hacken / manipulieren von datenbanken mit geklautem passwort
Verfasst: 12.08.2003, 22:42
ich betreibe eine private non-kommerzielle homepage
www.michi4you.com (ca. 150 provider-gesperrte-ip!! user pro tag)
auf dieser homepage werden die fotos einer discothek gezeigt sowie ein guestbook und eine kleine community angeboten.
vor einigen tagen konnte einer das passwort für die datenbank herausfinden und manipulierte damit daten. ausserdem versante er einen newsletter (spam??)
als ich das passwort änderte fand der angreifer 6 tage später wieder das passwort heraus. mit dem neuen passwort vernichtete er das gesamte guestbook (2000 einträge) und änderte massiv userdaten. erst jetzt gelang es mir das sicherheitsloch zu schliessen.
ich konnte die ip adresse des hackers feststellen. und mit dieser den hacker ausfindig machen. ausserdem habe ich andere indizien die auf eine bestimmte person hinweisen.
meine frage nun: wie kann/soll ich weiter vorgehen??
www.michi4you.com (ca. 150 provider-gesperrte-ip!! user pro tag)
auf dieser homepage werden die fotos einer discothek gezeigt sowie ein guestbook und eine kleine community angeboten.
vor einigen tagen konnte einer das passwort für die datenbank herausfinden und manipulierte damit daten. ausserdem versante er einen newsletter (spam??)
als ich das passwort änderte fand der angreifer 6 tage später wieder das passwort heraus. mit dem neuen passwort vernichtete er das gesamte guestbook (2000 einträge) und änderte massiv userdaten. erst jetzt gelang es mir das sicherheitsloch zu schliessen.
ich konnte die ip adresse des hackers feststellen. und mit dieser den hacker ausfindig machen. ausserdem habe ich andere indizien die auf eine bestimmte person hinweisen.
meine frage nun: wie kann/soll ich weiter vorgehen??