Zum Klönschnack -- Der Treffpunkt für Plaudereien aller Art

ÖFFENTLICHE DISKUSSION
Heckengäu
Beiträge: 2603
Registriert: Dienstag, 28. Februar 2023, 08:21:50
Kronen:
Sterne:

Re: Zum Klönschnack -- Der Treffpunkt für Plaudereien aller Art

Ungelesener Beitrag von Heckengäu »

Oliver Cromwell hat geschrieben: Freitag, 06. März 2026, 12:22:20 Hej,

Det här är verkligen DDoS-attacker mot servern (HTTP-fel 503) och det ersatta certifikatet, om attacken lyckades. Jag tror att det omedelbart skulle lösa problemet att flytta forumet bakom en leverantör som Cloudflare.

PS: Certifikatet är det gamla från en fortfarande existerande webbplats. Servern använder inte ett gammalt; det manipuleras avsiktligt.
Es handelt sich hierbei tatsächlich um DDoS-Angriffe auf den Server (HTTP-Fehler 503) und das ersetzte Zertifikat, falls der Angriff erfolgreich war. Ich glaube, dass das Problem sofort gelöst wäre, wenn man das Forum hinter einen Anbieter wie Cloudflare verlagern würde.

deepl
Oliver Cromwell
Beiträge: 949
Registriert: Montag, 13. Mai 2024, 00:55:51
Kronen: 0
Sterne: -
Kontaktdaten:

Re: Zum Klönschnack -- Der Treffpunkt für Plaudereien aller Art

Ungelesener Beitrag von Oliver Cromwell »

Heckengäu hat geschrieben: Freitag, 06. März 2026, 12:27:23 Es handelt sich hierbei tatsächlich um DDoS-Angriffe auf den Server (HTTP-Fehler 503) und das ersetzte Zertifikat, falls der Angriff erfolgreich war. Ich glaube, dass das Problem sofort gelöst wäre, wenn man das Forum hinter einen Anbieter wie Cloudflare verlagern würde.

deepl
Fast gut, eigentlich kann deepl das aber besser ;)
Solsken

Re: Zum Klönschnack -- Der Treffpunkt für Plaudereien aller Art

Ungelesener Beitrag von Solsken »

Oliver Cromwell hat geschrieben: Freitag, 06. März 2026, 12:22:20 Hej,

Det här är verkligen DDoS-attacker mot servern (HTTP-fel 503) och det ersatta certifikatet, om attacken lyckades. Jag tror att det omedelbart skulle lösa problemet att flytta forumet bakom en leverantör som Cloudflare.

PS: Certifikatet är det gamla från en fortfarande existerande webbplats. Servern använder inte ett gammalt; det manipuleras avsiktligt.
Hej,
tack för ditt svar! Du kannst mir auch gerne auf Deutsch antworten, wenn das einfacher für dich ist. Ich habe meinen Master in Informatik an der TU München (TUM) gemacht, daher bin ich mit der deutschen Fachsprache bestens vertraut.
Ich muss deiner Theorie aber freundlich widersprechen: Dass ein SSL-Zertifikat von Mai 2020 erscheint, ist kein Zeichen für eine „gezielte Manipulation“. Technisch passiert das bei einem Apache- oder Nginx-Server schlicht dann, wenn der Server durch zu viele Anfragen (wie die 1.700+ Sessions ohne robots.txt) so überlastet ist, dass er die Domain nicht mehr dem richtigen Verzeichnis zuordnen kann. Er liefert dann einfach das allererste Zertifikat aus, das im System hinterlegt ist – in diesem Fall das uralte vom Hauptaccount.
Das ist ein klassisches Konfigurationsproblem bei Überlastung, kein erfolgreicher Hack. Bevor man über Cloudflare nachdenkt, sollte man erst einmal die Basics wie eine robots.txt und das Session-Cleanup lösen. Das spart dem Admin viel Geld und löst das Problem sofort.

Ich will nur helfen, ich weiß wie schwer es ist als Freizeit Admin ein Forum aufzubauen und zu pflegen.
Hälsningar,
Solsken
Oliver Cromwell
Beiträge: 949
Registriert: Montag, 13. Mai 2024, 00:55:51
Kronen: 0
Sterne: -
Kontaktdaten:

Re: Zum Klönschnack -- Der Treffpunkt für Plaudereien aller Art

Ungelesener Beitrag von Oliver Cromwell »

Hi,

ich wollte einfach nur mit Google Translate ein bissl höflich sein ;)

Tja, dazu müsste das alte Zertifikat der Webseite aber in Zusammenhang mit dem Server stehen. Die Domain ist allerdings auf einem ganz anderen Server und bei einem anderen Inhaber. Kannst ja mal die CMD und MXTools anwerfen und etwas Reverse Engineering betreiben :)

Lediglich der Hoster ist in dem Fall der selbe. Ich hatte beim letzten Angriff schon eine Millisekunde darüber nachgedacht, ob es vielleicht ein versteckter Hinweis sein sollte, die Idee aber wieder verworfen.
Solsken

Re: Zum Klönschnack -- Der Treffpunkt für Plaudereien aller Art

Ungelesener Beitrag von Solsken »

Oliver Cromwell hat geschrieben: Freitag, 06. März 2026, 13:48:06 Hi,

ich wollte einfach nur mit Google Translate ein bissl höflich sein ;)

Tja, dazu müsste das alte Zertifikat der Webseite aber in Zusammenhang mit dem Server stehen. Die Domain ist allerdings auf einem ganz anderen Server und bei einem anderen Inhaber. Kannst ja mal die CMD und MXTools anwerfen und etwas Reverse Engineering betreiben :)

Lediglich der Hoster ist in dem Fall der selbe. Ich hatte beim letzten Angriff schon eine Millisekunde darüber nachgedacht, ob es vielleicht ein versteckter Hinweis sein sollte, die Idee aber wieder verworfen.
danke für den Hinweis auf die MXTools, aber die helfen uns bei einem SSL-Handshake-Problem wenig weiter. 😉

Dass der Hoster derselbe ist, bestätigt doch genau meine Vermutung: Wenn der Webserver überlastet ist (503), greift das SNI (Server Name Indication) nicht mehr korrekt. Der Server weiß nicht, welche Domain angefragt wurde, und liefert das Default-Zertifikat des Host-Systems aus. Dass dieses zufällig von einer anderen Seite des Hosters ist, ist bei Shared-Systemen völlig normal und kein 'Hinweis' von Hackern, sondern ein simpler Server-Schluckauf.

Echt, probiert das mit der robots.txt und dem Crawl-delay einfach mal aus. Es kostet nichts und die 1.700 Gäste-Sessions (die man im MXTool übrigens nicht sieht) verschwinden sofort. Warum die Dinge komplizierter machen, als sie sind?

Hälsningar
Oliver Cromwell
Beiträge: 949
Registriert: Montag, 13. Mai 2024, 00:55:51
Kronen: 0
Sterne: -
Kontaktdaten:

Re: Zum Klönschnack -- Der Treffpunkt für Plaudereien aller Art

Ungelesener Beitrag von Oliver Cromwell »

Solsken hat geschrieben: Freitag, 06. März 2026, 14:25:32 danke für den Hinweis auf die MXTools, aber die helfen uns bei einem SSL-Handshake-Problem wenig weiter. 😉

Dass der Hoster derselbe ist, bestätigt doch genau meine Vermutung: Wenn der Webserver überlastet ist (503), greift das SNI (Server Name Indication) nicht mehr korrekt. Der Server weiß nicht, welche Domain angefragt wurde, und liefert das Default-Zertifikat des Host-Systems aus. Dass dieses zufällig von einer anderen Seite des Hosters ist, ist bei Shared-Systemen völlig normal und kein 'Hinweis' von Hackern, sondern ein simpler Server-Schluckauf.

Echt, probiert das mit der robots.txt und dem Crawl-delay einfach mal aus. Es kostet nichts und die 1.700 Gäste-Sessions (die man im MXTool übrigens nicht sieht) verschwinden sofort. Warum die Dinge komplizierter machen, als sie sind?

Hälsningar
Da du leider nicht registriert bist, können wir uns nicht per PN austauschen. Ich möchte hier den Thread nicht mit Off-Topic zuspammen. Siehst du eine Chance, dich zu registrieren?
Sonnenschein solsken

Re: Zum Klönschnack -- Der Treffpunkt für Plaudereien aller Art

Ungelesener Beitrag von Sonnenschein solsken »

Oliver Cromwell hat geschrieben: Freitag, 06. März 2026, 16:01:08 Da du leider nicht registriert bist, können wir uns nicht per PN austauschen. Ich möchte hier den Thread nicht mit Off-Topic zuspammen. Siehst du eine Chance, dich zu registrieren?
Ich warte auf Freischaltung.

noch ein dringender Nachtrag: Dass der Server Port 80 offen lässt und nicht auf HTTPS umleitet, ist innerhalb der EU kein Kavaliersdelikt mehr.

Nach GDPR Artikel 32 (bei euch DSGVO) ist die Verschlüsselung nach dem Stand der Technik zwingend vorgeschrieben. Wenn User-Daten oder Logins unverschlüsselt übertragen werden können, bewegt ihr euch rechtlich auf extrem dünnem Eis. In Schweden nehmen wir den Datenschutz sehr ernst – und die deutschen Behörden sind da meist noch strenger.

Ihr solltet das schleunigst fixen, bevor das Forum nicht nur wegen der Bots, sondern wegen rechtlicher Verstöße offline geht. Es wäre schade um die Arbeit, aber Sicherheit und Gesetz gehen vor.
Shadow
Beiträge: 890
Registriert: Donnerstag, 26. Januar 2023, 21:54:17
Kronen:
Sterne:

Re: Zum Klönschnack -- Der Treffpunkt für Plaudereien aller Art

Ungelesener Beitrag von Shadow »

1) Aus dem pferde-forum, wurde rund einen monat nach verschwinden eine online-suche im forum gestartet. im oktober nach dem Fund kam dann dieser Post:
(...) "EDIT: Habs grad im videotext gelesen.....sie soll das opfer einer internetbekanntschaft geworden sein..... kanns immer noch nich glauben.... "
Unterzeichnet wurde der Post mit "lg isi" ---_> Fraukes Freundin an dem Pub-Abend heißt doch Isabella???? Als enge Freundin ist sie doch nicht darauf angewiesen, dass jemand im pferde-forum berichtet?
@ Gast009,
Ich denke das war eine andere Isabella oder Luisa, mit dem selben Spitznamen „Isi“.
interessant ist doch auch das Frauke in einem Pferde Forum gesucht wurde, obwohl - es öffentlich , bereits Entwarnung gab in den Zeitungen.
Frauke galt nach dem 1.Anruf nicht mehr polizeilich als vermisst.
Das interne , besorgniserregende Gesprächsprotokoll mit Frauke wurde auch erst später als Juli 2006 veröffentlicht.

Schalteten Familien Mitglieder /enge Freunde der engste Kreis weiterhin eine such Meldung , weil sie die Gespräche mit Frauke kannten , fand ich das nachvollziehbar.
Bemerkenswert jedoch das 2 Bekannte aus dem entfernten Bekanntenkreis im Pferdeforum & insgesamt gleich 3 online Suchanzeigen schalteten.
Fraukes IT Spezialist & Chat Bekanntschaft mit Hang zum Satanismus.
Heckengäu
Beiträge: 2603
Registriert: Dienstag, 28. Februar 2023, 08:21:50
Kronen:
Sterne:

Re: Zum Klönschnack -- Der Treffpunkt für Plaudereien aller Art

Ungelesener Beitrag von Heckengäu »

Solsken hat geschrieben: Freitag, 06. März 2026, 14:25:32 Dass der Hoster derselbe ist, bestätigt doch genau meine Vermutung: Wenn der Webserver überlastet ist (503), greift das SNI (Server Name Indication) nicht mehr korrekt. Der Server weiß nicht, welche Domain angefragt wurde, und liefert das Default-Zertifikat des Host-Systems aus. Dass dieses zufällig von einer anderen Seite des Hosters ist, ist bei Shared-Systemen völlig normal und kein 'Hinweis' von Hackern, sondern ein simpler Server-Schluckauf.

Echt, probiert das mit der robots.txt und dem Crawl-delay einfach mal aus. Es kostet nichts und die 1.700 Gäste-Sessions (die man im MXTool übrigens nicht sieht) verschwinden sofort. Warum die Dinge komplizierter machen, als sie sind?

Hälsningar
Genau zu deinem Hinweis 'Server-Schluckauf' sehe ich das, was gestern Vormittag passierte.
Dazu habe ich 2 Scheibenschüsse abgefeuert und gePAINTet:
.
HET 7.3.26 Screens.JPG
HET 7.3.26 Screens.JPG (222.53 KiB) 3494 mal betrachtet
.
Erst erhielt ich die bekannte 503er Warnung und als ich wieder Zugriff hatte mit Pfeiltaste sofort nach unten.

Die Anzahl der Besucher war horrend hoch und wäre neuer Rekord - gewesen.
Dann, 11 min später und knapp 2.000 Besucher weniger, bleibt es beim alten Besucherrekord.
Folgedem nehme ich an dass diese über 3.000 Bes. nur wenige Sekunden, quasi während des "Server-Schluckaufs" unreal vorhanden waren.

Heute morgen bereits die nächste Unregelmässigkeit, zwischen nach 10 und vor 12 Uhr.
Genauer kann ich es nicht präzisieren, da ich immer wieder woanders im Netz war:
.
Het down So 8.3. 11 Uhr.png
Het down So 8.3. 11 Uhr.png (226.99 KiB) 3494 mal betrachtet
.

Edit 16:51:
Gerade sehe ich dass ein neuer unechter (?) Besucherrekord von gestern doch eingeflossen ist.
Dann hat es wohl dafür etwas gedauert, abhängig von der Board-Software.
HHmoin

Re: MORDFALL LIEBS -- Diskussion

Ungelesener Beitrag von HHmoin »

@Scheich Manfred

Was genau meinst du mit besch** Zeiten?
Scheich Manfred
Beiträge: 559
Registriert: Montag, 10. Februar 2025, 00:08:52
Kronen:
Sterne:

Re: MORDFALL LIEBS -- Diskussion

Ungelesener Beitrag von Scheich Manfred »

HHmoin hat geschrieben: Dienstag, 17. März 2026, 15:39:08 @Scheich Manfred

Was genau meinst du mit besch** Zeiten?
Werter HHmoin, selbstverständlich weisst Du, wie es gemeint ist.
Aber der Vollständigkeit halber und nur für Dich... bitteschön

https://www.youtube.com/watch?v=QmdO3RDDJuw
Gast-on

Re: MORDFALL LIEBS -- Diskussion

Ungelesener Beitrag von Gast-on »

z3001x hat geschrieben: Montag, 01. Juni 2026, 12:07:07 der Hinweis auf die Sommersonnenwende fehlen, also die Nacht zum längsten Tag des Jahres. Dem 21. Juni. Frauke verschwand ja genau in so einer Nacht.
Zusammen mit dem Hinweis auf “Duo” durch einen aufmerksam engagierten Aspiranten der OK-Ränder beschnupperte :D , bemerkenswert.

https://de.wikipedia.org/wiki/Sonnenwen ... ater,_Oper

Picknick und 21. sind eng beieinander
https://www.wikinger-reisen.de/blog/mid ... tradition/
z3001x
Moderator
Beiträge: 7554
Registriert: Montag, 23. September 2013, 03:07:45
Kronen: ♔♔♔♔♔♔♔
Sterne: 👣

Re: MORDFALL LIEBS -- Diskussion

Ungelesener Beitrag von z3001x »

Gast-on hat geschrieben: Montag, 01. Juni 2026, 22:54:57Zusammen mit dem Hinweis auf “Duo” durch einen aufmerksam engagierten Aspiranten der OK-Ränder beschnupperte :D , bemerkenswert.
Kann man den Satz auch ins Verständliche übersetzen? Check das nicht.
Heckengäu
Beiträge: 2603
Registriert: Dienstag, 28. Februar 2023, 08:21:50
Kronen:
Sterne:

Re: Zum Klönschnack -- Der Treffpunkt für Plaudereien aller Art

Ungelesener Beitrag von Heckengäu »

OK Organisierte Kriminalität, vermutlich
z3001x
Moderator
Beiträge: 7554
Registriert: Montag, 23. September 2013, 03:07:45
Kronen: ♔♔♔♔♔♔♔
Sterne: 👣

Re: Zum Klönschnack -- Der Treffpunkt für Plaudereien aller Art

Ungelesener Beitrag von z3001x »

"OK" hab ich schon gecheckt, aber den Rest nicht. Was bedeutet "Duo"? Also nicht als Wort :-D sondern im Kontext.
Und was haben "Organisierte-Kriminalität-Aspiranten" mit der Sommersonnenwende zu tun?

Im Weird-Posting-Contest würd ich dem Beitrag sehr gute, ja sogar hervorragende Chancen zuschreiben wollen :roll: :lol:
Miwei

Re: MORDFALL LIEBS -- Diskussion

Ungelesener Beitrag von Miwei »

Frage? Welche Beiträge,Kommentare und Bemerkungen
werden veöffentlicht und welche beinhart zensuriert. L. G
z3001x
Moderator
Beiträge: 7554
Registriert: Montag, 23. September 2013, 03:07:45
Kronen: ♔♔♔♔♔♔♔
Sterne: 👣

Re: MORDFALL LIEBS -- Diskussion

Ungelesener Beitrag von z3001x »

Miwei hat geschrieben: Samstag, 06. Juni 2026, 19:24:14 Frage? Welche Beiträge,Kommentare und Bemerkungen
werden veöffentlicht und welche beinhart zensuriert. L. G
Alle Beiträge von registrierten Mitgliedern werden veröffentlicht. Einfach, weil da technisch kein Freischaltschritt nach dem Senden erfolgt. Insofern ist eine Registrierung für Leute, die denken ihre Beiträge könnten schnell "kassiert" werden durchaus vorteilhaft.
Beiträge von registrierten Mitgliedern können nachträglich "zensiert" oder ganz gelöscht werden, wenn dazu Regelverstöße gemeldet werden oder intern solche erkannt werden.

Gastbeiträge werden immer geprüft und werden freigeschaltet, wenn der Mod der Meinung ist, dass sie OK sind und keinen "Regelverstoß" darstellen.

Regelverstöße können Höflichkeitsfragen/Umgangsformen betreffen, oder juristische heikle Behauptungen. Auch hartnäckige Falschbehauptungen. Oder Getrolle. Oder fehlenden Themenbezug. Selten auch formale Gestaltung von Posts (Bilder-Spam, 5000 Zeilen Zitat und darunter ein Smiley als Eigenanteil). Ein Regelverstoß kann auch die Verwendung von Quellen darstellen die für ihre Unrichtigkeit bekannt sind oder die private Informationen preisgeben, die als schützenswert eingestuft werden. Das betrifft v.a. SoMe. Und auch private Nachrichten (EMail, WA, PN etc).

Im Einzelfall kann es themenspezifisch Regeln geben, dass eine bestimmte Sichtweise oder Theorie, weil sie als geklärt / widerlegt /unhaltbar gilt, nicht mehr wiederaufgewärmt werden darf. Das müsste dann aber vorher entweder im Disclaimer oder im Thread explizit als Regel ausgerufen worden sein.

So ungefähr sieht es aus mit der "Beinharten Zensurititis".
z3001x
Moderator
Beiträge: 7554
Registriert: Montag, 23. September 2013, 03:07:45
Kronen: ♔♔♔♔♔♔♔
Sterne: 👣

Re: MORDFALL LIEBS -- Diskussion

Ungelesener Beitrag von z3001x »

gastmann hat geschrieben: Montag, 08. Juni 2026, 21:08:41 ---------

puh sorry, habe ich nicht aufgrpasst!
Danke!
Alles gut. Öffentlich ist halt ein bisschen schwierig. Ggf ne interne Gruppe gründen. Oder anmelden und per PN austauschen. Recherche ist eh besser im kleinen Kreis ...
Leoni

Re: MORDFALL LIEBS -- Diskussion

Ungelesener Beitrag von Leoni »

Hallo,
ich werfe mal eine Tatsachenbehauptung.
Ich finde, dass es durchaus möglich ist, eine Schützenfesttheorie, ins Spiel zu bringen.

Es waren mehrere Täter beteiligt. Aber nur ein Täter, aus der Gruppe vom Capitol hat geschossen.
geplant hat er das nicht, aber die anderen haben ihn befeuert und so griff er zur Tatwaffe. Frauke dazu zu bringen, dass sie freiwillig aufgibt.
Sie hat sich dem Täter unterworfen und hat ihn trotzdem bei der Tat in die Augen sehen können.
Bevor sie um 0.42 + - Uhr auf dem platz tödlich getroffen wurde fragte Frauke noch flehend, warum er ihr das antut.
Sie konnte nicht verstehen, was sie falsch gemacht hat. Er feuerte.

ich gehe hier von einem Täter aus, der ohne nachzudenken oder Zweifel, endich Frauke loszuwerden.

Vertretbar?
Leoni

Re: MORDFALL LIEBS -- Diskussion

Ungelesener Beitrag von Leoni »

meine bescheidener annahme nach, hat Frauke sich noch bis zu gemeldet. Mein IMeI gpt sagt:
2 SMS darin hat sie gefragt, was sie falsch mache und ihren Standpunkt vertreten, niemanden bösswillig verletzt zu haben.
mit ihrer Bitte, nicht falsch verstanden zu werden und auch Respekt verdient, wenn sie sagt, dass sie etwas nicht möchte.
Die Antwort kam schnell von Isabella. dass sie Frauke schuld ist, dass es so ist.
Frauke sagte, gut, wenn das deine Meinung ist. Schlaf gut. und auf wiedersehen.



Das würde ich als gerne wissen. was ist danach passiert?. Frauke muss sich unverstanden gefühlt haben aber ihr wurde nicht zugehört? könnte es vielleicht sien dass Isabella etwas verstecken wollte vor Frauke?

weis das jemand?
danke
Antworten