|
|
carookee Support-Forum
Fragen, Antworten & Diskussionen rund um carookee
Infos zum System-Status unter system.carookee.com
Bitte registrieren Sie sich in diesem Forum, bevor Sie einen Betrag verfassen.
|
|
|
Autor |
Beitrag |
Tonia
Beiträge: 45 Ort: Berlin
|
Erstellt: 21.05.05, 00:38 Betreff: Wie kann soetwas passieren?
drucken
Thema drucken weiterempfehlen
|
|
|
ich bin inhaberin eines forums, was auf komplett unsichtbar gestellt ist. jeder der bei uns mitglied werden möchte, muss durch mich erst freigeschaltet werden.
als ich heute abend ins forum kam, traf mich erst einmal der schlag, denn bei meinen beiträgen stand ein mir völlig fremder name und mein avatar und sonstiges war auch verändert worden.
dann erreichte mich folgende mail:
Hallo liebe Unbekannte,
ich bin heute auf o.g. Site gestoßen und wollte mich dort anmelden . Als ich mich anmelden wollte, standen da die Daten meiner Vorgängerin (also wahrscheinlich Du). Ich dachte dann, daß muß ich jetzt wohl überschreiben, weil anders stand da nichts und eine andere Anmeldeseite habe ich auch nicht gefunden. Als ich dann meine Daten eingetragen habe, habe ich bemerkt, daß da nach wie vor deine Mail-Adr. stand und als ich in den Beiträgen gelesen habe, mußte ich zu meinem großen Schreck feststellen, daß bei einem Beitrag von Dir jetzt meine Daten standen!!! Ich habe dann schnell wieder meine Daten gelöscht, aber jetzt waren deine mit weg, außer Mail-Adr. und Reg.datum. Als ich reinkam, stand oben "eingeloggt als Gina", obwohl ich noch gar nichts gemacht hatte! Sehr merkwürdig das ganze! Ich bin dann raus und nochmal rein und konnte mich dann endlich neu anmelden, muß aber wohl noch auf eine Bestätigung warten etc. Kann dort also noch nichts schreiben, wie lang dauert das dann? Ich guck jetzt gleich nochmal, wenn ich wieder einlogge, ob die Daten immer noch weg sind, wenn ja, trag sie am besten nochmal ein, weil die weiß ich ja nicht. Sorry, keine Ahnung, wie das passieren kann!!!
Liebe Grüße Te fala nga
da es sich um ein privates forum handelt, würde mich doch schon sehr interessieren wie es zu so einer panne kommen konnte?
lg tonia
|
|
nach oben |
|
|
Andre
|
Erstellt: 21.05.05, 10:13 Betreff: Re: Wie kann soetwas passieren?
drucken
weiterempfehlen
|
|
|
Eigenartige Sache! Gib mir mal Link zu Deinem Forum, bitte! Wenn nicht offiziell, dann via PN!
|
|
nach oben |
|
|
Tonia
Beiträge: 45 Ort: Berlin
|
Erstellt: 21.05.05, 11:07 Betreff: Re: Wie kann soetwas passieren?
drucken
weiterempfehlen
|
|
|
habe dir pn geschickt.
lg tonia
|
|
nach oben |
|
|
Andre
|
Erstellt: 21.05.05, 11:35 Betreff: Re: Wie kann soetwas passieren?
drucken
weiterempfehlen
|
|
|
Danke PN ist angekommen!
Wie in meinem Beitrag bei uns im Forum beschrieben, http://www.carookee.com/forum/cyspro/67/Spam.3530942.0.01105.html Überschrift: Aus gegebenen Anlass! habe ich mal einiges ausprobiert um in das Forum zu gelangen. Dazu habe ich Deinen bestehen Login-Namen benutzt und bin an allen Passwörtern kläglich gescheitert. Es war kein reinkommen.
Mir ist daher unerklärlich, was da passiert sein sollte! Und ich kann es im Moment auch nicht nachvollziehen. Alle meine kleinen Angriffe endeten mit dem Bild!! Siehe Anlage
Vielleicht kann Mat anhand der Log-Dateien das nachvollziehen, glaubs aber kaum. (Sorry Mat für diese Bösartigkeit von mir! Vorschlag aber dazu noch: Nach dem 3. fehlgeschlagenen Login eine IP-Sperre für die nächsten 3 Stunden, wäre das noch eine Idee?)
Dateianlagen:
pwa.JPG (15 kByte, 454 x 190 Pixel)
speichern
|
|
nach oben |
|
|
Tonia
Beiträge: 45 Ort: Berlin
|
Erstellt: 21.05.05, 12:31 Betreff: Re: Wie kann soetwas passieren?
drucken
weiterempfehlen
|
|
|
soweit ich es verstanden habe, muss diese panne bei ihrer registrierung passiert sein.
hier noch ein kleiner auszug für alle, aus einer zweiten mail von ihr, da ich nocheinmal nachgehakt hatte, wie sie bei ihrer registrierung vorgegangen ist.
----------------------------------------------------------------------------------
Ansonsten bin ich beim Einloggen folgendermaßen vorgegangen: Adresse gesucht über msn, dann angeklickt, erschien die 1. Hilfeseite, kurz überflogen, dann oben einen Button angeklickt (weiß aber nicht mehr welcher, Profil, Mitglieder oder Beiträge). Dann war ich drin und oben stand "eingeloggt mit Gina o.ä.", den Rest hatte ich dir ja bereits geschrieben.
-----------------------------------------------------------------------------------
solche pannen dürften eigentlich nicht passieren und wenn ich diesen vorgang gestern nicht mit eigenen augen gesehen hätte, wäre er für mich schwer vorstellbar gewesen.
zum glück ist nichts weiter passiert, bis auf das ich mein profil nun noch einmal erstellen muss. jedoch hätte diese frau mit meinen rechten, das gesammte forum löschen können. deswegen ärgert mich dieser vorfall schon sehr.
da es sich zudem noch um ein privates forum handelt, wo wir nicht jeden reinlassen möchten, war ich auch ziemlich fassungslos, als sie mir schrieb, das sie alle unsere beiträge lesen konnte, bevor ich sie überhaupt zugelassen habe.
erwarte nun mit schrecken die nächste neuregistrierung bei uns.
lg tonia
|
|
nach oben |
|
|
Andre
|
Erstellt: 21.05.05, 12:38 Betreff: Re: Wie kann soetwas passieren?
drucken
weiterempfehlen
|
|
|
Ich versuche mich mal zu registrieren bei Dir!
|
|
nach oben |
|
|
Andre
|
Erstellt: 21.05.05, 12:41 Betreff: Re: Wie kann soetwas passieren?
drucken
weiterempfehlen
|
|
|
Nee, ich komme nicht rein! Selbes Ergebnis, scheitere!
|
|
nach oben |
|
|
Tonia
Beiträge: 45 Ort: Berlin
|
Erstellt: 21.05.05, 12:48 Betreff: Re: Wie kann soetwas passieren?
drucken
weiterempfehlen
|
|
|
na gut, dann hake ich es jetzt erst einmal als einmalige außergewöhnliche panne ab und hoffe doch sehr das sich dieser vorfall nicht noch einmal wiederholen wird.
lg tonia
|
|
nach oben |
|
|
Andre
|
Erstellt: 21.05.05, 13:01 Betreff: Re: Wie kann soetwas passieren?
drucken
weiterempfehlen
|
|
|
Ich werde mich mit Mat diesbezüglich trotzdem in Verbindung setzen!
|
|
nach oben |
|
|
Frank
Ort: Haßbergen
|
Erstellt: 21.05.05, 19:47 Betreff: Re: Wie kann soetwas passieren?
drucken
weiterempfehlen
|
|
|
Nee Andre, da hast du was falsch verstanden. Es geht hier nicht um ein evtl zu findendes Passwort, sondern da ist jemand ohne Anmeldung ins Profil gekommen und konnte dort wild drin rumfuhrwerken! Das sieht nach einem riesen Sicherheitsleck aus! Oder wie sonst kommt jemand ohne Passwort mal einfach so ins Profil anderer Leute? Klärt mich bitte auf!
|
|
nach oben |
|
|
|
|