Hallo Leute,
diesem Test wurden wir tatsächlich letzten Sonntag (13.09.15) unterzogen.
Es war gegen 15.00 Uhr als ich plötzlich merkte, dass das Stylesheet sich geändert hat. Als ich ins Profil schaute, musste ich feststellen, dass die komplette Profileinstellung auf Anfang gesetzt wurde und die eingetragene E-Mail-Adresse nicht mehr die Meine war.
Ein kurzer Blick in die Logs brachte einen Reset hervor, warum dieser Reset stattfand, konnte ich im ersten Moment nicht genau definieren, also war für mich zunächst der Sachverhalt eines Softwarefehlers am plausibelsten, und da auch schon die ersten Fragen im Forum auftauchten muss ich zu meiner Schande gestehn, dass ich erstmal den Weg mit dem geringsten Widerstand gegangen bin und es als Systemfehler abgetan habe.
Als dann der erste Staub verflogen war, setzte ich mich nochmals daran, die genaue Ursache dieses Fehlers zu finden um ihn fixen lassen zu können.
Bei genauerer Betrachtung fielen mir dann diverse Zugriffe auf und mir wurde der wirkliche Grund dieses zunächst vermuteten Systemfehlers klar: Da wollte uns einer was Böses!
* IP geperrt
* Den Coder kontaktiert damit er sich gleich dran macht, etwaige Lücken zu finden und zu schließen.
* Komplette Logs durchleutet um festzustellen, ob solche "Angriffe" in der Vergangenheit schonmal vorkamen.
* Letztes Backup vom 13.09.15 3.00h sowie das vom 13.08.15 3.00h gezogen, um etwaige Änderungen durch diesen Hacker ausfindig zu machen.
Momentan wird immernoch sehr intensiv an der Ansicherung des Servers sowie die komplette Kontrolle der Source gearbeitet,
wenn diese Arbeit nach unserer Meinung abgeschlossen ist werden wir uns mit Rebound kurzschließen und ihm einen Account zur Verfügung
stellen, um die Sicherheit von TSC erneut unter die Luppe nehmen zu lassen damit aus diesem hässlichen
(BILD VOM UNSAFE)
ein wunderschönes
(BILD VOM SAFE)
wird!
An dieser Stelle entschuldige ich mich bei euch für meine Falschaussage am Sonntag, dies war ganz klar eine unüberlegte Aktion meinerseits und ich hoffe, ihr könnt mir meinen Fehlverhalten verzeihen!
Und vor diesem Hintergrund danke ich auch Rebound für den Wink mit der Baggerschaufel, dieser Test hat uns gezeigt dass unser System bei weitem noch nicht perfekt ist, es aber sein sollte wenn man sich die Ewigkeit als Ziel gesetzt hat.
Wir werden euch selbstverständlich auf dem Laufenden halten.
Vielen Dank für die Aufmerksamkeit!
Bookmarks