes weg. Diese werde ich aber wieder herstellen.
Was lernen wir (lerne ich) daraus und welche Schritte werden unternommen, damit soetwas nicht mehr passiert:
Hacker kommen in der Regel durch Sicherheitslöcher auf den Webspace um da ihr Unwesen zu treiben. Durch regelmäßige Updates, kann man sowas verhindern. Allerdings werden von den Programmierern nicht alle Scripte ständig upgedatet. Betroffen sind auch in erster Linie Add-ons für das Forum. Je mehr Add-ons man sich installiert, desto größer die Wahrscheinlichkeit, dass man sich ein Sicherheitsloch installiert.
Ab sofort, werde ich keine Add-ons wie Lexikon, Bugtracker, etc. mehr einfach so installieren, die FC in irgendeiner Weise gefährden könnten. Wenn wir ein Lexikon, eine Galerie, etc. haben möchten, werde ich es ab sofort auf einer eigenen Domain bzw. Subdomain und einem eigenen FTP Account installieren. Sollte das gehackt werden, ist FC nicht betroffen. Auch werden nur noch Programme und Scripte von bekannten Herstellern bzw. Programmierfirmen installiert.
Derzeit laden ich noch Grafiken wie Smileys, Userbilder, etc. hoch. Da es sich um große Datenmengen handelt, kann es noch bis morgen dauern, bis alles wieder da ist.