Hacker entlarvt was nun?

  • Also das ganze ist folgendermaßen.... viele meiner freunde und auch ich haben ein oder mehrere Rapidforen.
    In unsere Rapidforen wird nicht jeder aufgenommen, da wir eine ziemlich zusammengeschweisste gruppe sind ;)

    einen user jedoch, den wir abgelehnt haben, hat vor kurzem eines der foren meiner bekannten gahackt...also das password des admin cps geknackt...

    jetzt hat sie es auch bei mir versucht und nervt mich und meine user aufübelste art und weise... sie hängt die ganze zeit im forum.. ich hab zwar alles abgesperrt und sicherheitsstufe 3 aufgelegt *lol*

    aber das ist ja nicht der sinn weines forums...

    nun ist meine frage... was kann ich tun??

    ich habe rapid schon angeschrieben... aber ehrlich gesagt : bekommt man von denen überhaupt irgendeine art von support??

    damals wo der chat geschlossen wurde hab ich auch keine bekommen....

    find ich schon irgendwie sch***


    die ip der bekloppten : 80.121.44.223

    was kann ich da tun???

  • Wenn es tatsächlich so einfach ist, sich in ein Forum zu cracken, dann müssten die Betreiber des Forums ja ziemlich dämlich sein, wenn sie nicht reagieren und die Sicherheitslücke nicht schliessen. Ausser die Sicherheitslücke besteht darin, dass ihr swordfish oder sex als Passwort verwendet. Dann seid ihr selber Schuld.

    Ausserdem, wenn die wirklich so clever wäre, dann würdest du Ihre IP bestimmt nicht so einfach rausfinden. Und nach einem Proxy-Server sieht es irgendwie nicht aus (ist allerdings nicht ausgeschlossen). Wenn die tatsächlich immer mit dieser IP einloggt, könnt ihr ja einfach die sperren.

    Auf jeden Fall würde ich die IP mit einer entsprechenden Verdachtsmeldung bei den Forenbetreibern deponieren. Dann sollen die schauen, und wenn sie's nicht tun, habt ihr immerhin eure Internet-Bürgerpflicht erfüllt.

    EDIT:

    Was heisst eigendlich "die Bekloppte" und "Hacker entlarvt"? Habt ihr Name und Adresse? In dem Fall würde vielleicht mal ein Brief (ja, das altmodische, mit Papier und zur Post bringen und so) etwas bewirken. Denn wenn sie weis, dass sie nicht mehr anonym ist, dann wirds ihr sicher erstmal etwas mulmig. Kenne die Gesetzgebung in Deutschland bzw. Österreich nicht, aber das unerlaubte Eindringen in fremde Systeme ist ja bei euch sicher auch strafbar. Wenn du ihr mit einer Anzeige drohst, wird's bestimmt schnell aufhören.

    Wenn ihr dies tut, denkt bitte daran, Physisches Beweismaterial zu sammeln. Nicht einfach darauf verlassen, dass diese IP auf dem Server gespeichert ist. Denn wenn die zur Elite gehört und fähig ist dort einzudringen, wird sie unter Umständen auch fähig sein diese zu löschen. Aber wie gesagt: Dies halte ich für ziemlich unwahrscheinlich. Dennoch: Sicher ist sicher.

  • Wenn dein Forum auf nem eigenen Server ist, einfach den Admin CP mit .htaccess schützen. Dann hat die Frau Hackerin schlechte Karten. :lol:

    Und falls die Forensoftware im Stande ist IP's, bzw. IP Ranges zu sperren, dann würd ich dies mal tun.

  • Bisher hat es lt. Aussagen des Webmasters noch niemand geschafft, das Passwort eines Rapidforums zu "hacken". Der Grund war immer entweder ein leicht zu erratendes Passwort, oder der "Hacker" hat Zugang zu der im Admin-CP eingetragenen E-Mail Adresse und konnte sich so das PW zusenden lassen. Falls webmaster[ät]rapidforum.com nicht antwortet, versuche support[ät]rapidtec.de .

    Falls bekannt ist, dass vermutlich oder sogar ziemlich sicher das Passwort herausgefunden wurde, sollte man als ersten Schritt sofort das Passwort zum Admin-CP, sowie die E-Mail Adresse abändern (die meisten Webuser verfügen ohnehin über mehrere E-Mail Adressen). Womöglich hat er ja tatsächlich Zugang zur E-Mail Adresse bzw. kennt das Passwort Deines gmx(..)-Kontos.

    Viele Grüße
    Mike

  • Schreib ihr doch nen netten Brief und kläre sie auf, dass sie, wenn sie weiter macht, eine Anzeige zu erwarten hat.

    Bitte zensiere die IP, da das unters Datenschutzgesetz fällt.

    Kein Support via PN
    Geld ist das Wichtigste im Leben. Doch es gibt Schnöneres.
    http://www.tufat.com/aff.php?id=2516 | EaysHP CMS - (Die RC2 ist da!)

    Du brauchst jemanden, der dir ein eigenes Skript in PHP & MySQL programmiert? PN hier an mich.

  • Hmm... . Ich hab schön oft gelesen, dass das unter Datenschutz fällt. Aber zensiere sie trotzdem, man weiß nicht, ob die IP vielleicht gefakt ist oder nicht.

    Kein Support via PN
    Geld ist das Wichtigste im Leben. Doch es gibt Schnöneres.
    http://www.tufat.com/aff.php?id=2516 | EaysHP CMS - (Die RC2 ist da!)

    Du brauchst jemanden, der dir ein eigenes Skript in PHP & MySQL programmiert? PN hier an mich.

  • also das mit dem daten schutz wird ja nur fällig wenn man genaueres darüber preisgibt... ein *normalo* sag ich jetzt mal kann damit...so wie ich jetzt... grossartig nichts anfangen...

    das prob ist das ich der netten dame bereits mit anzeige etc gedroht habe, sie dies aber ignoriert....

    seit gestern kann ich in meinem forum nicht mehr vernünftig schreiben... andauernd öffnen sich tausende browserfenster mit meiner ip in der adresszeile.... immer wenn ich mich einloggen möchte...

    kollege von mir meinte....die alte evrsucht irgendwie meine passwörter auszukunschaften??

    das forum spackt total ab... ist ein rapid deswegen leider kein eigener server *heul*

  • Achso! Dann heisst das Zauberwort aber phishing und und nicht cracken, wenn ich das richtig verstanden habe. An deiner Stelle würde ich deinen PC erstmal mit Adaware oder Spybot checken und einen Virenscan durchlaufen lassen.

    Zitat

    das prob ist das ich der netten dame bereits mit anzeige etc gedroht habe, sie dies aber ignoriert....


    Dann zeige sie doch an? :| verstehe das Problem nicht. Ist sowieso nur goodwill wenn du ihr die chance gibst, damit aufzuhören und auf eine Anzeige zu verzichten.

  • Auf http://whois.domaintools.com Dort kannst du die IP eingeben und siehst z.B. schon aus welchem Land der kommt und welchen Provider er hat. Von meinem Cousine wurde sogar sein Name, Adresse und Telefonnummer preisgegeben.

    So viel kann man mit einer IP schon anfangen ;)

    Kein Support via PN
    Geld ist das Wichtigste im Leben. Doch es gibt Schnöneres.
    http://www.tufat.com/aff.php?id=2516 | EaysHP CMS - (Die RC2 ist da!)

    Du brauchst jemanden, der dir ein eigenes Skript in PHP & MySQL programmiert? PN hier an mich.