Beiträge von Alex07

    Kenne das auch. Also erzähl mir nix von Bäumen. Musste aber trotzdem lachen. Ich habe über die Situation gelacht, nicht über dich.

    Hier in Bertingen habe ich auch jede Menge Bäume gepflanzt. Kenne das wenn was gefällt werden muss ( leider ).

    Morgen wollte ich eigentlich in Claas seine Firma, wird nix draus. Also das ich auch was zu jammern habe....

    Morgen werden die Tipis von aussen gereinigt. Mach ich mit meinem Dad.

    So nochmal hier. Ihr könnt euren Chatverlauf löschen. Endgültig aus der Datenbank. Dazu geht ihr einfach auf

    https://seo-nw.de/conversation-list/

    Dort markiert ihr bei WBB in eurem Chatverlauf eure PN.

    Siehe Bild

    Dann auf "Verlassen". Bei euch ist das dann entfernt, aber auch der Chatpartner sollte die PN löschen ( verlassen ). Das wird dann sicher aus der Datenbank entfernt.

    Ich weiss, Ultraedit hatte ich auf deine Empfehlung mir auch mal angeschaut. Wäre mir aber auch zu teuer die Lifetime Version. Hab noch im Kopf das es da irgendwelche Probleme bei dir mit dem Editor gegeben hat.

    Notepad++ kann ja auch alles. Für Joomla und Wordpress gibt es ja auch diese wysiwyg HTML Editoren. Aber manchmal muss man dann auch bei selbstgebasteltem ran. Dann ist es auch schön, wenn ein Editor mehrere Programmiersprachen beherrscht mit Syntax-Hervorhebung.

    Ja Frontpage, lasst uns diese dunkle Zeit vergessen, der war aber auch bequem :D

    Mal heute der 2. Eintrag zum Thema Forum.:) Unser Off Topic Internet Diskussionsforum abseits von Suchmaschinenoptimierung ( SEO ). Bitte für ein neues Thema einen neuen Beitrag erstellen. Es kann nach Herzenzlust ausgetauscht werden in diesem Forum. Vielleicht hat der ein oder andere sogar die Absicht etwas über SEO zu lernen. Dies bitte in die Fachforen erfragen, diese gibt es weiter oben.

    Dieses Internet Forum ( SEO NW ) ist etwa 2012 entstanden und hat schon 3 Forensysteme überlebt. Auch die Community des Forums kann sich sehen lassen, meistens nett, wenig gereizt und hilfsbereit.

    Wir nehmen neue Mitglieder auf, eine Registrierung ist notwendig und bitte meldet euch nicht hier an um zu spammen. Auch ein trolling ist nicht erwünscht beim SEO NW Internet Forum.

    Mal ganz abseits von anderen Datenkraken wie Facebook und hier bei uns auch ohne Werbung sich im Forum austauschen, auch zum aktuellen Tagesgeschehen.

    Richtig Syno. Ich müsste aber mal schauen. So ein einfacher Stick wäre ja für die 2FA super, der das automatisch bestätigt. Wenn mal ein Joomla Update ist, mache ich das auch sehr Zeitnah und dann habe ich mehr als 100 Tabs offen. 2FA gibt es für Joomla, leider aber nicht für WBB, und wenn als Plugin.

    Dann sollte man dem User auch die Wahl lassen ob nun mit oder ohne 2FA. Hier für den Admin Bereich würde ich mir das wünschen. Könnte auch für Margin eine Email einrichten die an uns beide geht. Wenn es denn soweit sein sollte, ja dafür würde ich das machen. Aber nur für Admin Bereich.

    Die kompromitierten waren Admins... nur so kommt man ins Backend und kann auch SoftwareQuellen angeben, modifizieren usw. Damit kann dann der Angriff relativ einfach durchgeführt werden.

    Nebenbei.... Also hier wird es keine Plugins geben. Ich merke das gejammere wenn es eine neue Version von WBB gibt das dann irgend eines von 50 Plugins nicht mehr funktioniert. auch ist jedes Plugin, Modul oder Komponente für sich gesehen auch eine Gefahr für die Sicherheit. Deswegen einfach nur Core und gut ist.

    Optional war hier nur der Blog. und der kommt von WBB direkt.

    So mal wieder zum Thema, es gehört einfach dazu ;):P. Das HTML Forum von SEO NW. Bin ja schon ein paar Jahre dabei. Meine erste HTML Seite habe ich 1998 mit Frontpage *duck* gemacht. Heute kommt sowas gar nicht mehr in Frage. Ich bin später zu Dreamweaver gewechselt, fand ich ganz gut. Leider ist das mir aktuell zu teuer, gibt es nur als ABO.

    Heute mache ich alles mit Notepad++. Ist klein, fein und sehr schnell. Habt ihr da eine gute Alternative für HTML Programmierung?

    Um das mal anzuschieben wollte ich das ins HTML Forum posten.

    Andere Keys entwickeln sich übrigens auch ( mal so nebenbei )

    • Suchmaschinen Forum
    • Webmaster Forum
    • Google Forum
    • Bing Forum
    • Online Marketing Forum

    Ist aber leider noch nicht befriedigend. Sind auch leider ein paar Hoppser dabei. Also mal Top 10 und dann wieder raus. Übrigens Margin auch das "Joomla Forum" ist mal da und auch mal wieder wech.

    Wüsste jetzt aktuell nicht wie ich das pushen könnte. Leider. 8o

    Das einzige was noch eine Sicherheitsstufe besser wäre, eine 2FA ( Zwei-Faktor-Authentisierung ). Damit könnte der gemeine Hacker dann auch mit dem richtigen Passwort nichts anfangen. Ehrlich gesagt bin ich dafür zu faul. Ich habe ja nicht nur eine Seite und manchmal ist das richtig Fliessbandarbeit. Hat man aber wenige Logins empfehle ich das ausdrücklich...

    Das ist eigentlich ganz einfach. Wenn du dich hier einloggst, angenommen wir wären betroffen, wird über das kompromitierte PHP ( Backdoor ) in die Datenbankzeile geschrieben. Also hast du danach das Passwort in Klartext. In einer anderen Zeile steht natürlich das verschlüsselte, deines kenne ich ja :p das wäre für einen Cracker auch kein Problem so eine Verschlüsselte Zeile mit Brute Force auszulesen.

    Hier ist es aber einfacher. Also der Angriff. selbst wenn mein Passwort ^#PDLOA3$l$30Z*#MJ&9XSl#Yhu2018MmLdIpqHQN , was eben NICHT per Brutforce geknackt werden könnte, wird das in die Zeile dann geschrieben und der Hacker hat mein Passwort. Nutze ich das mit meinem Nick zB das gleiche auch irgendwoanders, ja dann biste richtig gearscht.

    Das Beispielpasswort .. also die sehen bei mir meistens so aus.

    Nein der Angriff lief anders aus. Es wurde in der Tabelle wcf1_user eine neue Spalte angelegt. Diese lautet "logToken" und die gibt es bei dem Forum gar nicht. Desweiteren wurden Backdoors in Woltlab eingefügt. Mit dem neuen WBB Update wird diese Spalte in der Tabelle, sofern man betroffen sein sollte mit "compromised" überschrieben. Auf jeden Fall sollten dann ALLE Passwörter geändert werden.

    Das war auch wahrscheinlich das Problem. Es gibt im Internet, falls ihr das nicht wisst... Datenbanken zB von euerer Email, oder Loginname und Passwörter im Klartext. Ich selber habe einen Passwortmanager, könnte mir die ganzen Passwörter nicht merken, da diese auch Zufällig generiert werden.

    Kann ich nur empfehlen.

    Naja zum Thema zurück, die sind dann da wohl halt rein und haben Zeugs installiert, sind in die Datenbank eingebrochen und haben die Spalte angelegt um Passwörter zu extrahieren. Die Passwörter werden wie bei WBB üblich, verschlüsselt gespeichert. Hier natürlich auch. Über die neue Spalte konnte der Angreifer dann weitere Passwörter im Klartext abgreifen. Das ist dann halt das Problem an der Sache.

    So der Stand halt aktuell.

    Wir sind nicht betroffen. Aber in der WBB Welt hat es wohl getroffen und die Foren wurden gehackt. Das Muster sieht vor, das die Passwörter abgegriffen worden sind. Test hier zeigt keinen Eindringling. Also alles gut.

    Bitte auch an dieser Stelle, benutzt einzigartige Passwörter für das SEO NW Forum. Denke aber mal das alle so schlau sind das sowieso schon so gemacht zu haben.

    Na bist nicht zu doof. Also du meinst die Email die kommt wenn dich einer erwähnt.. Hier würde es ganz einfach gehen, aber der Milliardenkonzern kriegt es wohl nicht hin. Meine ich jedenfalls. Suche auch manchmal, kenne das Problem