Post Reply
10 posts • Page 1 of 1
Hallo

ich stelle in letzter Zeit fest das jemand Bruteforce Angriffe auf meinen Forumaccount durchgeführt hat. Kann an dieser Stelle nur nochmal an alle appellieren das Passwort schön lang und komplex zu machen. Dann dürfte das ansinnen mächtig langweilig und zeitaufwändig werden.
woran sieht man das man gehackt wurde?
Vermutlich daran, dass unter Deinem Namen Spam-Beiträge verfasst werden.
Bruteforce Angriffe kann man nur erkennen, indem man sieht, wie oft das Passwort falsch eingegeben wurde, glaube ich. (Natürlich gescheiterte, sonst wäre ja der Account gelöscht oder sonst was.)

Ich hab jedenfalls gerade mal mein vorher relativ kurzes Passwort verlängert^^Sicher ist sicher!!
da mein passwort mehr als 20 zeichen lang ist, sollte das ohne keylogger-virus so schnell nichts werden.... :mrgreen:
Ich habe die Logfiles überprüft und konnte konnte keine erhöhte Anzahl von Anmeldeversuchen im Vergleich zu den Wochen davor feststellen.
Dennoch ist ein Passwort mit 12 oder mehr Zeichen ratsam.
MIr wuerde in dieser Stelle, zur Sicherheit der Nutzer, einfallen, dass im Profil einsehbar die letzten 10-15 Ip-Adressen, von denen sich angemeldet wurde, gespeichert werden.
Dunmermage: wenn es die Tatsache ist, daß man immer wieder automatisch ausgeloggt wird: Nein, das liegt nicht an Hackversuchen. Das passiert ständig, wenn man viele Forumsseiten auf einmal lädt. Entweder ist es ein Floodingschutz, oder (was ich eher vermute) ein Problem mit SessionIDs.
Ich glaube er meint, dass er als er sich einloggen wollte, aufgefordert wurde diesen Sicherheitscode (mir fällt gerade nicht ein wie der heißt) einzugeben, weil mehr als drei mal des Passwort falsch eingegeben hat.
War bei mir nämlich auch so.
Das Captcha wurde erzwungen, weil zuviele falsche Passwörter (durch irgendwen) eingegeben wurden. Das ist schon eine recht gute Sicherung die Bruteforce zu etwas sehr sehr Zeitaufwändigen machen, ich halte mich ansonsten generell an geltende Sicherheitsregeln.

- kein Wort das in Lexika oder Duden zu finden ist
- mindestens 8 Zeichen
- Groß / Kleinschrift, Zahlen, Sonderzeichen (ASCii 8Bit)
- nirgendwo anders ist dieses Pass nochmal in Benutzung
Post Reply
10 posts • Page 1 of 1