• Sicherheitsmaßnahme! Bitte ändere dein Forum-Passwort. Siehe Beitrag
  • Hardwareluxx führt derzeit die Hardware-Umfrage 2026 (mit Gewinnspiel) durch und bittet um eure Stimme. Unter allen Teilnehmern verlosen wir eine aktuelle Grafikkarte Eurer Wahl bis 1099 EUR.

[Feedback] Hardwareluxx 4.0 Forum

Ich nutze überall andere Passwörter und verstehe nicht, warum ich sie in regelmäßigen Abständen auch noch ändern sollte.
Wo steht denn oder wer hat gesagt, das man das Passwort regelmäßig ändern müsste?
Es sind wohl die Passwörter von ein paar Forenmitgliedern abhanden/erraten/bruteforced worden. Deswegen musste jeder sein Passwort ändern... nur um sicher zu gehen, das nicht noch andere Passwörter abhanden gekommen sind.
Davon das man jetzt regelmäßig sein Passwort ändern müsste, hab ich nix gehört.

Es ist auch erweißen, das regelmäßige Passwortänderungen nix bringen. Wer Passwörter mehrfach verwendet tut das auch wenn er regelmäßig sein Passwort ändern muss... das wird dann eben überall gleich geändert. Maximal wird eine Zahl angehängt oder vorangestellt... solche Passwörter sind also weiterhin gut erratbar.
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Es ist auch erweißen, das regelmäßige Passwortänderungen nix bringen. Wer Passwörter mehrfach verwendet tut das auch wenn er regelmäßig sein Passwort ändern muss... das wird dann eben überall gleich geändert. Maximal wird eine Zahl angehängt oder vorangestellt... solche Passwörter sind also weiterhin gut erratbar.
Kommt darauf an, wenn man das Passwort System härter gemacht hat und das alte Passwort so nicht mehr akzeptiert wird, bringt das schon sehr viel. Generell gesagt, das scheint hier ja nicht der Fall gewesen zu sein.

Aber schon ein Zeichen mehr ändert viel. Ein Scammer hält sich jetzt auch nicht ewig damit auf das Passwort zu erraten, wenn es beim ersten Versuch nicht klappt. Solche Betrüger suchen sich ja gezielt Accounts, bei denen man sich auf Anhieb einloggen kann, geht das Passwort nicht mehr, ist alles möglich, von leichter Änderung bis hin zu einem nun komplett sicheren langen Passwort. Wie lange würdest du dich daran aufhalten das neue Passwort zu erraten? Und ich meine, wenn man zu oft ein falsches Passwort eingibt, hat man erst mal eine Zeitsperre hier. Das würde doch nur jemand machen, der es gezielt auf einen bestimmten Nutzer abgesehen hat, das ist dann aber kein Scammer mehr.
 
Aus Sicherheitsgründen melde ich diesen Account der möglicherweise gehackt wurde:
 
Aus Sicherheitsgründen melde ich diesen Account der möglicherweise gehackt wurde:
Also ich hab mir jetzt mal seine Kommentare angesehen. Die von heute unterscheiden sich nicht grob von dem, was er früher gepostet hat. Auch da sind oftmals nicht so gehaltvolle Aussagen dabei und auch den auffälligen °^^" Smiley findet man in älteren Posts, nutzt er aber eher selten. Oder geht es um Nicknamen und Avatar Bild? Hat er die gerade erst geändert?
 
Oder geht es um Nicknamen und Avatar Bild? Hat er die gerade erst geändert?
Ja um den Nick mir wäre nicht bekannt dass man ihn bei einem bestehenden Account einfach ändern kann? Also ohne Vollzugriff....
 
Er hatte mir vorhin eine PN geschickt mit dem Namenswunsch
 
Na dann, gut das man den alten Namen noch sehen kann. (y)
 
Verschwindet aber irgendwann.
 
Finde Raptor King sehr sympathisch:d
 
Ist mir gestern auch passiert mit einem Amazonlink. Normal gehe ich immer über Link einfügen und schreibe kurz wo hin der Link geht. Habe ich aber übersehen, sorry.
 
Zuletzt bearbeitet:
@MichaelHTPC Jo, das sollte die Forensoftware aber abnehmen können. ;)
 
Firefox kann das mittlerweile mit "Saubere Link-Adresse kopieren".
Scheint aber anders zu funktionieren, es schneidet nicht grundsätzlich alles ab was hinter "?" kommt. Zumindest ist bei mir die Funktion ständig ausgegraut.
 

hmm, darüber bin ich eben gestolpert, finde es interessant dass hwluxx darin erwähnt wird. :sneaky:
 
Hallo liebe Foren-User und Hardwareluxx-Leser,

das waren harte Stunden für uns! Gegen 01:00 Uhr hat am 05.08. ein - wohl automatisierter - Einbruch auf einem vSphere-Server unseres Hosters stattgefunden. Ziel: Alles verschlüsseln, Bitcoin betrügen. Der Angriff führte dazu, dass auf den angeschlossenen ESX-Servern Daten verschlüsselt worden sind. Trotz relativ frühem Entdecken während des Angriffs hatten wir Pech: Unter den verschlüsselten VMs waren leider auch noch VMs von Hardwareluxx - die dummerweise auch noch ohne Snapshots vorhanden waren, weil wir just zu dieser Zeit alles auf unseren PMXX umziehen wollten. Eine Woche später wäre vielleicht gar nichts mehr passiert...

... aber so haben wir die letzten Stunden richtig gelitten. Wir mussten aus einem Backup die kompletten Daten ziehen - und das von einem Backup-Server, der natürlich nicht zig SSDs besitzt, sondern nur ein RAID-Array aus Festplatten. Das hat gedauert, inkl. Portierung auf Proxmox, was wir aufgrund des Umstandes gleich mitgemacht haben. Glücklicherweise ist der letzte Backup-Stand sehr nah an der Verschlüsselung (4h), insofern sollten kaum Posts oder ähnliches verloren gegangen sein.

Insofern ist es uns gelungen, die VMs alle wieder zu restoren - hier und da kann es wegen anderer Einstellungen aber noch ruckeln. Wir müssen sicherlich noch ein paar Einstellungen für Proxmox optimieren.

Wichtig ist mir: Zum einen werden wir zusammen mit unserem Hoster den Fall Richtung BSI melden, aber bislang sind nach ersten Analysen uns keine Informationen unter gekommen, dass Daten von Kunden oder ähnliches abhanden gekommen sind. Downloads scheinen nicht vorgenommen worden zu sein und so wie es aussieht, wusste der Angreifer auch nicht, auf was für Systemen er sich befand. Wir prüfen dies allerdings weiterhin - der Focus war erst einmal auf der Wiederherstellung der Produktivsysteme. Sollte es hinsichtlich der Forensik andere Erkenntnisse geben, melden wir dies zügig.

Danke für Euer Verständnis!
 
Und deshalb hat man seine Backups so gut wie möglich von der Produktivumgebung getrennt... weil sonst wäre das noch viel schlimmer gewesen.
 
Gute Nacht und Erholung, ich hoffe ihr findet etwas Schlaf!
 
@Andyt1909 Wie im Post steht - der Hoster wurde angegriffen, nicht das Forum selber.

@dbode wenn ich das unveränderte DNS richtig deute, seid ihr beim gleichen Hoster geblieben, nur jetzt in einer anderen Virtualisierungsinfrastruktur?
Wurden die Preise für vmware zu teuer? Broadcom ist ja grade wieder alle Preise am verdreifachen oder verweigert Lizenzen vollständig wenn nicht neue Hardware mit gekauft wird.
 
Hat mir richtig gefehlt die Seite :)
 
Jupp, schau dir mal unser PMXX Projekt an, da siehst du alles zu 👍
 
Gut das ihr wieder da seit.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh