Hackers
Moderator: Moderatorteam
-
Walter TS
- Infopolitie Gast
-
Dollie TS
- Infopolitie Gast
- ThunderSTreak
- Berichten: 6252
- Lid sinds: 18 jul 2004, 16:06
- Locatie: Ulvenhout
- Geslacht:
- Leeftijd: 67
- Contact:
- MotoRon
- Berichten: 9552
- Lid sinds: 02 okt 2005, 08:38
- Roepnaam: Ron
- Locatie: N-Brabant
- Geslacht:
- Leeftijd: 67
- Contact:
Is het een forum van jouw? Dit feit is mogelijk te brengen is onder computervredebreuk (art 138a van het Wetboek van Strafrecht)
Je kunt daar dus aangifte van doen, maar je moet vervolgens afwachten of de zaak voldoende zwaar is om opgepakt te worden (prioriteit politie / justitie), zoals Walter al eerder aangaf...Met gevangenisstraf van ten hoogste zes maanden of geldboete van de derde categorie wordt, als schuldig aan computervredebreuk, gestraft hij die opzettelijk wederrechtelijk binnendringt in een geautomatiseerd werk voor de opslag of verwerking van gegevens, of in een deel daarvan, indien hij
a. daarbij enige beveiliging doorbreekt of
b. de toegang verwerft door een technische ingreep, met behulp van valse signalen of een valse sleutel dan wel door het aannemen van een valse hoedanigheid.
Aangezien Dollie kennelijk een Belgische gast is (aan de hand van de IP), is het even de vraag of het artikel computervredebreuk ook in Belgie bestaat.
Tav de gast: kennelijk heb je een heel open forum gehad, anders zou deze niet eenvoudig te hacken zijn. Je zult dus even moeten kijken of je je beveiliging wel goed op orde hebt.
Tav de gast: kennelijk heb je een heel open forum gehad, anders zou deze niet eenvoudig te hacken zijn. Je zult dus even moeten kijken of je je beveiliging wel goed op orde hebt.
-
Walter TS
- Infopolitie Gast
Re: Hackers
Ik heb eens even goed gekeken, maar ik denk niet dat de hacker in je database heeft gezeten, maar in je .tpl files. Verder zie ik ook dat je forumversie 2.0.10 draait (op zijn zachtst gezegd niet slim) terwijl iedereen, maar dan ook iedereen je ervoor waarschuwt om zsm over te schakelen naar 2.0.17Dollie schreef:Ik had een vraag. Kan er iets gedaan worden aan hackers en bij namen deze w w w .musicresearch.com/forums/index.php
Deze persoon heeft in mijn database gezetten en heeft zo heel een forum gehackt. Kan daar iets aan gedaan worden????
Zover ik zo in de gauwigheid kan zien is niet alles verloren....maar je zult snel aan de gang moeten.....
Lidstaten van de Raad van Europa waaronder België hebben zich verplicht een aantal computercrimes strafbaar te stellen. Hacking is strafbaar gesteld in artikel 550bis van het Belgische Wetboek van Strafrecht:thijeleo schreef:Aangezien Dollie kennelijk een Belgische gast is (aan de hand van de IP), is het even de vraag of het artikel computervredebreuk ook in Belgie bestaat.
§ 1. Hij die, terwijl hij weet dat hij daar toe niet gerechtigd is, zich toegang verschaft tot een informaticasysteem of zich daarin handhaaft, wordt gestraft met gevangenisstraf van drie maanden tot een jaar en met geldboete van zesentwintig frank tot vijfentwintig duizend frank of met een van die straffen alleen.
Wanneer het misdrijf, bedoeld in het eerste lid, gepleegd wordt met bedrieglijk opzet, bedraagt de gevangenisstraf zes maanden tot twee jaar.
§ 2. Hij die, met bedrieglijk opzet of met het oogmerk om te schaden, zijn toegangsbevoegdheid tot een informaticasysteem overschrijdt, wordt gestraft met gevangenisstraf van zes maanden tot twee jaar en met geldboete van zesentwintig frank tot vijfentwintigduizend frank of met een van die straffen alleen.
§ 3. Hij die zich in een van de gevallen bedoeld in de §§ 1 en 2 bevindt en :
1° hetzij de gegevens die worden opgeslagen, verwerkt of overgedragen door middel van het informaticasysteem op enige manier overneemt;
2° hetzij enig gebruik maakt van een informaticasysteem van een derde of zich bedient van het informaticasysteem om toegang te verkrijgen tot een informaticasysteem van een derde;
3° hetzij enige schade, zelfs onopzettelijk, veroorzaakt aan het informaticasysteem of aan de gegevens die door middel van het informaticasysteem worden opgeslagen, verwerkt of overgedragen of aan een informaticasysteem van een derde of aan de gegevens die door middel van het laatstgenoemde informaticasysteem worden opgeslagen, verwerkt of overgedragen;
wordt gestraft met gevangenisstraf van een jaar tot drie jaar en met geldboete van zesentwintig frank tot vijftigduizend frank of met een van die straffen alleen.
§ 4. Poging tot het plegen van een van de misdrijven, bedoeld in §§ 1 en 2, wordt gestraft met dezelfde straffen.
§ 5. Hij die, met bedrieglijk opzet of met het oogmerk om te schaden, gegevens die worden opgeslagen, verwerkt of overgedragen door middel van een informaticasysteem en waarmee de misdrijven, bedoeld in §§ 1 tot 4, gepleegd kunnen worden, opspoort, verzamelt, ter beschikking stelt, verspreidt of verhandelt, wordt gestraft met gevangenisstraf van zes maanden tot drie jaar en met geldboete van zesentwintig frank tot honderdduizend frank of met een van die straffen alleen.
§ 6. Hij die opdracht geeft of aanzet tot het plegen van een van de misdrijven, bedoeld in §§ 1 tot 5, wordt gestraft met gevangenisstraf van zes maanden tot vijf jaar en met geldboete van honderd frank tot tweehonderdduizend frank of met een van die straffen alleen.
§ 7 Hij die, terwijl hij weet dat gegevens bekomen zijn door het plegen van een van de misdrijven bedoeld in §§ 1 tot 3, deze gegevens onder zich houdt, aan een andere persoon onthult of verspreidt, of er enig gebruik van maakt, wordt gestraft met gevangenisstraf van zes maanden tot drie jaar en met geldboete van zesentwintig frank tot honderdduizend frank of met een van die straffen alleen.
§ 8. De straffen bepaald in de §§ 1 tot 7 worden verdubbeld indien een overtreding van een van die bepalingen wordt begaan binnen vijf jaar na de uitspraak houdende veroordeling wegens een van die strafbare feiten of wegens een van de strafbare feiten bedoeld in de artikelen 210bis, 259bis, 314bis, 504quater of 550ter.
-
Dollie TS
- Infopolitie Gast
Inderdaad ik woon in Belgie en mijn server zit in Nederland.
En hij is wel degelijk in mijn datebase geweest en het Forum is van mijzelf.
Maar ik ga zeker mee naar de politie hier in belgie en ik wil jullie allemaal bedanken voor de tip.
Ik wilde mij aanmelden bij jullie, maar hij vind mijn e-mail niet geldig.
En hij is wel degelijk in mijn datebase geweest en het Forum is van mijzelf.
Maar ik ga zeker mee naar de politie hier in belgie en ik wil jullie allemaal bedanken voor de tip.
Ik wilde mij aanmelden bij jullie, maar hij vind mijn e-mail niet geldig.
@Dollie: Hij zal misschien (!!!) wel in je database zijn gewest, maar voor zover ik kon zien (!!!) haalt hij alle gegevens van je forum nog steeds gewoon op. (Versie nummer om maar een heel simpel voorbeeld te noemen)Dollie schreef:Inderdaad ik woon in Belgie en mijn server zit in Nederland.
En hij is wel degelijk in mijn datebase geweest en het Forum is van mijzelf.
Maar ik ga zeker mee naar de politie hier in belgie en ik wil jullie allemaal bedanken voor de tip.
Ik wilde mij aanmelden bij jullie, maar hij vind mijn e-mail niet geldig.
En inderdaad, anonieme email-adressen accepteren we niet....
edit: het lijkt erop of hij kans heeft gezien een volledige xml-pagina als post in te voeren.....
In die oude versie wordt geen goede strip gedaan van niet toegestane code's. Het is dus best mogelijk dat dit gewoon een post is. Het is daarom in ieder geval raadzaam om zsm te upgraden naar 2.0.17.
Er vanuit gaande dat het een gewone post is kun je zijn ip gewoon uit je database halen. Er is dan echter geen sprake van hacken...
Owja, kort geleden is er een bug ontdekt in php zelf. Zit in het email gedeelte. In phpbb zou dat ertoe kunnen leiden dat als iemand een enter ingeeft na zijn gebruikersnaam, hij zelf headers kan toevoegen in een emailbericht. Je moet dus ff de gebruikersnaam laten strippen op enters.
Succes
Succes ermee!
Er vanuit gaande dat het een gewone post is kun je zijn ip gewoon uit je database halen. Er is dan echter geen sprake van hacken...
Owja, kort geleden is er een bug ontdekt in php zelf. Zit in het email gedeelte. In phpbb zou dat ertoe kunnen leiden dat als iemand een enter ingeeft na zijn gebruikersnaam, hij zelf headers kan toevoegen in een emailbericht. Je moet dus ff de gebruikersnaam laten strippen op enters.
Succes
Succes ermee!
-
Erwin TS
- Infopolitie Gast
Je bent zeker niet de enige Dollie.
Dit kwam ik tegen toen ik in Google hacker kubrat invoerde.
Hij heeft al een flink aantal forums gehackt.
Enkele voorbeelden:
http://gnuk.org/forum/
http://www.mtutroupe.com/forum/
Dit kwam ik tegen toen ik in Google hacker kubrat invoerde.
Hij heeft al een flink aantal forums gehackt.
Enkele voorbeelden:
http://gnuk.org/forum/
http://www.mtutroupe.com/forum/
