Bloodcamp

Terrahawk

Camp Blood Counselor

  • "Terrahawk" started this thread

Posts: 392

Location: Berlin / Treptow

Occupation: Fachinformatiker für Anwendungsentwicklung

  • Send private message

1

Tuesday, January 11th 2011, 7:11pm

Angriff auf unseren Server | Datenverlust

Hallo Leute

Leider musste ich heute morgen feststellen das sämtliche Daten von unserem Server von einer unbekannten Person gelöscht wurden. Betroffen waren sämtliche MySQL Daten sowie die die Server-Logs und Backups. Was man sich von diesem Angriff verspricht weiss ich auch nicht.

Wie derjenige in unseren Server gelangte ist mir schleierhaft. Entweder wurden mir oder Kura ein Passwort ausgespäht oder was ich für wahrscheinlicher halte das der oder diese Person über eine noch nicht bekannte Sicherheitslücke in das System kommen konnte.

Eine gewisse Teilschuld an dem Vorfall trifft auch mich. Backups wurden zwar erstellt aber nur auf dem Server hinterlegt. Welche auch wie die Datenbanken gelöscht wurden. Das einzige Backup was mir noch zur Verfügung stand war welches ich für den Server-Umzug benutzte. Aus diesem Grund ist Bloodcamp auf dem Stand vom 13.12.2010. Sorry :(

In diesem Sinne Entschuldige ich mich bei allen die sich erst kürzlich registriert haben.

Gruß Terrahawk

Buda

Unregistered

2

Tuesday, January 11th 2011, 7:22pm

Sau ärgerlich! :( X(

This post has been edited 1 times, last edit by "Buda" (Jan 11th 2011, 8:58pm)


AterienBad

Infamous Slasher

Posts: 95

Location: Düsseldorf

Occupation: Azubi

  • Send private message

3

Wednesday, January 12th 2011, 2:25am

D: noooin wir entwickeln uns zurück ;)
MONSTER MASH! :horror27:

Posts: 55

Location: Hannover

Occupation: Fachhochschülerin

  • Send private message

4

Wednesday, January 12th 2011, 11:35am

habe mich kurz vor dem drama angemeldet & dachte schon jetzt hab ich das beste forum auch noch verloren ^^

naja wurst, neu angemeldet...da bin ich wieder! :)

5

Thursday, January 13th 2011, 3:45am

Zum Glück lebt mein Account schon seit BloodCamp v0.5 :)

Eventuell wäre es ratsam die Passwort-Auth zu deaktivieren, per Portknocking den SSH-Port erst frei zugeben könnte auch nicht schaden.
Wenn derjenige per SSH rein kam, könnte ich mir schon vorstellen, welcher Kreis es gewesen sein könnte.
Auch sollten nur die Dienste Ports nach außen freigeben, die dies auch brauchen (httpd, imap, smtp, pop3)
achja und ich würde lighty runterwerfen. Seit jahrhunderten kein einziges update mehr.

MfG,
CKing

PS: oh my gosh ist das ein altes avatar pic von mir xD
MfG,
CKing

Terrahawk

Camp Blood Counselor

  • "Terrahawk" started this thread

Posts: 392

Location: Berlin / Treptow

Occupation: Fachinformatiker für Anwendungsentwicklung

  • Send private message

6

Thursday, January 13th 2011, 8:41am

Zum Glück lebt mein Account schon seit BloodCamp v0.5 :)

Eventuell wäre es ratsam die Passwort-Auth zu deaktivieren, per Portknocking den SSH-Port erst frei zugeben könnte auch nicht schaden.
Wenn derjenige per SSH rein kam, könnte ich mir schon vorstellen, welcher Kreis es gewesen sein könnte.
Auch sollten nur die Dienste Ports nach außen freigeben, die dies auch brauchen (httpd, imap, smtp, pop3)
achja und ich würde lighty runterwerfen. Seit jahrhunderten kein einziges update mehr.

MfG,
CKing

PS: oh my gosh ist das ein altes avatar pic von mir xD



Habe bereits einige Sicherheitsvorkehrungen getroffen. Backups werden nun täglich durchgeführt und gesichert. Für die aktuelle Lighttpd Version werden nur noch Sicherheitskritische Bugfixes durchgeführt. Lighttpd 2.0 ist im Anmarsch ;-)

Rate this thread