Website gehackt

MedRamBO

Mitglied
Hi,

ich habe seit ca. 3 Monaten eine eigene Homepage. Ich benutze Invision Power Board V. 2.3.0. Seid einiger Zeit wird die Website täglich mehrere male gehackt von so einem Typen deren IP auf 187ci.com zurück zu führen ist.
Habs ihr Tipps oder Tricks um eine Website sicherer zu machen? Das ist blöd jeden Tag das Forum / Website / FPT neu hoch zu laden. Irgentwas muss man da doch machen können oder?

Wenn ich da bloß mehr drüber wüsste -.-
Frank
 

MedRamBO

Mitglied
Leider nicht, um die zu bekommen müsste ich mich auf meinem VPS einloggen, aber alle Passwörter sind geändert. Ich weiß einfach nich mehr weiter. Ich mein wie soll man eine vernünftige Website unterhalten die dann jeden Tag gehackt wird. Wie macht Microsoft sowas denn ( vllt. übertriebenes Beispiel )..

Gibs kein Board was als sehr schwierig zu Hacken gilt?
Das Problem bei der Sache ist das ich kurz mit dem Kerl geschrieben hab über MSN und der hat mir nen Screenshot von allen meinen Files auf C: geschickt. Ich weiß nich was das für einer ist, nur das er von 187ci gekauft wurde um mich zu Hacken. Was soll ich denn machen :confused: Der hat alle meine Files. Darf jetzt am Montag zur Bank rennen und Konto schließen oder so weil ich OnlineBanking hab ( was nie wieder der Fall sein wird deswegen mache ich mir darüber keine Sorgen ).

Trotzdem, habt ihr eine Idee wie ich eine sichere Seite unterhalten kann?
 
Zuletzt bearbeitet:

Gumbo

Erfahrenes Mitglied
Dann hast du wohl ein Trojanisches Pferd oder etwas Ähnliches auf deinem Rechner, womit er deinen Rechner ausspionieren kann. Vermutlich hast du es sogar selbst installiert oder er hat eine Sicherheitslücke des MSN Messenger ausgenutzt um dies zu tun.

Ich würde jetzt erst einmal Beweise sichern und dann damit zur Polizei gehen.
 

Skini

Erfahrenes Mitglied
von 187ci gekauft um mich zu Hacken
vlt hat er auch nur den 187ci Server gehackt, um von dort aus dich zuHacken?
ICh denke der Will nichts böses, nur ein bischen angeben.
Sonst hätte er dir nichts erzählt. Wenn er doch böses Will, ist ein Cracker, kein Hacker.
Ich würde Trotzdem vlt. meine Passwörter bei den BAnken ändern. Es gibt dafür immer eine Notfall Hotline o.ä. Notfalls gibt es immer noch die Anzeigen (gegen Unbekannt?), denn du hast ja immerhin seine IP.
greetz SKini

EDIT: War wohl einer Schneller :p
 
K

kalle123456

Hallo,

für einen "Screenshot von allen meinen Files auf C:" reicht ein normales javascript, deswegen hat er aber nicht gleich deine Daten alle. Sicherlich solltest du auf alle Fälle deine Einstellungen überprüfen.

Gruss
 

Gumbo

Erfahrenes Mitglied
Ach du meinst so etwas wie dieses hier:
HTML:
<iframe src="file:///C|/"></iframe>

Wenn aber dennoch dein Server gehackt wurde, könnte auch mehr dahinter stecken.
 

MedRamBO

Mitglied
Danke für den Tipp mit der Hotline. Mein Konto wurde gesperrt. Unglücklicherweise wurden 370€ abgeholt. Nennt man wohl glück im unglück das die Transatkion noch nicht von der Bank bearbeitet worden ist. Jesus, der typ ist doch krank. Sowas macht man nich. Egal die Bank hat direkt die Polizei hinzugezogen mit denen ich jetzt am Montag einen Termin hab. Das wär also geklärt. Zu dem Script nochmal, kann man damit auch die genaue belegte Menge des Speichers und so ermitteln? Die hat er zumindest auch. Ich hoffe das kommt alles wieder ins Lot.
Nochmal danke für den Tipp mit der Hotline, du hast mir wahrscheinlich ne Menge Geld erspart

Habt ihr auch noch so gute Ideeen zu dem Thema die Website ( VPS ) ab sofort besser zu sichern? Das soll nich nochmal passieren. MSN ist gelöscht. Zone Labs, Spyware Doktor und Nod32 haben wirklich was gefunden. Hoffe ich mal das war die File. Ist aber nur in Quarantäne da die Polizei sich dafür sicherlich interessiert ( denk ich mal ). Ich halte euch auf dem laufenden!

Greets,
Frank
 

Skini

Erfahrenes Mitglied
Gerne geschehen :p
Ich denke mal das er deine Passwörter/daten nur durch den Virus bekommen hat.
Ein idiotischer cracker, der so blöd ist offenkundig seienm Opfer über den laufenden Angriff zu informieren :) Ich sag nur E*G*O :rolleyes:
Die Polizei wird, bedingt durch die Kontodaten, den Cracker schnell Fassen, denn wenn der Schon von Seinem Crack erzählt, wird er auch sein Privates Konto genutzt haben.
ICh hoffe ja dass er noch nicht ahnt bis "*dingdong*, Hier ist die Bullerei!" lol...
"Informier" mich doch mal wies weiter geht, fände das ganz interressant, ruhig auch per PN!
Greetz Skini
 

Sven Mintel

Mitglied
Was ich mich irgendwie Frage: Was hast du denn für Files auf deiner Platte, dass man damit dein Online-Banking hacken könnte.

Ich hab meine TAN-Liste in der Keksdose(bildlich gesprochen), und meine Karte in der Brieftasche :eek:
 

Neue Beiträge