Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: VB-Foren lassen sich in sekundenschnelle lahmlegen

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 10.05.2007, 19:57   #1
vbBug
 
VB-Foren lassen sich in sekundenschnelle lahmlegen - Standard

VB-Foren lassen sich in sekundenschnelle lahmlegen



Abend,

Vielleicht ist's euch schon aufgefallen, dass eurer Forum kurzzeitig offline war. Mir ist gestern Mittag eine kleine "Sicherheitslücke" aufgefallen, die es ohne spezielle Programme möglich macht, ein komplettes Forum lahmzulegen. Dies geschieht mit einem recht einfachem Prinzip, welches ich euch ncoh nicht offenenlegen möchte.

Auf jeden Fall ist fast jedes VB-Forum im Netz betroffen. Jedoch sind die Fehler verschieden.

1.) Es kommt nur der "Server überlastet" Fehler, nach kurzer Zeit geht's wieder
2.) Datenbankfehler: Hier dauert es in der Regel eine Weile, bis die Seite einsatzbereit ist.
3.) Oder die Seite ist eben ganz offline ("Kann nciht angezeigt werden")

Letzterer Fehler war dafür verantwortlich, dass ein recht großes Portal (40.000 User) für rund ne halbe Stunde offline war.

Neben vBulletin Foren ist auch Typo3 betroffen. Mit diesem Trick lässt sich die CPU-Auslastung innerhalb von Sekunden auf 100% katapultieren, an welchen die Systeme scheitern.

Ich möchte niemand schaden, aber ich wollte darauf hinweisen. Denn im Grunde gibt es wohl Tausende Foren´, die potentielle Angriffsfläche bieten.

Mich würde mal eure Meinung interessieren,
Gruß vbBug

Geändert von vbBug (10.05.2007 um 20:07 Uhr)

Alt 10.05.2007, 20:04   #2
MightyMarc
 
VB-Foren lassen sich in sekundenschnelle lahmlegen - Standard

VB-Foren lassen sich in sekundenschnelle lahmlegen



Zitat:
Zitat von vbBug Beitrag anzeigen
2.) Datenbankfehler: Hier dauert es in der Regel eine Weile, bis die Seite einsatzbereit ist.
Das ist hier wohl eher auf nen Parkinson-Server zurückzuführen.
__________________

__________________

Alt 10.05.2007, 20:06   #3
vbBug
 
VB-Foren lassen sich in sekundenschnelle lahmlegen - Standard

VB-Foren lassen sich in sekundenschnelle lahmlegen



Was meinst du damit? Betroffen ist fast jedes VB-Board.

z.b. guck hier http://www.finepix.de/forum/forumdisplay.php?f=3

grad gemacht, als bespiel.
__________________

Alt 10.05.2007, 20:10   #4
MightyMarc
 
VB-Foren lassen sich in sekundenschnelle lahmlegen - Standard

VB-Foren lassen sich in sekundenschnelle lahmlegen



Zitat:
Zitat von vbBug Beitrag anzeigen
Was meinst du damit? Betroffen ist fast jedes VB-Board.
Ich sag mal, dass es wenn überhaupt die Administration interessieren wird. Solange keiner die Boardfarben in Blau-Weiss ändert kann ich damit leben.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 10.05.2007, 20:13   #5
vbBug
 
VB-Foren lassen sich in sekundenschnelle lahmlegen - Standard

VB-Foren lassen sich in sekundenschnelle lahmlegen



Dann kann man damit Leben, dass ein User, ohne PC-Kenntnisse so eine VB-Seite theorethisch in jedem Internet-Cafe innerhalb von 10 Sekunden abschießen kann? Die Finepix-Seite hab' ich um 21.03 "bearbeitet". Ist das eurer Meinung so trivial, dass ein Board mal ne halbe Stunde offline ist?


Alt 10.05.2007, 20:43   #6
cad
/// caddy ☀
 

VB-Foren lassen sich in sekundenschnelle lahmlegen - Standard

VB-Foren lassen sich in sekundenschnelle lahmlegen



Ich schließe mich Mighty an. Das sollten die Admins beantworten.

Oder poste doch hier -> vBulletin Germany Support Forum - Powered by vBulletin

Auf die Antworten wäre ich gespannt.

Gruß cad

Alt 10.05.2007, 20:47   #7
vbBug
 
VB-Foren lassen sich in sekundenschnelle lahmlegen - Standard

VB-Foren lassen sich in sekundenschnelle lahmlegen



Im Grunde gehts schon wie per PM vermutet durch "massige HTTP Anfragen". Ich hab's jetzt auf ne superprimitive Weise gemacht, die jeder nachmachen kann. Aber ich mein halt, wenn sowas groß rauskommt, wird doch kaum n Forum mehr laufen ... und um die Lösungen schehrt sich keiner. Man kann den Apache auch so einstellen, dass nach einer zu hohen Anzahl an Requests einfach ein 403er aufgegeben wird und die IP für einige Sekunden gesperrt wird. Aber dads scheint wohl kaum ein Forenbetreiber zu machen.

Und so lässt sich doch fast jede Seite recht schnell abschießen.

Alt 10.05.2007, 20:56   #8
Da GuRu
Administrator
/// technical service
 

VB-Foren lassen sich in sekundenschnelle lahmlegen - Standard

VB-Foren lassen sich in sekundenschnelle lahmlegen



hi vBug,

so kann man jede seite killen. es gibt aber auch einen einfachen grund, warum das nicht an der tagesordnung ist: strafbarkeit.
das ist eine kleine Denial_of_Service - Attake. wenn dich jemand deswegen wegen schadensersatz in anspruch nimmt kann es schnell kostspielig werden...

.daguru
__________________

Alt 10.05.2007, 21:08   #9
vbBug
 
VB-Foren lassen sich in sekundenschnelle lahmlegen - Standard

VB-Foren lassen sich in sekundenschnelle lahmlegen



Im Endeffekt reicht es ja aus, 5 Sekunden lang schnell auf den selben Link zu klicken, um diesen Effekt zu erzielen. Wie soll man feststellen, ob jemand einfach nur "nervös" war oder dies bewusst getan hat?

Alt 10.05.2007, 21:10   #10
Da GuRu
Administrator
/// technical service
 

VB-Foren lassen sich in sekundenschnelle lahmlegen - Standard

VB-Foren lassen sich in sekundenschnelle lahmlegen



kommt drauf an, ob er nur einmal oder mehrmals hintereinander nervös war...

.daguru
__________________

Antwort

Themen zu VB-Foren lassen sich in sekundenschnelle lahmlegen
100%, angezeigt, biete, cpu-auslastung, fehler, foren, forum, großes, hinweise, kleine, kurzzeitig, meinung, offene, offline, potentielle, programme, recht, schnelle, seite, sekunden, server, sicherheitslücke, spezielle, systeme, trick, typo3, würde



Ähnliche Themen: VB-Foren lassen sich in sekundenschnelle lahmlegen


  1. Angreifer können Viren-Scanner von BullGuard und Panda lahmlegen
    Nachrichten - 08.05.2015 (0)
  2. Avira Antivir lässt sich nicht mehr installieren/ Programme lassen sich nicht öffnen
    Antiviren-, Firewall- und andere Schutzprogramme - 23.03.2015 (10)
  3. Zone Alarm Antivirus wird ausgeschaltet und lässt sich nicht einschalten/ Online Games und Webseiten mit Passwort lassen sich nicht besuchen
    Plagegeister aller Art und deren Bekämpfung - 05.10.2014 (4)
  4. Firefox ist langsam und lädt ungefragt in Sekundenschnelle 100 bis 200 neue Tabs, Win 7
    Log-Analyse und Auswertung - 20.08.2014 (13)
  5. Windows XP: Fragmente verschiedener Programme lassen sich nicht deinstallieren, Desktophintergrund verändert sich
    Log-Analyse und Auswertung - 18.02.2014 (12)
  6. regedit und hijackthis sich lassen sich nicht öffnen
    Log-Analyse und Auswertung - 12.12.2011 (3)
  7. Programme lassen sich nicht mehr öffnen -> löschen sich bei Öffnungsversuch
    Plagegeister aller Art und deren Bekämpfung - 01.12.2011 (29)
  8. Ordner auf Externer WD HDMI Festplatte lassen sich nicht mehr öffnen, PC hängt sich auf
    Netzwerk und Hardware - 17.11.2011 (14)
  9. Prozesse lassen sich nicht beenden, Malwarebytes und HouseCall hängen sich auf
    Plagegeister aller Art und deren Bekämpfung - 26.08.2011 (4)
  10. Antivirenprogramme lassen sich nicht öffnen und Werbeantivirenprogramme melden sich ständig
    Plagegeister aller Art und deren Bekämpfung - 11.07.2011 (3)
  11. Fenster verkleinern/verstecken sich, lassen sich nicht mehr öffnen
    Plagegeister aller Art und deren Bekämpfung - 28.12.2010 (2)
  12. SECURITY TOOL WARNUNG öffnet sich andauernd! Malwarebytes und HiJackThis lassen sich nicht posten!
    Plagegeister aller Art und deren Bekämpfung - 04.10.2010 (1)
  13. Gefakedte Virus Warnungen und lahmlegen der Antivirussoftware
    Plagegeister aller Art und deren Bekämpfung - 03.01.2010 (4)
  14. Norton/Firewall schalten sich regelmässig ab und lassen sich nicht mehr aktivieren
    Log-Analyse und Auswertung - 24.11.2009 (3)
  15. Einstellungen lassen sich nciht mehr ändern, div. webseiten lassen sich nicht öffnen
    Plagegeister aller Art und deren Bekämpfung - 23.02.2009 (82)
  16. browser schliesst sich bei logout von foren, communities, chat, etc.
    Plagegeister aller Art und deren Bekämpfung - 24.03.2007 (7)
  17. Foren lassen sich nicht öffnen, Anti Viren Progs nicht installieren..
    Plagegeister aller Art und deren Bekämpfung - 02.07.2006 (1)

Zum Thema VB-Foren lassen sich in sekundenschnelle lahmlegen - Abend, Vielleicht ist's euch schon aufgefallen, dass eurer Forum kurzzeitig offline war. Mir ist gestern Mittag eine kleine "Sicherheitslücke" aufgefallen, die es ohne spezielle Programme möglich macht, ein komplettes Forum - VB-Foren lassen sich in sekundenschnelle lahmlegen...
Archiv
Du betrachtest: VB-Foren lassen sich in sekundenschnelle lahmlegen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.