antifa.net gehackt

Antifa Freiburg 16.12.2005 15:46
Offenbar wurde heute die Website antifa.net gehackt. Auf ihrer Homepage bieten die russichen Hacker einen SQL-Dump der Datenbanken an. Weiter schreiben sie, dass die Seite seit einiger Zeit unter ihrer Kontrolle war, was bisher aber nur ein unbestätigtes Gerücht ist.
Allen antifaschistischen Webmastern und Webmistressen bei antifa.net wird geraten, sofort ein Backup ihrer Site zu machen. Und nie die Solidarität vergessen: Spendet Geld an antifa.net für eine bessere und sicherere Infrastruktur!
Creative Commons-Lizenzvertrag Dieser Inhalt ist unter einer
Creative Commons-Lizenz lizenziert.
Indymedia ist eine Veröffentlichungsplattform, auf der jede und jeder selbstverfasste Berichte publizieren kann. Eine Überprüfung der Inhalte und eine redaktionelle Bearbeitung der Beiträge finden nicht statt. Bei Anregungen und Fragen zu diesem Artikel wenden sie sich bitte direkt an die Verfasserin oder den Verfasser.
(Moderationskriterien von Indymedia Deutschland)

Ergänzungen

ein kleiner trost...

nazis-zufrüh-gefreut! 16.12.2005 - 16:52
allzuviele infos haben sie nicht. das, was als sql db angepriesen wird ist nur ein auszug über 4 userdaten der russischen seite evraziarus.ru, allgemein scheinen die bei der aktion sehr auf russland fixiert gewesen, wie mensch den texten entnehmen kann "Today russian hackers have closed hosting of anti-russian sites". die anderen bei antifa.net betroffenen seiten sind nicht betroffen und nach wievor erreichbar.

Tipps für webmistressen+masters

jens 16.12.2005 - 17:13
Am besten über das direct-admin frontend ein komplett-backup erzeugen (http, datenbank, mail usw. (alle häckchen setzen)), diese downloaden und anschließend v.a. datenbanken und mailboxen per ftp löschen.
Solange die Sicherheitslücke nicht gefixed ist und Nazis somit potentiell zugriff auf datenbanken und mailverkehr haben, sollte das als mindestvorsichtsmassnahme genügen.

Wahrscheinlich wurde der Hack durch eine Sicherheitslücke im Content-Management-System "Mambo Open Source" möglich.
Generell sollte mensch sich überlegen, ob er/sie nicht auf den Luxus dynamischer Websites verzichten kann, PHP ist einfach faktisch ein einziges Sicherheitsloch.

Was heißt das?

kweru 16.12.2005 - 17:19
Was bitte heißt "anderen bei antifa.net betroffenen seiten sind nicht betroffen und nach wievor erreichbar." Was ist mit "Auszügen" aus User-Daten der anderen Seiten?
Es wird um schnelle Aufklärung gebeten.

3 seiten defaced, keine internas offen gelegt

nuhr 16.12.2005 - 18:06
betroffen waren nur die seiten

www.evraziarus.ru
www.pitersps.ru
www.antifa.net

wobei auch letztere nur defaced wurde

bei evraziarus.ru wurden vier usernamen mit passworthash veröffentlicht, was denen aber nicht wirklich viel bringt

aktion war nur gegen russische antifaseiten gerichtet. alle anderen von antifa.net gehosteten seiten sind weiterhin unverändert abrufbar. aber dennoch wie erwähnt: dbs falls vorhanden runterschmeissen, backup machen.

Tipps für webmistressen+masters2

Jens 16.12.2005 - 18:22
Korrektur:

mail-accounts und Datenbanken (mysql) könnt ihr auch über Webfrontend (direct-admin) löschen.

Und nicht vergessen: Wenn die Sicherheitsprobleme behoben sind, SÄMTLICHE Passwörter (direct-admin, phpmyadmin, mysql, cms-frontend, email,...) ÄNDERN!


AfA strikes back soon!

Vorsicht beim Backup!

4nt1f4 h4x0r :) 16.12.2005 - 19:09
Wenn man ein Backup ueber DirectAdmin erstellt, liegt die resultierende Datei im Verzeichnis ~/backups !
Es reicht also nicht ein Backup zu erstellen und dann nur die Datenbank zu loeschen, es muessen auch alle Dateien im Verzeichnis ~/backups geloescht werden (natuerlich nachdem man sie vorher per FTP oder SSH heruntergeladen hat), sonst haben die Nazi-Russen potentiell Zugriff auf die Backups der Datenbanken, wodurch man sich das ganze gleich sparen kann.

Mehr 5k1ll5 fuer die Antifa!! ;)

Warnungen gab es genug :-(

Alexander Heidenreich 16.12.2005 - 19:51
Dass es bei antifa.net einige schlecht gepflegte Seiten gab, ist ein offenes Geheimnis, da kann man nicht mal den Betreibern des Servers von antifa.net einen Vorwurf machen. Leider ist es so, dass einige der Webseitenbetreiber über die Fehler informiert wurden, einige mehrmals, aber sie haben teilweise nicht reagiert, andere haben das als Unfug abgetan, weil sie der Meinung waren/sind, dass die Fehler keiner findet oder es niemanden gibt, der sie ausnutzt.
Der Hack zeigt einiges, was schon länger schief läuft. Viele Leute benutzen ihre Computer viel zu unbedarft. Sie haben kein Interesse, sich wenigstens grundsätzlich mal mit der Funktionsweise dieses Geräts zu befassen, was sie tagtäglich benutzen, weil sie dafür keine Notwendigkeit sehen. Weil sie Allerweltssachen wie Email, Internet und hier und da mal ein Office-Dokument machen, kann ja nichts passieren. Das machen alle, deswegen ist das auch nicht gefährlich. Dass selbst einfach aussehende Sachen wie Email oder Office teils hochkomplexe Abläufe und Abhängigkeiten sind, entgeht vielen. Diese Unbedarftheit gefährdet nicht nur die Personen selbst, sondern alle die in Zusammenhang mit dieser Person stehen. Bei antifa.net hat eine unsichere Seite alle auf dem Ding gehosteten Projekte gefährdet.
Ich kann nur an die Vernunft der Leute appellieren, sich mehr mit der Technik zu befassen oder die Benutzung einzustellen, wenn sie sich nicht sicher sind, wie sie funktioniert. Es geht nicht darum Experte werden zu müssen, sondern die _grundlegenden_ Zusammenhänge zu verstehen. Keiner verlangt es, dass man ein Auto reparieren kann, um es zu fahren. Aber um Auto zufahren muss man wissen, wie das geht, sonst gefährdet man sich und seine Mitmenschen. Bei Computern ist das nichts anderes, egal ob man Heimanwender ist oder Webseiten auf die Menschheit loslässt.
Der Hack von antifa.net ist eine gute Warnung. Relevante Infos gibts dort nicht, nur öffentliches Zeug. Wäre ein anderer Server gehackt worden, wäre der Schaden sicher größer. So ist es nur peinlich und eine gute Motivation, in sich zu gehen und es das nächste Mal besser zu machen.


Alex

Beiträge die keine inhaltliche Ergänzung darstellen

Verstecke die folgenden 5 Kommentare

Geld spenden für Sicherheit?

muss ausgefüllt werden 16.12.2005 - 16:27
Wie bitte ihr ruft auf Geld zu Spenden damit eure Websites sicherer werden?
Hilfe,Hilfe seit wann hat denn Sicherheit was mit Geld zu tun.
Wenn teile der Antifaszene nach den Hacks von Naziseiten immer noch nicht begriffen haben das auch sie sich schützen müssen dann gute Nacht.

Geldspende ???

ha ha hack 16.12.2005 - 17:16
soll man Dummheit auch noch belohnen ?

Tja, die strammen Deutschen waren wohl zu

doof 16.12.2005 - 17:37
Schade für Philipp Hasselbach und Hayo Volldepp, der bestimmt das Zeug gleich propagandistisch für seinen "Freien Widerstand" ausschlachten wird ....

Grüße an dieser Stelle zu den Münchner Naziflachbacken

BITTE LÖSCHEN!

keine 16.12.2005 - 19:02
naziwerbung oder queerfront-agitation, bitte!

muß das sein?

mv home/nazi /dev/null 17.12.2005 - 11:17
könnt ihr eure teilweise vielleicht ganz guten infos mal woanders verbreiten. im übrigen sind die leute, welche ihr ansprecht keine kleinkinder!