Änderungsattacke gegen das Wiki

Neues rund um debianforum.de
Antworten
Benutzeravatar
feltel
Webmaster
Beiträge: 10368
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Änderungsattacke gegen das Wiki

Beitrag von feltel » 07.02.2004 17:39:50

Heute wurde gegen 16:00 Uhr eine Änderungsattacke gegen das debianforum.de Wiki ausgeführt, in dem eine Reihe von Seiten bearbeitet und in den Seiten dann Links zu Sexseiten platziert wurden.

Die Änderungen betrafen die Seiten Gegen 17:00 Uhr habe ich die Änderungen bemerkt und wieder rückgängig gemacht. Über meine weitere Vorgehensweise in dieser Sache möchte ich zum jetzigen Zeitpunkt noch nichts sagen, da es durchaus möglich ist, das der Ausführende noch mitliest.

Ich möchte mich in alle Form für die eventuell entstandenen Unannehmlichkeiten und Verwirrungen entschuldigen und distanziere mich ausdrücklich von dem Inhalt der oben aufgelisteten Seiten zum Zeitpunkt der Änderungen.

ivo
Beiträge: 629
Registriert: 29.04.2002 12:41:22
Wohnort: Lichtenstein/Sa.
Kontaktdaten:

Beitrag von ivo » 07.02.2004 20:35:26

Das tut mir leid. Ich wette, du hast schon genug zu tun, mit den df.de-Seiten. Auch ohne solche Trolle.

Vielleicht ist es auch ein Script-Angriff auf das WiKi. Habe ich auch schon etwas darüber gelesen.

Bei diese Gelegenheit möchte ich mich auch mal bei dir bedanken. Tolles Forum. Der allgemein gute Umgangston und das tolle Niveau sind nicht zu letzt dir zu verdanken.

Ich hoffe, wir haben beim CLT die Gelegenheit uns mal zu unterhalten.

*iv

Benutzeravatar
feltel
Webmaster
Beiträge: 10368
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Beitrag von feltel » 07.02.2004 21:10:25

ivo hat geschrieben:Vielleicht ist es auch ein Script-Angriff auf das WiKi. Habe ich auch schon etwas darüber gelesen.
Jupp, das muss ein Script gewesen sein, denn alle Änderungen wurden in knapp einer Minute gemacht.
Bei diese Gelegenheit möchte ich mich auch mal bei dir bedanken. Tolles Forum. Der allgemein gute Umgangston und das tolle Niveau sind nicht zu letzt dir zu verdanken.

Ich hoffe, wir haben beim CLT die Gelegenheit uns mal zu unterhalten.
Danke für die Blumen :-)
Man sieht sich bei Linuxtag.

Benutzeravatar
abi
Beiträge: 2218
Registriert: 20.12.2001 19:42:56
Wohnort: München
Kontaktdaten:

Beitrag von abi » 07.02.2004 22:48:06

ach, es gibt einfach immer noch viel zu viele Idioten
im Web :roll:

Benutzeravatar
Dr.Maschirito
Beiträge: 101
Registriert: 30.03.2003 12:56:55
Wohnort: Iserlohn
Kontaktdaten:

Beitrag von Dr.Maschirito » 08.02.2004 13:34:23

Kann man das Wiki nicht so einstellen, dass man für Änderungen registriert sein muss? Dann hätte man ja immerhin schonmal ne gültige Emailadresse vom Spammer.

Benutzeravatar
se8i
Beiträge: 1017
Registriert: 08.11.2002 17:02:20
Wohnort: nähe Karlsruhe
Kontaktdaten:

Beitrag von se8i » 08.02.2004 14:46:13

naja, ne email addresse bringt wohl nichts...
eine code abfrage (code steht als bild auf der page und muß eingegeben werden) wäre wohl besser. dadurch würde man solche skript-attacken doch verhindern, oder?

tylerD
Beiträge: 4068
Registriert: 10.07.2002 17:34:13
Wohnort: Halle/Saale
Kontaktdaten:

Beitrag von tylerD » 08.02.2004 15:48:01

abi hat geschrieben:ach, es gibt einfach immer noch viel zu viele Idioten
im Web :roll:
Und es werden täglich mehr...

cu

Benutzeravatar
blackm
Moderator und Co-Admin
Beiträge: 5921
Registriert: 02.06.2002 15:03:17
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von blackm » 08.02.2004 17:59:27

se8i hat geschrieben:eine code abfrage (code steht als bild auf der page und muß eingegeben werden) wäre wohl besser. dadurch würde man solche skript-attacken doch verhindern, oder?
Ja, das schon aber die Verwendbarkeit den Wikis wuerde dadurch nicht unbedingt erhoeht werden. Ueber dieses und auch noch andere Themen werde ich mit Seastian auf dem LinuxTag reden...
Schöne Grüße

Martin

Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden

Benutzeravatar
joahlen
Beiträge: 1725
Registriert: 22.10.2010 03:02:41

diverse Seiten....

Beitrag von joahlen » 19.02.2004 13:41:13

Sicher, für diverse Sex-Seiten gibt es einen Markt, die Anbieter versuchen alles, Surfer zu jenen Abbildungen unbekleideter, junger Menschen (mal wieder 'ne Formulierung aus dem Knie geleiert...) zu locken.

Wenn einer dieses Forum hackt, glaubt tatsächlich irgendjemand, dass Leute die sich für das Debianforum interessieren - nein nicht nackte Mädchen begucken, das tun sie ja vielleicht - sich mit Dailern oder sonst wie abzocken lassen würden, um eben nackte Mädchen zu gucken???

Egal, wie schon mehrfach hier gesagt, es gibt Idioten im Web.

Leider nicht nur da...

Gruß

Jo.

Benutzeravatar
zyta2k
Beiträge: 2446
Registriert: 14.03.2003 09:18:00
Kontaktdaten:

Re: diverse Seiten....

Beitrag von zyta2k » 19.02.2004 13:52:23

joachima hat geschrieben:Wenn einer dieses Forum hackt
Nix wurde gehackt.

Obwohl sich der "Angreiffer" sicher als Hacker versteht *lol*

@feltel:

Eine option wäre z.B. ein Timelock.

D.h. wenn einer eine Änderung gemacht hat, wird der mit IP registriert und darf erst wieder in e.g. 10' eine änderung machen.

So verhinderst du "mass"-defacemente ;)

Benutzeravatar
feltel
Webmaster
Beiträge: 10368
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Beitrag von feltel » 19.02.2004 13:54:59

@zyta2k: Ist schon "in der Mache".

Benutzeravatar
suntsu
Beiträge: 2947
Registriert: 03.05.2002 10:45:12
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: schweiz
Kontaktdaten:

Re: diverse Seiten....

Beitrag von suntsu » 19.02.2004 14:04:33

zyta2k hat geschrieben: Eine option wäre z.B. ein Timelock.
Fänd ich ungünstig, weil ich manchmal schnell nacheinander noch änderungen im Wiki mache(Wenn mir mein erstgeschriebenes ned passt.

Die IP Adresse hast du bestimmt feltel. Kann man da nicht einfach den Provider ausfindig machen, und diesen anschreiben?

gruss
manuel

Benutzeravatar
feltel
Webmaster
Beiträge: 10368
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Beitrag von feltel » 19.02.2004 15:18:11

Der Provider ist benachrichtigt worden, aber mit 0 Erfolg. Laut http://tavi.sourceforge.net/TaviSupport waren wir nicht die einzigen betroffenen der Attacke. Es traf auch zahlreiche andere Wikis. Die Attacke ging immer voin der selben Maschine aus.

Benutzeravatar
zyta2k
Beiträge: 2446
Registriert: 14.03.2003 09:18:00
Kontaktdaten:

Re: diverse Seiten....

Beitrag von zyta2k » 19.02.2004 15:20:14

suntsu hat geschrieben:
zyta2k hat geschrieben: Eine option wäre z.B. ein Timelock.
Fänd ich ungünstig, weil ich manchmal schnell nacheinander noch änderungen im Wiki mache(Wenn mir mein erstgeschriebenes ned passt.
Würde das nicht irgendwie gehen, gewisse User "auszunehmen" vom Lock ?

man hat ja den Login (bei dir suntsu).

Eine Liste von "privilegierten" Usern.

e.g.

Code: Alles auswählen

$privarray=["feltel","suntsu",...]

if logged_in_user->username in $privarray {
  notimelock
} else {
  timelock
}

Benutzeravatar
emge
Beiträge: 1525
Registriert: 20.10.2003 22:05:46
Lizenz eigener Beiträge: Artistic Lizenz
Wohnort: 50° 45' 0" N 12° 10' 0" E

Re: diverse Seiten....

Beitrag von emge » 19.02.2004 15:28:52

zyta2k hat geschrieben:Würde das nicht irgendwie gehen, gewisse User "auszunehmen" vom Lock ?

man hat ja den Login (bei dir suntsu).

Eine Liste von "privilegierten" Usern.
Meinste das ernst? User und bessere User? Auf Admin-Ebene ist das ja einzusehen, bei der Nutzung von ganz normalen Forums-/Wikifunktionalitäten fände ich eine solche Entwicklung sehr bedenklich.

Grüße, Marco

Benutzeravatar
zyta2k
Beiträge: 2446
Registriert: 14.03.2003 09:18:00
Kontaktdaten:

Re: diverse Seiten....

Beitrag von zyta2k » 19.02.2004 15:43:43

emge hat geschrieben:
zyta2k hat geschrieben:Würde das nicht irgendwie gehen, gewisse User "auszunehmen" vom Lock ?
Man hat ja den Login (bei dir suntsu).
Eine Liste von "privilegierten" Usern.
Meinste das ernst? User und bessere User? Auf Admin-Ebene ist das ja einzusehen, bei der Nutzung von ganz normalen Forums-/Wikifunktionalitäten fände ich eine solche Entwicklung sehr bedenklich.
Finde ich persönlich weniger bedenklich, als Script Kiddies ;)
Oder hast du eine bessere Idee ?

Benutzeravatar
emge
Beiträge: 1525
Registriert: 20.10.2003 22:05:46
Lizenz eigener Beiträge: Artistic Lizenz
Wohnort: 50° 45' 0" N 12° 10' 0" E

Beitrag von emge » 19.02.2004 15:50:35

Dazu müsste man erstmal genau wissen, wie die Attacke ausgeführt wurde. Gegebnenfalls reicht eine Authentifizierung über das df.de-Login oder die Eingabe eines Codes (der als nichtmaschinenlesbare Grafik angezeigt wird) vor dem endgültigen Speichern einer Seite.

Grüße, Marco

Benutzeravatar
Six
Beiträge: 8066
Registriert: 21.12.2001 13:39:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Siegburg

Beitrag von Six » 21.02.2004 12:54:07

Beschränkung des Änderungsrechtes auf User die bei df.de angemeldet und eingeloggt sind? Reicht doch.

Benutzeravatar
blackm
Moderator und Co-Admin
Beiträge: 5921
Registriert: 02.06.2002 15:03:17
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von blackm » 21.02.2004 13:03:20

Six hat geschrieben:Beschränkung des Änderungsrechtes auf User die bei df.de angemeldet und eingeloggt sind? Reicht doch.
Ja, das wuerde ich auch als eine gute Loesung betrachten.
Schöne Grüße

Martin

Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden

Benutzeravatar
vajk
Beiträge: 164
Registriert: 29.01.2004 13:49:24
Wohnort: Steinhorst
Kontaktdaten:

Beitrag von vajk » 01.04.2004 13:56:46

Hallo !

zur Info, ich hab ja von euch das Rahmen-Template für das phpBB-Forum bekommen.
Hab dann auch das Wiki implementerit mit folgenden Funktionen:

- Grundsätzlich können alle angemeldeten User eine Wiki-Seite unter Ihrem Nicknamen bearbeiten
- ich habe autorierbare Wikiseiten festgelegt wo nur freigeschatete und angemeldete User wirken können
- und es gibt einen Level für Admins, die alles dürfen :-)
Diese Rechte sind pro User einstellbar, per Default ja generell frei ...
- falls Du die geänderten Wiki-Seiten haben möchtest, mail mir bitte.

Liebe Grüße,
Vajk
Die MIT-Lizenz, Erklärung in Englisch, also egal was es heißt: nimms MIT :-)

Antworten