Sodele, da sammer wieder, wie wir Schwaben sagen...
Einige Fragen sind hier aufgelaufen.
Zunächst mal die Frage, ob Zugangskennungen abhanden gekommen sind. Unseres Wissens nicht, aber wir können das nicht mit letzter Sicherheit ausschliessen.
Zu dem Thema sind aber folgende Hinweise relevant: Passwörter werden bei uns verschlüsselt (gehasht + gesaltet) abgelegt und sind so nicht ohne Weiteres mal eben so auslesbar. Selbst ich als Administrator der Seite habe hier nicht die Möglichkeit, das Passwort eines Users auszulesen. Soviel mal zum Grundverständnis.
Dennoch gilt auch hier bei TT der grundlegende Hinweis, der überall im Netz gilt: Auf verschiedenen Websites niemals das selbe Passwort verwenden. Und selbst dann sollte man seine Passwörter in regelmässigen Abständen ändern.
Wir hatten hier zugegeben ein Sicherheitsproblem. Ein Sicherheitsproblem, das noch vor 48 Stunden völlig unbekannt war und von dem niemand wusste. Unmittelbar nach Kenntnisnahme haben wir die Seite für über 24 Stunden aus dem Netz genommen. In dieser Zeit haben wir im Hintergrund alles überprüft, unseren Server komplett neu installiert, jegliche hier laufende Software auf den neuesten Stand gebracht und auch die Forensoftware auf einen Stand gebracht, den es gestern noch gar nicht gab.
Diese Arbeiten haben auch dazu geführt, dass zeitweise unser Wartungsmodus angezeigt wurde und auch mal nicht. Das ist nichts Schlimmes - das heißt, in diesem Moment haben wir daran gearbeitet. Still und leise im Hintergrund.
Wir werden auch die nächsten Tage noch viel Arbeit haben, aber erstmal läuft der Laden hier wieder, behaupte ich mal frech.
Carsten
PS: Vielen Dank an Henning! ![]()