Angriff auf silber.de von Hilde

Aktuelle Änderungen, Updates und News zum Gold.de Preisvergleich, Forum und den Kleinanzeigen

Moderatoren: Ladon, Forum-Team, Mod-Team

Beitrag 08.01.2012, 09:20

Benutzeravatar
AuCluster
Gold-Guru
Beiträge: 2197
Registriert: 13.12.2011, 22:46
Wohnort: Auf Schalke
@ Kursprophet

Es wäre sinnvoll, wenn Du dir die Administratorrechte entziehst, indem Du dich auf deinem Betriebssystem (wahsceinlich Windows) als normaler User anmeldest. Dann wären die Systemdateien vor einem Angriff geschützt.

Beitrag 08.01.2012, 11:29

Benutzeravatar
Friedrich 3
500 g Barren Mitglied
Beiträge: 695
Registriert: 30.06.2011, 14:21
Wohnort: Niederbayern
Ja die Administrator Rechte waren schon immer eine Schwachstelle die bis heute existiert .Installierst du Windows mit nur einem User bekommt dieser automatisch root Rechte und kann damit alles machen.

Bei Linux wird immer ein Root und ein Benutzerkonto eingerichtet.Administratorbefehle können als root ausgeführt werden,sonst wird alles als normaler User ausgeführt

Ich erklär das mit der Sicherheit von Win und Linux immer so:

Ein Einbrecher kommt in meine Wohnung(Rechner) bei Linux ist für ihn im Flur Schluss,da alle anderen Zimmer zugeschlossen sind
Bei Windows stehen alle Türen und Fenster sperrangelweit offen,sogar der Safe mit eurem EM ist offen...
So und nicht anders!

Erfolgreich gehandelt: ja klar..

Beitrag 08.01.2012, 11:31

dr.exe
10 Unzen Mitglied
Beiträge: 474
Registriert: 24.05.2011, 21:35
Friedrich 3 hat geschrieben:Ja die Administrator Rechte waren schon immer eine Schwachstelle die bis heute existiert .Installierst du Windows mit nur einem User bekommt dieser automatisch root Rechte und kann damit alles machen.

Bei Linux wird immer ein Root und ein Benutzerkonto eingerichtet.Administratorbefehle können als root ausgeführt werden,sonst wird alles als normaler User ausgeführt

Ich erklär das mit der Sicherheit von Win und linux immer so:

Ein Einbrecher kommt in meine Wohnung(Rechner) bei Linux ist für ihn im Flur Schluss,da alle anderen Zimmer zugeschlossen sind
Bei Windows stehen alle Türen und Fenster sperrangelweit offen,spgar der Safe mit eurem EM ist offen...
Dies gilt aber nicht mehr für Win 7!, Selbst unter XP war es Standardmäßig nicht so, der User musste hier aktiv mitwirken damit es so war.

Beitrag 08.01.2012, 11:38

Benutzeravatar
Friedrich 3
500 g Barren Mitglied
Beiträge: 695
Registriert: 30.06.2011, 14:21
Wohnort: Niederbayern
Ja der User ist immer der grösste Unsicherheitsfaktor!!!
Aber die Adminrechte bei Win 7 ist das gleiche Passwort oder meist nur rechtsklick und ausführen als Admin.
Glaube Malware und sonstiges Ungeziefer können so etwas auch schon...
So und nicht anders!

Erfolgreich gehandelt: ja klar..

Beitrag 08.01.2012, 12:23

Benutzeravatar
Finerus
2 Unzen Mitglied
Beiträge: 21
Registriert: 13.08.2011, 18:56
Also was Systemsicherheit angeht, so dürfte Windows noch ein langer Evolutionsweg bevorstehen, bis es mal mit Unix oder Linux gleichziehen kann.

Auf jeden Fall ist so ein Angriff auf Webseiten ärgerlich. Naja, Feiertage und Urlaubszeit gehen ja auch mal vorüber. Sobald beim Forumbetreiber wieder Normalbetrieb herrscht, wird man sich wohl ernsthafter mit dem Problem befassen.

Im Augenblick erscheint das Ganze zum Glück nur als harmloser Schabernack. Sicher ist es aber auch für den Betreiber interessant zu erfahren, wo noch Nachbesserungsbedarf vorhanden sein könnte.
EU(R) ist tot, es leben CH(F), GB(P), DE(M), ...

Beitrag 08.01.2012, 12:27

Benutzeravatar
Maple Leaf
2 Unzen Mitglied
Beiträge: 35
Registriert: 03.09.2011, 11:24
@Kursprophet

Egal bei welchem Windows (auch 7) ist man nach der Installation automatisch Administrator. Man sollte daher IMMER ZUERST einen weiteren Benutzer mit eingeschränkten Rechten anlegen. Die Praxis von Microsoft ist mir natürlich ebenfalls unverständlich, allerdings höre ich auch immer wieder, dass es zu unbequem ist und daher darauf verzichtet wird.

Nun ja, muss jeder selber wissen, ich halte es für reine Idotie, als Administrator zu surfen. Solltest du Hilfe brauchen, schreibe mir einfach kurz eine PN.
Liebe Grüße
Maple Leaf

Beitrag 08.01.2012, 12:32

Benutzeravatar
Admin
10 Unzen Mitglied
Beiträge: 319
Registriert: 30.09.2009, 20:19
Kontaktdaten:
Hallo,

danke für die Hinweise.

Habe das an die Technik bereits weitergeleitet und hoffe die können das bald klären smilie_08

grüße Admin

Beitrag 08.01.2012, 12:34

Benutzeravatar
Wiedehopf
10 Unzen Mitglied
Beiträge: 488
Registriert: 23.10.2011, 20:26
Ab jetzt kommt man gar nicht mehr auf die Seite.
Bedeutet das, dass daran gearbeitet wird oder hat sich der Hackerangriff "ausgeweitet"?

Beitrag 08.01.2012, 12:37

Benutzeravatar
K
Gold-Guru
Beiträge: 3160
Registriert: 11.08.2011, 17:50
Maple Leaf hat geschrieben: Egal bei welchem Windows (auch 7) ist man nach der Installation automatisch Administrator. .
Das stimmt. Bei Windows 7 ist der Administrator-Account ( User : Administrator )
standartmäßig deaktiviert und nur im abgesicherten Modus möglich.
Der erste angelegte User hat Administratorrechte.

Wie Maple Leaf richtig schreibt ist es sinnvoll
einen zweiten User ohne Admin-Rechte anzulegen und als dieser zu surven.
Um jedoch Programme zu instalieren muß man sich als Administrator ( erster User ) anmelden.
Das ist vielen Leuten zu unbequem.

Beitrag 08.01.2012, 12:39

Benutzeravatar
Friedrich 3
500 g Barren Mitglied
Beiträge: 695
Registriert: 30.06.2011, 14:21
Wohnort: Niederbayern
Das ist mir auch immer schleierhaft was daran unkomfortabel sein soll,aus einem User account herraus für einen Adminbefehl ein Passwort anzugeben...

Scheint aber Microsoft Politik zu sein...nur ein wenig rumklicken und fertig.Tausende Fenster aufmachen und alles hin und her zu schieben.Nach wie vor gibt es bei WIN immer nur einen Desktop.Bei Linux habe ich mindestens 2 .So muss ich nicht jedes Mal alle Fenster klein machen oder schliessen sondern gehe einfach in einen neuen leeren Desktop.

Bei Windows ist das nur mit Zusatzprogramm zu schaffen.googelt mal nach :Dexpot

www.dexpot.de
So und nicht anders!

Erfolgreich gehandelt: ja klar..

Beitrag 08.01.2012, 12:46

Benutzeravatar
Friedrich 3
500 g Barren Mitglied
Beiträge: 695
Registriert: 30.06.2011, 14:21
Wohnort: Niederbayern
Bei silber.de wird gearbeitet!

Danke liebe IT Profis,das ihr euren Sonntag opfert!
Dafür bekommt ihr von mir ein virtuelles Bier!!!


smilie_57
So und nicht anders!

Erfolgreich gehandelt: ja klar..

Beitrag 08.01.2012, 12:48

Kluberer
10 Unzen Mitglied
Beiträge: 190
Registriert: 02.08.2011, 23:05
Ah danke für die Info...

smilie_24

Beitrag 08.01.2012, 12:59

Benutzeravatar
Lunarjäger
2 Unzen Mitglied
Beiträge: 39
Registriert: 18.12.2009, 07:16
Wohnort: Im Dunkeln
Ich sitze auch wie auf Kohlen smilie_21

Beitrag 08.01.2012, 14:18

smilelover
1 kg Barren Mitglied
Beiträge: 1762
Registriert: 03.06.2011, 13:48
Öffnet sich bei euch die Gold.de Seite eigentlich auch mit Fehlern?

Die Schrift stimmt nicht mehr und der obere Bildrand ist ko. Sorry, bin kein IT Profi

das ist ein Teil des Quellcodes, der sollte aber nicht auf der Site zu sehen sein, oder?



body{padding:0;margin:0;background:url(../images/bg.png) no-repeat;background-position:top center;}.linkstyle_sortierung:link{color:#fff;text-decoration:none;font-weight:normal;font-size:14px;border-bottom:1px solid #8e98a0;}.linkstyle_sortierung:visited{color:#fff;text-decoration:none;font-weight:normal;font-size:14px;border-bottom:1px solid #8e98a0;}.linkstyle_sortierung:active{color:#fff;text-decoration:none;font-weight:normal;font-size:14px;border-bottom:1px solid #8e98a0;}.linkstyle_sortierung:hover{color:#EEE;text-decoration:none;font-weight:normal;font-size:14px;border-bottom:1px solid #8e98a0;}.linkstyle_sortierung_noborder:link{color:#8e98a0;text-decoration:none;font-size:14px;font-weight:normal;}.linkstyle_sortierung_noborder:visited{color:#8e98a0;text-decoration:none;font-size:14px;font-weight:normal;}.linkstyle_sortierung_noborder:active{color:#8e98a0;text-decoration:none;font-size:14px;font-weight:normal;}.linkstyle_sortierung_noborder:hover{color:#EEE;text-decoration:none;font-size:14px;font-weight:normal;}.linkstyle_topic_title:link{color:#4e6472;text-decoration:none;font-weight:normal;}.linkstyle_topic_title:visited{color:#4e6472;text-decoration:none;font-weight:normal;}.linkstyle_topic_title:active{color:#4e6472;text-decoration:none;font-weight:normal;}.linkstyle_topic_title:hover{color:#354754;text-decoration:none;font-weight:normal;}.linkstyle_forum_name:link{color:#4e6472;text-decoration:none;font-weight:normal;}.linkstyle_forum_name:visited{color:#4e6472;text-decoration:none;font-weight:normal;}.linkstyle_forum_name:active{color:#4e6472;text-decoration:none;font-weight:normal;}.linkstyle_forum_name:hover{color:#354754;text-decoration:none;font-weight:normal;}.linkstyle_forum_name_recent:link{color:#4e6472;text-decoration:none;font-weight:normal;font-size:11px;}.linkstyle_forum_name_recent:visited{color:#4e6472;text-decoration:none;font-weight:normal;font-size:11px;}.linkstyle_forum_name_recent:active{color:#4e6472;text-decoration:none;font-weight:normal;font-size:11px;}.linkstyle_forum_name_recent:hover{color:#354754;text-decoration:none;font-weight:normal;font-size:11px;}.linkstyle_last_author:link{color:#8b5308;text-decoration:none;font-weight:normal;font-size:11px;}.linkstyle_last_author:visited{color:#8b5308;text-decoration:none;font-weight:normal;font-size:11px;}.linkstyle_last_author:active{color:#8b5308;text-decoration:none;font-weight:normal;font-size:11px;}.linkstyle_last_author:hover{color:#5f3a05;text-decoration:none;font-weight:normal;font-size:11px;}.new_ad:link{color:#FFF;font-weight:normal;text-decoration:none;}.new_ad:visited{color:#FFF;font-weight:normal;text-decoration:none;}.new_ad:active{color:#FFF;font-weight:normal;text-decoration:none;}.new_ad:hover{color:#EEE;font-weight:normal;text-decoration:none;}-->
res ipsa loquitur

Beitrag 08.01.2012, 14:25

Benutzeravatar
K
Gold-Guru
Beiträge: 3160
Registriert: 11.08.2011, 17:50
.
Bei mir funktioniert alles wie immer.
Der "Quellcode" ist okay.

Keine Panik !

Beitrag 08.01.2012, 14:35

Benutzeravatar
Admin
10 Unzen Mitglied
Beiträge: 319
Registriert: 30.09.2009, 20:19
Kontaktdaten:
das Forum müsste soweit normal funktionieren!

Einzige Ausnahme, rein präventiv wurden derzeit die Abfragen oben im Forum deaktiviert
Letze Beiträge: | Heute | Gestern | Letzte 24 Stunden | Letzte Woche

Also nicht wundern, wenn da im Moment nur leere Seiten kommen.

Admin

Beitrag 08.01.2012, 14:43

Benutzeravatar
Friedrich 3
500 g Barren Mitglied
Beiträge: 695
Registriert: 30.06.2011, 14:21
Wohnort: Niederbayern
Lieber Admin

Sage den Leuten die jetzt so ihren Sonntag versauen...meinen besten Dank!
So und nicht anders!

Erfolgreich gehandelt: ja klar..

Beitrag 08.01.2012, 15:15

Benutzeravatar
Pfennigfuchser
10 Unzen Mitglied
Beiträge: 172
Registriert: 08.08.2011, 17:04
Wohnort: Heidelberg
Admin hat geschrieben:das Forum müsste soweit normal funktionieren!

Einzige Ausnahme, rein präventiv wurden derzeit die Abfragen oben im Forum deaktiviert
Letze Beiträge: | Heute | Gestern | Letzte 24 Stunden | Letzte Woche

Also nicht wundern, wenn da im Moment nur leere Seiten kommen.

Admin
So ganz wie vorher läuft's nicht. Wie schon in meiner privaten Mail geschrieben komme ich bei Anwahl eines Themas mit neuen Beiträgen nur auf die Seite mit dem ersten neuen Beitrag, nicht jedoch direkt auf die erste neue Nachricht. Das war früher anders.

Beitrag 08.01.2012, 15:46

Benutzeravatar
K
Gold-Guru
Beiträge: 3160
Registriert: 11.08.2011, 17:50
Pfennigfuchser hat geschrieben: So ganz wie vorher läuft's nicht.
Nu laß sie doch erst mal in Ruhe dran arbeiten !
Hilft doch dabei nicht viel wenn jetzt jeder schreibt was er gerne hätte.

Schöner Sonntag - geh mal spazieren und schau am Montag wieder drauf.

Beitrag 08.01.2012, 17:05

Benutzeravatar
Deichgraf
500 g Barren Mitglied
Beiträge: 882
Registriert: 18.07.2011, 18:49
Kursprophet hat geschrieben:Also bei mir kommen sowohl auf silber.de AntiVir Meldungen als auch hier auf gold.de !

Hätte vielleicht mal jemand Verhaltenstipps für Leute die nicht so Fitt sind in solchen Sachen ?

smilie_06
Trotz linuxistischer Grundhaltung habe ich noch ein virtuelles Windows in der Box laufen. Das ist mit RETURNIL ausgestattet. (Gibts gratis) Das ist eine Art C-Condom. Außerdem ist eine Firewall von Comodo drauf. (Gibts gratis) Die hat eine eingebaute Sandbox. Unbekannte Installationen werden nur in einer Scheinumgebung vorgenommen. Bis jetzt hat es immer überlebt, aber ich gebrauche es fast nie. Wie gesagt, ich fahre Linux.

Antworten