XL600 Homepage gehacked?

Hier kann über alles Mögliche geplaudert werden was mit und um unsere XL zu tun hat

Moderator: Kristian

Gesperrt
Kale
Frischling
Frischling
Beiträge: 9
Registriert: 24. September 2005, 22:04
Wohnort: Fahrenzhausen

XL600 Homepage gehacked?

Beitrag von Kale »

Hallo Leute,

ich habe seit heute nachmittag, ca. 15.00 Uhr, ein Problem: ich kann die XL600 Homepage nicht mehr öffnen.
Es wird ein Fenster geöffnet mit dem Hinweis: "hacked by islamic team" usw.
Spinnt das Ganze nur bei mir oder funktioniert das bei euch auch nicht?

Schöner Gruss aus Oberbayern
Kale
Benutzeravatar
Markus aus Hbg. bei Ce.
fleißiger Schreiber
fleißiger Schreiber
Beiträge: 130
Registriert: 6. Oktober 2007, 17:06
Wohnort: Nähe Güstrow
Kontaktdaten:

Beitrag von Markus aus Hbg. bei Ce. »

moin

habe das genau das gleiche gehabt...seltsam :?
Benutzeravatar
michael schmid
ab - und zu Schreiber
ab - und zu Schreiber
Beiträge: 49
Registriert: 23. September 2005, 22:47
Wohnort: 53945 Blankenheimerdorf
Kontaktdaten:

seite gehäckt!!

Beitrag von michael schmid »

aso bei mir läuft es ohne probs :D :D
internette Grüsse aus der grünen Eifel

von Michael und seiner Honda

Admin XL600.de
Admin vf500.de
Benutzeravatar
volkerxl
Administrator
Beiträge: 6175
Registriert: 12. April 2002, 15:14
Wohnort: bei Hamburg
Kontaktdaten:

Beitrag von volkerxl »

offensichtlich ist es nur die startseite
bei der eingabe von xl600.de kommt diese hackerseite

alles weitere , wenn du dahinter site eingibst geht es wie gewohnt weiter :eek:
webmaster XL 500.de
webmaster XR500.com
-low
Benutzeravatar
thoxl
XL Guru
XL Guru
Beiträge: 1646
Registriert: 29. Juli 2006, 13:57
Wohnort: Schwäbisch Hall

Re: seite gehäckt!!

Beitrag von thoxl »

michael schmid hat geschrieben:aso bei mir läuft es ohne probs :D :D
Hallo!!

Da bin ich auch irgendwann drauf gekommen! Irgendwie is nur der Domain verheizt, oder was weis ich! http://www.xl600.de/site/index

Mfg Thorsten!! :tanz:
Lampenerni
Bild
Benutzeravatar
volkerxl
Administrator
Beiträge: 6175
Registriert: 12. April 2002, 15:14
Wohnort: bei Hamburg
Kontaktdaten:

Beitrag von volkerxl »

geht wohl wieder :D
webmaster XL 500.de
webmaster XR500.com
-low
tomtom24
XL Guru
XL Guru
Beiträge: 378
Registriert: 13. Oktober 2007, 22:34
Wohnort: Stuttgart

Beitrag von tomtom24 »

Pech wenn man nicht das BBBoard verwendet sondern irgendsowas komischen :)

21.34 Uhr: Jetzt isses total weg: http://www.xl600.de/site/index.php?p=showforums

# Can't connect to localhost as xl600admin
# MySQL Error: Access denied for user 'xl600admin'@'localhost' (using password: YES)
When I was a kid I used to pray every night for a new bicycle.
Then I realised God doesn’t work that way, so I stole one and prayed for forgiveness.
Benutzeravatar
volkerxl
Administrator
Beiträge: 6175
Registriert: 12. April 2002, 15:14
Wohnort: bei Hamburg
Kontaktdaten:

Beitrag von volkerxl »

es ist nicht das forum und auch nicht die domain gehackt worden.
einzig die startseite, was schon schlimm genug ist.

ich bitte an dieser stelle,von schadenfreude oder ähnlichen äußerungen abzusehen. hätte uns auch passieren können. :evil:
webmaster XL 500.de
webmaster XR500.com
-low
FrankT
Frischling
Frischling
Beiträge: 1
Registriert: 16. November 2008, 21:40

Beitrag von FrankT »

Danke Volker für den Tip. Haben sofort alle Löcher zumachen können.

Es handelte sich um eine sogannte SQL-Injektion. Ist bei uns passiert, weil wir nicht die neueste Version von Koobi drauf hatten. Da war noch ein Sicherheitsloch. Wir gerade gestopft. Außer der Startseite ist aber nichts passiert.

Und ich bin doch sehr erstaunt, wie sich sehr aktive User von XL600.de außerhalb unserers Forums über uns äußern. Schönen Dank auch dafür TOM.
Benutzeravatar
volkerxl
Administrator
Beiträge: 6175
Registriert: 12. April 2002, 15:14
Wohnort: bei Hamburg
Kontaktdaten:

Beitrag von volkerxl »

ich denke es war nicht so gemeint wie es rübergekommen ist.
:?
webmaster XL 500.de
webmaster XR500.com
-low
tomtom24
XL Guru
XL Guru
Beiträge: 378
Registriert: 13. Oktober 2007, 22:34
Wohnort: Stuttgart

Beitrag von tomtom24 »

Meine Stellungnahme zu der Ausage von Frank hier. Ich denke ich habe
a) genug Ahnung von der Materie
b) zu oft schon lausig programmierte Software gesehen und getestet (und abgeschossen).
c) es nicht BÖSE gemeint, Frank, bitte nicht gelich pissed fühlen. Ich wars nicht und kann auch nix dafür, ich hab nur meine MEINUNG gesagt, zu der stehe ich und ich kann sie mit mehr als hohlen Worten begründen!!! :knuddel:

http://www.xl600.de/site/index.php?p=sh ... #pid_26052

PS: SQL-Injektion ist seit mehr als 5 Jahren ein Problem und bekannt !!! UND gefixed. Das ist eine Sache der Prgrammierung dies zu verhindern (wers genauer wissen will kann sich melden)...
When I was a kid I used to pray every night for a new bicycle.
Then I realised God doesn’t work that way, so I stole one and prayed for forgiveness.
Benutzeravatar
volkerxl
Administrator
Beiträge: 6175
Registriert: 12. April 2002, 15:14
Wohnort: bei Hamburg
Kontaktdaten:

Beitrag von volkerxl »

alles gesagt und not xl
also close
webmaster XL 500.de
webmaster XR500.com
-low
Gesperrt