Hackerangriff (Happy-hacking Button)
Moderator: Co-Administratoren
- Black
- Beiträge: 5537
- Registriert: 12.09.2015, 22:31
- System: Alternative CCU (auf Basis OCCU)
- Wohnort: Wegberg
- Hat sich bedankt: 432 Mal
- Danksagung erhalten: 1094 Mal
- Kontaktdaten:
Re: Hackerangriff (Happy-hacking Button)
ja, die MÜSSEN wie ablernen durch Werksreset aus der WebUI gelöscht werden.
Jedes
nicht einiges, nicht die meisten, alle
und alle Konfigutationsdaten müssen übertragen worden sein.
bist du der reihe nach vorgegangen ?
hast du vor den ersten schritten bakcup gemacht und es hacking genannt ?
dann neuen key vergeben ?
wenn an alle Geräte (an alle, nicht einige, nicht die meissten, an ALLE) übertragen
wieder Backup machen: nenn es eigenerkey
ab dem Zeitpunkt bist du schon mal mit einem Bein wieder auf festen Boden
Black
Jedes
nicht einiges, nicht die meisten, alle
und alle Konfigutationsdaten müssen übertragen worden sein.
bist du der reihe nach vorgegangen ?
hast du vor den ersten schritten bakcup gemacht und es hacking genannt ?
dann neuen key vergeben ?
wenn an alle Geräte (an alle, nicht einige, nicht die meissten, an ALLE) übertragen
wieder Backup machen: nenn es eigenerkey
ab dem Zeitpunkt bist du schon mal mit einem Bein wieder auf festen Boden
Black
Wenn das Fernsehprogramm immer mehr durch nervende Werbung unterbrochen wird und der Radiomoderator nur noch Müll erzählt, ist es besser, die Zeit für sinnvolle Dinge zu nutzen -
mal aufs Klo zu gehen, ein Bier zu holen oder einfach mal den roten AUS-Knopf zu drücken. Klick - und weg
Script Time Scheduler V1.3
AstroSteuerung über Zeitmodul flexibel mit Offset / spätestens, frühestens
SDV 5.03.01 Das umfassende Entwicklungs und Diagnosetool für Homematik
Selektive Backups - Nützliche Dinge, die die WebUI nicht kann
Intel NUC6 Celeron 16GB mit 512GB SSD unter Proxxmox mit insgesamt 5 VM: 2 x bloatwarebefreiter Raspberrymatik, 2 x IOBroker als Middleware und einer MariaDB zur Archivierung. Verbrauch: 6W
technical contribution against annoying advertising
mal aufs Klo zu gehen, ein Bier zu holen oder einfach mal den roten AUS-Knopf zu drücken. Klick - und weg
Script Time Scheduler V1.3
AstroSteuerung über Zeitmodul flexibel mit Offset / spätestens, frühestens
SDV 5.03.01 Das umfassende Entwicklungs und Diagnosetool für Homematik
Selektive Backups - Nützliche Dinge, die die WebUI nicht kann
Intel NUC6 Celeron 16GB mit 512GB SSD unter Proxxmox mit insgesamt 5 VM: 2 x bloatwarebefreiter Raspberrymatik, 2 x IOBroker als Middleware und einer MariaDB zur Archivierung. Verbrauch: 6W
technical contribution against annoying advertising
-
- Beiträge: 29
- Registriert: 20.11.2013, 11:33
- Hat sich bedankt: 8 Mal
- Danksagung erhalten: 1 Mal
Re: Hackerangriff (Happy-hacking Button)
Ich habe, nachdem ich wieder zugriff hatte,Black hat geschrieben: ↑03.11.2023, 22:17ja, die MÜSSEN wie ablernen durch Werksreset aus der WebUI gelöscht werden.
Jedes
nicht einiges, nicht die meisten, alle
und alle Konfigutationsdaten müssen übertragen worden sein.
bist du der reihe nach vorgegangen ?
hast du vor den ersten schritten bakcup gemacht und es hacking genannt ?
dann neuen key vergeben ?
wenn an alle Geräte (an alle, nicht einige, nicht die meissten, an ALLE) übertragen
wieder Backup machen: nenn es eigenerkey
ab dem Zeitpunkt bist du schon mal mit einem Bein wieder auf festen Boden
Black
- das Script durchlaufen lassen
- dann angefangen die Geräte auf in Werksreset zu setzen
Das gelingt mir jetzt nicht bei allen.
Also mache ich jetzt ein BAckup vom Hack, dann einen neuen Key, usw. usw.
Ich hätte nie gedacht, das mir das System noch mal solche Arbeit macht
Wahrscheinlich kann ich eh erst morgen weiter machen. An manch Unterputz Aktor komm ich um diese Zeit eh nicht ran.
Der W-A-F ist heute enorm gesunken, leider
Gruß
Tourt
--------------------------------------------
63 Kanäle in 29 Geräten und 24 CUxD-Kanäle in 7 CUxD-Geräten:
1x HM-RC-8, 1x CUX32, 1x HM-Sen-MDIR-O-2, 6x CUX28, 1x HM-PB-2-WM55-2, 1x HM-LC-Sw2-FM, 2x HM-LC-Sw1-FM, 1x HM-LC-Sw4-SM, 3x HM-Sec-SD, 7x HM-Sec-SC, 1x HM-SCI-3-FM, 1x HM-Sen-DB-PCB, 2x HM-CC-RT-DN, 2x HM-Sec-SC-2, 1x HM-Sec-SD-Team, 2x HM-SwI-3-FM, 1x HM-LC-Dim1TPBU-FM, 1x HM-LC-Sw1PBU-FM, 1x HM-TC-IT-WM-W-EU
--------------------------------------------
Tourt
--------------------------------------------
63 Kanäle in 29 Geräten und 24 CUxD-Kanäle in 7 CUxD-Geräten:
1x HM-RC-8, 1x CUX32, 1x HM-Sen-MDIR-O-2, 6x CUX28, 1x HM-PB-2-WM55-2, 1x HM-LC-Sw2-FM, 2x HM-LC-Sw1-FM, 1x HM-LC-Sw4-SM, 3x HM-Sec-SD, 7x HM-Sec-SC, 1x HM-SCI-3-FM, 1x HM-Sen-DB-PCB, 2x HM-CC-RT-DN, 2x HM-Sec-SC-2, 1x HM-Sec-SD-Team, 2x HM-SwI-3-FM, 1x HM-LC-Dim1TPBU-FM, 1x HM-LC-Sw1PBU-FM, 1x HM-TC-IT-WM-W-EU
--------------------------------------------
- HM-Villa
- Beiträge: 529
- Registriert: 24.01.2022, 10:13
- System: CCU
- Hat sich bedankt: 29 Mal
- Danksagung erhalten: 125 Mal
Re: Hackerangriff (Happy-hacking Button)
>>> Das <<< (ein kleines Stückchen weiter oben in diesem Thread) hast Du wahrscheinlich nicht gelesen?
Die Buchstaben unter 2.) kennzeichnen keine beliebige Aufzählung, sonden eine REIHENFOLGE!!!
Das ist kein Wunder.Das gelingt mir jetzt nicht bei allen.
Das System kann nicht dafür, das warst Du selbst (Du erinnerst Dich vielleicht nicht mehr: Portweiterleitung).Ich hätte nie gedacht, das mir das System noch mal solche Arbeit macht.
Was ist Grund?Der W-A-F ist heute enorm gesunken, leider
______________________________________________________
950 Kanäle in 201 Geräten und 39 CUxD-Kanäle in 5 CUxD-Geräten
950 Kanäle in 201 Geräten und 39 CUxD-Kanäle in 5 CUxD-Geräten
-
- Beiträge: 29
- Registriert: 20.11.2013, 11:33
- Hat sich bedankt: 8 Mal
- Danksagung erhalten: 1 Mal
Re: Hackerangriff (Happy-hacking Button)
Also ich fasse Deine Aussagen, um diese Uhrzeit, mal als Hinweis und nicht als "Klugscheissern" auf.HM-Villa hat geschrieben: ↑03.11.2023, 23:01>>> Das <<< (ein kleines Stückchen weiter oben in diesem Thread) hast Du wahrscheinlich nicht gelesen?
Die Buchstaben unter 2.) kennzeichnen keine beliebige Aufzählung, sonden eine REIHENFOLGE!!!
Das ist kein Wunder.Das gelingt mir jetzt nicht bei allen.
Das System kann nicht dafür, das warst Du selbst (Du erinnerst Dich vielleicht nicht mehr: Portweiterleitung).Ich hätte nie gedacht, das mir das System noch mal solche Arbeit macht.
Was ist Grund?Der W-A-F ist heute enorm gesunken, leider
Wenn Du also auch den Post von Black gesehen hast, dann kommt 1 vor 2 und in 1 steht drin:
"Ein sicherheitsschlüssel bekommst nur durch ablernen mit werksreset über die webui weg"
Gesagt, getan. Und danach kommt erst, auch vom lesen her, kommt 2 nach 1!
Und man möge es mir nachsehen; Ich wusste nicht, das seit 24.01.2022 Klugscheissern auch hier ein Thema ist.
Gruß
Tourt
--------------------------------------------
63 Kanäle in 29 Geräten und 24 CUxD-Kanäle in 7 CUxD-Geräten:
1x HM-RC-8, 1x CUX32, 1x HM-Sen-MDIR-O-2, 6x CUX28, 1x HM-PB-2-WM55-2, 1x HM-LC-Sw2-FM, 2x HM-LC-Sw1-FM, 1x HM-LC-Sw4-SM, 3x HM-Sec-SD, 7x HM-Sec-SC, 1x HM-SCI-3-FM, 1x HM-Sen-DB-PCB, 2x HM-CC-RT-DN, 2x HM-Sec-SC-2, 1x HM-Sec-SD-Team, 2x HM-SwI-3-FM, 1x HM-LC-Dim1TPBU-FM, 1x HM-LC-Sw1PBU-FM, 1x HM-TC-IT-WM-W-EU
--------------------------------------------
Tourt
--------------------------------------------
63 Kanäle in 29 Geräten und 24 CUxD-Kanäle in 7 CUxD-Geräten:
1x HM-RC-8, 1x CUX32, 1x HM-Sen-MDIR-O-2, 6x CUX28, 1x HM-PB-2-WM55-2, 1x HM-LC-Sw2-FM, 2x HM-LC-Sw1-FM, 1x HM-LC-Sw4-SM, 3x HM-Sec-SD, 7x HM-Sec-SC, 1x HM-SCI-3-FM, 1x HM-Sen-DB-PCB, 2x HM-CC-RT-DN, 2x HM-Sec-SC-2, 1x HM-Sec-SD-Team, 2x HM-SwI-3-FM, 1x HM-LC-Dim1TPBU-FM, 1x HM-LC-Sw1PBU-FM, 1x HM-TC-IT-WM-W-EU
--------------------------------------------
- HM-Villa
- Beiträge: 529
- Registriert: 24.01.2022, 10:13
- System: CCU
- Hat sich bedankt: 29 Mal
- Danksagung erhalten: 125 Mal
Re: Hackerangriff (Happy-hacking Button)
Na wenn Du meinst, dass sich "1. Facts" nicht von "2. Vorgehen" unterscheidet ... dann mache ruhig weiter. Ich werde Dich nicht weiter stören.
______________________________________________________
950 Kanäle in 201 Geräten und 39 CUxD-Kanäle in 5 CUxD-Geräten
950 Kanäle in 201 Geräten und 39 CUxD-Kanäle in 5 CUxD-Geräten
-
- Beiträge: 9791
- Registriert: 27.04.2020, 10:34
- System: CCU
- Hat sich bedankt: 711 Mal
- Danksagung erhalten: 1654 Mal
Re: Hackerangriff (Happy-hacking Button)
Die Klugscheißer wollen dir gerade den Arsch retten. Aber mach ruhig weiter so.
LG, Michael.
Wenn du eine App zur Bedienung brauchst, dann hast du kein Smarthome.
Wettervorhersage über AccuWeather oder OpenWeatherMap+++ Rollladensteuerung 2.0 +++ JSON-API-Ausgaben auswerten +++ undokumentierte Skript-Befehle und Debugging-Tipps +++
Wenn du eine App zur Bedienung brauchst, dann hast du kein Smarthome.
Wettervorhersage über AccuWeather oder OpenWeatherMap+++ Rollladensteuerung 2.0 +++ JSON-API-Ausgaben auswerten +++ undokumentierte Skript-Befehle und Debugging-Tipps +++
-
- Beiträge: 29
- Registriert: 20.11.2013, 11:33
- Hat sich bedankt: 8 Mal
- Danksagung erhalten: 1 Mal
Re: Hackerangriff (Happy-hacking Button)
Dann können ja die Klugscheißer, und Black, mir vielleicht folgende Frage beantworten:
Weiß jemand wie hoch die Wahrscheinlichkeit ist, das der kleinpimmelige Gartenzwerg sich von der Homematic ins gesamte Netzwerk ausgebreitet hat?
Danke.
Gruß
Tourt
--------------------------------------------
63 Kanäle in 29 Geräten und 24 CUxD-Kanäle in 7 CUxD-Geräten:
1x HM-RC-8, 1x CUX32, 1x HM-Sen-MDIR-O-2, 6x CUX28, 1x HM-PB-2-WM55-2, 1x HM-LC-Sw2-FM, 2x HM-LC-Sw1-FM, 1x HM-LC-Sw4-SM, 3x HM-Sec-SD, 7x HM-Sec-SC, 1x HM-SCI-3-FM, 1x HM-Sen-DB-PCB, 2x HM-CC-RT-DN, 2x HM-Sec-SC-2, 1x HM-Sec-SD-Team, 2x HM-SwI-3-FM, 1x HM-LC-Dim1TPBU-FM, 1x HM-LC-Sw1PBU-FM, 1x HM-TC-IT-WM-W-EU
--------------------------------------------
Tourt
--------------------------------------------
63 Kanäle in 29 Geräten und 24 CUxD-Kanäle in 7 CUxD-Geräten:
1x HM-RC-8, 1x CUX32, 1x HM-Sen-MDIR-O-2, 6x CUX28, 1x HM-PB-2-WM55-2, 1x HM-LC-Sw2-FM, 2x HM-LC-Sw1-FM, 1x HM-LC-Sw4-SM, 3x HM-Sec-SD, 7x HM-Sec-SC, 1x HM-SCI-3-FM, 1x HM-Sen-DB-PCB, 2x HM-CC-RT-DN, 2x HM-Sec-SC-2, 1x HM-Sec-SD-Team, 2x HM-SwI-3-FM, 1x HM-LC-Dim1TPBU-FM, 1x HM-LC-Sw1PBU-FM, 1x HM-TC-IT-WM-W-EU
--------------------------------------------
- Black
- Beiträge: 5537
- Registriert: 12.09.2015, 22:31
- System: Alternative CCU (auf Basis OCCU)
- Wohnort: Wegberg
- Hat sich bedankt: 432 Mal
- Danksagung erhalten: 1094 Mal
- Kontaktdaten:
Re: Hackerangriff (Happy-hacking Button)
Vllt überarbeitet du die Formulierung deines 1. Satzes. Fände ich passend. So als ganz eindringlicher tip
Zu deiner Frage.
Über script ausführen hast du root Rechte über System.Exec über das Linux der ccu.
Was man damit treiben kann hängt von deiner Netzwerk Architektur zu Hause ab. VLan Segmentierung oder nicht? Offene Zugänglichkeit weiterer Server etc.
Black
Zu deiner Frage.
Über script ausführen hast du root Rechte über System.Exec über das Linux der ccu.
Was man damit treiben kann hängt von deiner Netzwerk Architektur zu Hause ab. VLan Segmentierung oder nicht? Offene Zugänglichkeit weiterer Server etc.
Black
Wenn das Fernsehprogramm immer mehr durch nervende Werbung unterbrochen wird und der Radiomoderator nur noch Müll erzählt, ist es besser, die Zeit für sinnvolle Dinge zu nutzen -
mal aufs Klo zu gehen, ein Bier zu holen oder einfach mal den roten AUS-Knopf zu drücken. Klick - und weg
Script Time Scheduler V1.3
AstroSteuerung über Zeitmodul flexibel mit Offset / spätestens, frühestens
SDV 5.03.01 Das umfassende Entwicklungs und Diagnosetool für Homematik
Selektive Backups - Nützliche Dinge, die die WebUI nicht kann
Intel NUC6 Celeron 16GB mit 512GB SSD unter Proxxmox mit insgesamt 5 VM: 2 x bloatwarebefreiter Raspberrymatik, 2 x IOBroker als Middleware und einer MariaDB zur Archivierung. Verbrauch: 6W
technical contribution against annoying advertising
mal aufs Klo zu gehen, ein Bier zu holen oder einfach mal den roten AUS-Knopf zu drücken. Klick - und weg
Script Time Scheduler V1.3
AstroSteuerung über Zeitmodul flexibel mit Offset / spätestens, frühestens
SDV 5.03.01 Das umfassende Entwicklungs und Diagnosetool für Homematik
Selektive Backups - Nützliche Dinge, die die WebUI nicht kann
Intel NUC6 Celeron 16GB mit 512GB SSD unter Proxxmox mit insgesamt 5 VM: 2 x bloatwarebefreiter Raspberrymatik, 2 x IOBroker als Middleware und einer MariaDB zur Archivierung. Verbrauch: 6W
technical contribution against annoying advertising
-
- Beiträge: 14258
- Registriert: 08.05.2013, 23:33
- System: Alternative CCU (auf Basis OCCU)
- Wohnort: Nordwürttemberg
- Hat sich bedankt: 597 Mal
- Danksagung erhalten: 1522 Mal
Re: Hackerangriff (Happy-hacking Button)
Technisch durchaus möglich, darf man definitiv nicht aus den Augen verlieren. Aber ich würde mal vermuten, dass das ein Script-Kid (es sind ja gerade mal wieder in ein paar Bundesländern Ferien) mit ein paar begrenzten Skills und einer erlernten Vorgehensweise (er tut ja immer das Gleiche) ist, dessen eigenliche Absicht nur ist, etwas zu zerstören und die unvorsichtigen Anwender (mit teils erheblichem Schadenspotenzial) zu ärgern. Früher war das die Klientel, die Telefonhäuschen und Bushaltestellen demoliert hat. Das wird es auch schon gewesen sein. Ich glaube eher nicht, dass seine Skills weitergehen und er im sonstigen Netzwerk noch irgendwelchen Schaden angerichtet hat. Wie geschrieben, möglich ist es, dass er sich umgesehen hat, aber eher unwahrscheinlich.
Gruß Xel66
-------------------------------------------------------------------------------------------
524 Kanäle in 146 Geräten und 267 CUxD-Kanäle in 34 CUxD-Geräten:
343 Programme, 334 Systemvariablen und 183 Direktverknüpfungen,
RaspberryMatic Version: 3.65.11.20221005 + Testsystem: CCU2 2.61.7
-------------------------------------------------------------------------------------------
Einsteigerthread, Programmlogik-Thread, WebUI-Handbuch
524 Kanäle in 146 Geräten und 267 CUxD-Kanäle in 34 CUxD-Geräten:
343 Programme, 334 Systemvariablen und 183 Direktverknüpfungen,
RaspberryMatic Version: 3.65.11.20221005 + Testsystem: CCU2 2.61.7
-------------------------------------------------------------------------------------------
Einsteigerthread, Programmlogik-Thread, WebUI-Handbuch
-
- Beiträge: 3083
- Registriert: 23.08.2015, 11:06
- System: CCU
- Hat sich bedankt: 116 Mal
- Danksagung erhalten: 111 Mal
Re: Hackerangriff (Happy-hacking Button)
Wenn man mich wiederholt als Klugscheisser betiteln würde, würde ich hier gar nicht mehr antworten.
Hilfe wird anscheinend nicht gebraucht.
Hilfe wird anscheinend nicht gebraucht.