[
Lexikon |
kmspiel@2015-04-01 | erst
einloggen |
Forum ]
Area: kmsp
» Kategorie: Blog
Leider kein April-Scherz: statt einer lustigen Meldung stand heute vormittag auf der Startseite zu lesen:
Wartungarbeiten
Im Moment wird geprüft, ob die kmspiel-Datenbank gehackt wurde.
Aktuell wird allgemein vor Phishing-Mails (Sparda Bank und
Deutsche Bahn) gewarnt, die täuschend echt aussehen:
http://www.vz-nrw.de/phishing 
Derzeit sind erstmal alle Systeme abgeschaltet und werden einzeln
untersucht, ggf. angepasst und dann nach und nach wieder in Betrieb
genommen.
|
Hintergrund waren einige Hinweise von Mitspielern, die Mails an ihre spezielle kmspiel Mailadresse erhalten haben. Ich habe daraufhin nochmal alles abgecheckt und unter last -1000, Apache-, secure-, Datenbank- und sonstigen Server-Logs gesucht, nachdem fail2ban, clamav und rkhunter (fuer Rootkits) nichts gemeldet hatten. Es sind keine Einbruchsspuren zu finden (nur - wie bei Servern leider ueblich - grausam viele Versuche: failed). Ausserdem wird hier ja keine Standardloesung eingesetzt, wie Wordpress, TYPO3, Joomla, vBulletin etc die immer gleiche Tabellen automatisiert millionfach auslesbar machen (koennten) *seufz*
Sicherheitshalber aendere ich hier aber trotzdem mal alle Datenbank- und Zugangspasswoerter, wodurch es auch im Laufe des Tages immer mal wieder noch etwas haken kann.
Gibt s auch noch was Erfreuliches?
An der Teamseite hatte ich schon die letzten Monate gekaut und einiges getestet - hier habe ich jetzt denke ich einen ganz guten Kompromiss fuer alle gefunden. Es werden mehr Neuigkeiten und Neugierigmacher auf der Teamseite angezeigt - allerdings in einem kleinen Fenster, das nicht mehr so offensiv daher kommt.
In der Vergangenheit schon oefter angefragt: Beitraege im Mini-Forum nachtraeglich noch zu aendern (Tippfehler) - bis 30min nach Erstellen des Beitrags. Das lief jetzt auch schon eine Weile stoerungsfrei im Testbetrieb und ist jetzt auch fuer alle freigeschaltet.
Bitte aber wirklich nur fuer Tippfehler-Korrekturen nutzen und nicht fuer grosse, sinnentstellende Aenderungen. Dafuer besser einen zweiten Beitrag hinterherschicken.
Trotzdem: auch bei stuermischem Wetter draussen und im Internet ... ich wuensche schoene Ostertage!