Anonymous ändert PW und Emails von Benutzern

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
toxin
Mitglied
Beiträge: 5
Registriert: 12.09.2010 15:40

Anonymous ändert PW und Emails von Benutzern

Beitrag von toxin »

Hallo habe folgendes problem das jemand über Anonymous viele PW´s von meinen Benutzern geändert hat teilweise wurden auch Benutzer gebannt .
Ich hab mal ein Screenshot vom der User Log vom acp gemacht wo man das sehr schön sehen kann.
Forum version ist die neuste. Hoffe das hier mir dabei einer helfen kann.

http://img801.imageshack.us/img801/4167/acp.jpg
Große Bilder bitte nur verlinken - [kb=knigge#avatare]Größe von Avataren und Bildern[/kb] - Wuerzi
Benutzeravatar
dagobert50gold
Gesperrt
Beiträge: 1316
Registriert: 04.11.2009 16:52

Re: Anonymous ändert PW und Emails von Benutzern

Beitrag von dagobert50gold »

Willkommen bei phpBB.de!(das schreibe ich seit letzter Zeit öfters ... :wink: )

Hast du mal die Berechtigungen der Gäste überprüft?
Das hier könnte dir helfen:
KB:116
KB:170
KB:171
Der kleine phpBB.de-Knigge - unsere HausordnungF1 WebTipp von Dr.DeathF1 WebTipp SQL-Updates
Kein Support per PN! Auch nicht zu den F1WebTipp-SQL-Updates!
toxin
Mitglied
Beiträge: 5
Registriert: 12.09.2010 15:40

Re: Anonymous ändert PW und Emails von Benutzern

Beitrag von toxin »

Ja Gast hat überall never und keinerlei zugriff auf irgentwas
Benutzeravatar
dagobert50gold
Gesperrt
Beiträge: 1316
Registriert: 04.11.2009 16:52

Re: Anonymous ändert PW und Emails von Benutzern

Beitrag von dagobert50gold »

Hast du das englische phpBB?

Das hier könnte noch nützlich sein:
KB:134
Der kleine phpBB.de-Knigge - unsere HausordnungF1 WebTipp von Dr.DeathF1 WebTipp SQL-Updates
Kein Support per PN! Auch nicht zu den F1WebTipp-SQL-Updates!
toxin
Mitglied
Beiträge: 5
Registriert: 12.09.2010 15:40

Re: Anonymous ändert PW und Emails von Benutzern

Beitrag von toxin »

ja habe die Englische version, also das das Board gehackt ist oder sonstiges kann ich mir nicht vorstellen da alle 14 tage jedes password geändert würd und das forum alleine auf einem server leuft wo auch nur wirklich das forum drauf ist auch datenbank technisch.
Benutzeravatar
DeepSurfer
Mitglied
Beiträge: 1337
Registriert: 23.01.2009 10:26

Re: Anonymous ändert PW und Emails von Benutzern

Beitrag von DeepSurfer »

Zu einen wird diese Ausgabe (Anonymus hat etwas gemacht) immer angezeigt wenn ein User sein Passwort ändert.
Ist so bei jeden.
Und wenn ein vermeintlicher Skrip-Kiddie mittels URI Eingabe verschiedene Namen versucht das PW zu ändern so sollte dieser immer einen negativen Aufruf auf dem Browser sehen. Macht man das mittels einem Script ohne Fehlerausgabe so weiss das Script-Kiddie nicht das es sinnlos ist weiter zu machen.
-- Beim URI oder Script Aufruf müsste man das gegen testen ob der Eintrag auch im Adminlog entsteht. --

Aber um etwas aus zu schliessen !
Hast du eventuell in deinem Forum die Option eingestellt das User nach bestimmten Tagen ihr Passwort ändern sollen aktiviert ?
wie einst der MCP aus Tron auf dem Bildschirm zu schreiben pflegte.
- end of communication -
greets
toxin
Mitglied
Beiträge: 5
Registriert: 12.09.2010 15:40

Re: Anonymous ändert PW und Emails von Benutzern

Beitrag von toxin »

ja alle 14 tage muss ein benutzer sein password ändern, aber das problem mit dem Anonymus ist ja das das pw wirklich geändert wurde und sich die benutzer nicht mehr einloggen können, manche Benutzer wurden ja auch gebannt und das nicht von den admin aus, nur finde ich wegen den bans auch nichts in den logs das jemand jemanden gebannt hat
Benutzeravatar
DeepSurfer
Mitglied
Beiträge: 1337
Registriert: 23.01.2009 10:26

Re: Anonymous ändert PW und Emails von Benutzern

Beitrag von DeepSurfer »

Jo...wenn also die User alle 14 tage das PW ändern sollen, dieses PW in das Automatische Einwahlverfahren im Browser eintragen und dann das PW Vergessen bzw. auch vergessen das ein PW geändert wurde, so klicken die Leute mehr als dreimal auf den Reload und schon greift der BANN.

Bitte das erst mal mit den Usern abklären.

Ich wiederhole: Die Bezeichnung im Adminlog "Anonymus hat etwas gemacht" ist ein vermerkt von der Forumsoftware selber und ist kein Garant dafür das ein Hacker dran ist.
wie einst der MCP aus Tron auf dem Bildschirm zu schreiben pflegte.
- end of communication -
greets
Benutzeravatar
redbull254
Ehemaliges Teammitglied
Beiträge: 10379
Registriert: 05.01.2006 13:01
Kontaktdaten:

Re: Anonymous ändert PW und Emails von Benutzern

Beitrag von redbull254 »

Hallo erstmal,
DeepSurfer hat geschrieben:Zu einen wird diese Ausgabe (Anonymus hat etwas gemacht) immer angezeigt wenn ein User sein Passwort ändert.
Ist so bei jeden.
Kann ich so unterschreiben. ;-)
DeepSurfer hat geschrieben:dann das PW Vergessen bzw. auch vergessen das ein PW geändert wurde, so klicken die Leute mehr als dreimal auf den Reload und schon greift der BANN.

.
Das mussten einige meiner Mitglieder schmerzlich erfahren und merken sich seit dem lieber ihre Passwörter. :lol:

Fazit:

Ich habe regelmäßig ähnliche Einträge und nachdem ich zu Beginn geforscht habe, was da passiert weiß ich heute, das ich mich entspannt zurück lehnen kann.

Ein Mitglied übt mal wieder, wie man sich im Forum richtig anmeldet. :P
Beste Grüße
Walter
toxin
Mitglied
Beiträge: 5
Registriert: 12.09.2010 15:40

Re: Anonymous ändert PW und Emails von Benutzern

Beitrag von toxin »

ok das erklärt die bans aber nicht das die passwörter geändert wurden
DeepSurfer hat geschrieben:Zu einen wird diese Ausgabe (Anonymus hat etwas gemacht) immer angezeigt wenn ein User sein Passwort ändert.
Ist so bei jeden.
das stimmt so aber nicht den wenn ein user sein password selber ändert steht dort nichts von Anonymus dies ist auch auf dem bild oben zu erkennen
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“