das folgende sollte eigentlich unnötig sein. Wenn im php.ini
register_globals=On ist, und
allow_url_fopen=On,
dann kann das BB mit dem dümmsten aller einfachen Tricks aufgebrochen werden. Ich sah solche Angriffe (im Log, nicht im BB), und ein Blick in index.php zeigt, dass es sogar noch einfacher ...
Die Suche ergab 8 Treffer
- 19.03.2006 15:12
- Forum: phpBB 2.0: Administration, Benutzung und Betrieb
- Thema: Forum gehackt?
- Antworten: 7
- Zugriffe: 812
- 19.03.2006 15:01
- Forum: phpBB 2.0: Administration, Benutzung und Betrieb
- Thema: geht admin nur mit dem Pfad /phpbb2 ?
- Antworten: 0
- Zugriffe: 129
geht admin nur mit dem Pfad /phpbb2 ?
Ich habe das phpBB2 auf einen virtuellen Pfad gelegt, z.B. xx, der reale Pfad ist z.B. <server>/ phpBB2X. Rufe ich /xx/admin auf, so macht es einen redirect auf /phpbb2/login.php?redirect=...
(Weder xx noch phpBB2X wird verlangt, sondern phpbb2.) Warum ist das so? Habe ich einen Installationsfehler ...
(Weder xx noch phpBB2X wird verlangt, sondern phpbb2.) Warum ist das so? Habe ich einen Installationsfehler ...
- 04.03.2006 20:48
- Forum: phpBB 2.0: Installation und Update
- Thema: Welche Benützerrechte braucht phpBB in der mySQL Datenbank?
- Antworten: 3
- Zugriffe: 374
- 04.03.2006 18:37
- Forum: phpBB 2.0: Installation und Update
- Thema: Welche Benützerrechte braucht phpBB in der mySQL Datenbank?
- Antworten: 3
- Zugriffe: 374
- 04.03.2006 17:31
- Forum: phpBB 2.0: Administration, Benutzung und Betrieb
- Thema: Registrierung unterbinden
- Antworten: 13
- Zugriffe: 1427
- 04.03.2006 17:24
- Forum: phpBB 2.0: Administration, Benutzung und Betrieb
- Thema: Registrierung unterbinden
- Antworten: 13
- Zugriffe: 1427
- 04.03.2006 17:16
- Forum: phpBB 2.0: Installation und Update
- Thema: Welche Benützerrechte braucht phpBB in der mySQL Datenbank?
- Antworten: 3
- Zugriffe: 374
Welche Benützerrechte braucht phpBB in der mySQL Datenbank?
Welche Benützerrechte braucht phpBB in der mySQL Datenbank, um ordnungsgemäss zu arbeiten? Klar ist, dass phpBB ein eigenes Account namens "bb" bekommt und user "bb" nur Rechte auf die Datenbank "bb" hat. ("bb" ist natürlich bloss ein Beispiel, in Wirklichheit heisst es "inhtcbhjuijyoindhjkjhe" oder ...
- 04.03.2006 16:59
- Forum: Community Talk
- Thema: phpBB.com down
- Antworten: 17
- Zugriffe: 3212
Mich würde auch interessieren, was los ist. Ich habe dort noch eine Frage zur Installation von phpBB, wo die Antwort nicht fertig ist. Ich poste es nochmals auf www.phpBB.de (wenn ich das richtige Forum erwische).
Peter.
Peter.