• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

Forenbesucher haben IP der Hetzner AG

Kirby

Neu angemeldet

Registriert
13 Aug. 2013
Beiträge
5
Hi,
ich bin Moderator in einem größeren Forum.
Seit einiger Zeit haben mehrere User die gleiche IP, die uns über utrace auf die Hetzner-AG verweist.
Seltsamerweise handelt es sich dabei nicht um Spam-Accounts, Spider oder Trolle, sondern um ganz normale aktive Nutzer aus verschiedenen Städten.

Die Hetzner-AG bietet selbst keine VPN-Dienste an und bei vielen Nutzern bezweifle ich auch, dass sie überhaupt wissen, was VPN ist.
Habt ihr eine Idee, worum es sich hierbei handeln könnte? Über Google konnte ich nicht viel finden, außer dass deren Server wohl relativ unsicher sind.

Es geht hier nicht um irgendwelche Vergehen. Ich bin lediglich neugierig und am technischen Hintergrund interessiert.

LG
Kirby
 

Chegwidden

Hat sich hochgeschlafen-
Teammitglied

Registriert
14 Juli 2013
Beiträge
21.026
Ort
Dortmund
Super gabberaner ;)

Link angeklickt: Öffnet: Virus gefunden -> Das Programm bricht in 9-8-7-6...Sekunden ab

(Hier mein Dank an die Person, die mir das Virussuchundabbruchprogramm installiert hat :T )
 

accC

gesperrt

Registriert
14 Juli 2013
Beiträge
5.250
Wenn der utrace-Link stimmt, sollte es sich um diese IP handeln: 88.198.133.98

Unter der IP werden laut yougetsignal.com 3 Domains gehostet:

Betrieben wird das von Kommuni Media bzw. einer Steffi N.
Ob selbige einen Proxy-Service o.ä. betreiben konnte ich nicht herausfinden.
Die Dame scheint wohl noch an mindestens einer anderen Seite beteiligt zu sein, aber das sollte ja weniger von Interesse sein.


Vielleicht kannst du uns nähere Details geben, zum Beispiel um welches Forum es sich handelt.
Auch weitere Daten wären interessant. Woher stammen die Logdaten denn? Wird das über die Forensoftware ermittelt oder stammt die Information aus Logeinträgen deines Webservers? Hast du mal geschaut, ob weitere Informationen angegeben sind, eventuell transparente Proxys? (Hinweise auf Proxy: HTTP_FORWARDED ; HTTP_X_FORWARDED_FOR ; HTTP_CLIENT_IP ; HTTP_VIA ; HTTP_XROXY_CONNECTION ; HTTP_PROXY_CONNECTION)

Eventuell genügt es dir ja auch, mal eine Umfrage zu machen, soetwas wie "Welchen ISP verwendest du?" oder "Gehst du anonym ins Netz? Nein, Ja+Proxy, Ja+VPN, Ja+Sonstiges"
Alternativ kannst du die Nutzer ja auch einfach mal direkt darauf ansprechen.
 

gabberaner

Neu angemeldet

Registriert
18 Aug. 2013
Beiträge
166
Ort
hannover
Sry mein Avast hat sich net beschwert bei der seite und was runtergeladen habe ich auch nocht o.O hätte mein AV programm protestiert hätte ich das selbstverständlich mit rein geschrieben -.- sry
 

qube

Neu angemeldet

Registriert
15 Juli 2013
Beiträge
43
Ort
127.0.0.1
hetzner ranges scannen, ungesicherte systeme knacken, securen, und wenn kein router davor ist einfach mpx oder ssocks drauf laufen lassen und mit nonlogging highspeed socks5 unterwegs sein. ;)

/edit
sowas wird im übrigen auch oft in gewissen foren kostenlos verbreitet, weils sowas in massen gibt und schnell neu zu machen ist.
 
Zuletzt bearbeitet:

Mareacho

Guest

M
@gabberaner: machst Du solche Forschungsreisen eigentlich in virtuellen (Browser-)Umgebungen
(Virt.Box-VMware-Sandboxie), oder klickst und lädst Du ins Blaue rein?
Du nutzt doch auch VirusTotal, wieso beim Untersuchen ungewöhnlichen Verhaltens nur Avast?

Avast e-mails schicken ist ja ganz schön, andere Sheriffs, Jäger und Foren/Blogs von Malware-Researchern
(z.B. Krebs on Security) sind vielleicht manchmal effektiver, aktivere Gruppen zu ermitteln, die Schadsoftware herstellen und verteilen. Haben alle Twitter-Accounts, oder treffen sich auf Security-Accounts.

Wenn Du soviel Phish-Links bekommst, guck doch mal nach einem guten Blocker;
die Links bei Phishtank o.a. melden ist eins, ich würde die gar nicht erst haben wollen.
 

Kirby

Neu angemeldet

Registriert
13 Aug. 2013
Beiträge
5
  • Thread Starter Thread Starter
  • #11
@accC: OK, danke! Ich kannte yougetsignal noch nicht.
Ich bin Moderator bei pickup-tipps. Wie kann es sein, dass einige Nutzer als IP die IP des Forums angezeigt bekommen und nicht ihre eigene?

LG Kirby
 

accC

gesperrt

Registriert
14 Juli 2013
Beiträge
5.250
Ist das Forum über irgendwelche Plugins an ein weiteres CMS angeschlossen?
Ich kenne es von Wordpress-Forenbridges, dass man Wordpress-Artikel direkt ins Forum als Thema einfügen lassen kann. In diesem Fall wird in den Log-Einträgen dann die IP des Servers geführt.
Eventuell ist soetwas auch für andere CMS-Kombinationen im Zusammenhang mit Kommentaren denkbar.

Es könnte auch sein, dass die Forensoftware aus irgendwelchen Gründen die Nutzer anonymisiert. Wenn du Moderator bist, solltest du vielleicht einfach mal den Admin fragen, der müsste das Verhalten seiner eingesetzten Software kennen und wissen, warum das so ist.
 

Novgorod

ngb-Nutte

Registriert
14 Juli 2013
Beiträge
3.055
adblock schützt zwar davor, dass arschgeigen geld mit dir verdienen, es schützt dich selbst aber keineswegs vor scheiße.. ohne noscript auf unbekannten/unsicheren seiten unterwegs zu sein ist einfach fahrlässig, egal welcher browser und wieviele virenscanner dahinter hängen...
 
Oben