Chinesen im Forum!

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
DeepSurfer
Mitglied
Beiträge: 1337
Registriert: 23.01.2009 10:26

Re: Chinesen im Forum!

Beitrag von DeepSurfer »

nicht wirklich, denn hiermit kann man ein Abgleich machen was gemacht wurde.

Code: Alles auswählen

217.224.39.172 - - [09/Mar/2011:06:33:44 +0100] "GET /index.php?hash=8b98f924&mark=forums&sid=718d53b49e4a6308296ad8a636d8791c HTTP/1.1" 200 4353 "http://MEINE-DOMAIN/index.php" "Mozilla/5.0 (Windows; U; Windows NT 5.1; de; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15 (.NET CLR 3.5.30729)"
217.224.39.172 - - [09/Mar/2011:06:33:47 +0100] "GET /index.php HTTP/1.1" 200 10204 "http://MEINE-DOMAIN/index.php?hash=8b98f924&mark=forums&sid=718d53b49e4a6308296ad8a636d8791c" "Mozilla/5.0 (Windows; U; Windows NT 5.1; de; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15 (.NET CLR 3.5.30729)"
217.224.39.172 - - [09/Mar/2011:06:33:49 +0100] "GET /cron.php?cron_type=tidy_warnings HTTP/1.1" 200 429 "MEINE-DOMAIN/index.php" "Mozilla/5.0 (Windows; U; Windows NT 5.1; de; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15 (.NET CLR 3.5.30729)"
46.115.253.63 - - [09/Mar/2011:06:43:20 +0100] "GET /search.php?search_id=newposts HTTP/1.1" 200 4899 "-" "Mozilla/5.0 (Linux; U; Android 2.2.1; de-de; HTC_DesireHD_A9191 Build/FRG83D) AppleWebKit/533.1 (KHTML, like Gecko) Version/4.0 Mobile Safari/533.1"
46.115.253.63 - - [09/Mar/2011:06:43:23 +0100] "GET /styles/ca_black/template/ca_scripts.js HTTP/1.1" 200 11972 "http://MEINE-DOMAIN/search.php?search_id=newposts" "Mozilla/5.0 (Linux; U; Android 2.2.1; de-de; HTC_DesireHD_A9191 Build/FRG83D) AppleWebKit/533.1 (KHTML, like Gecko) Version/4.0 Mobile Safari/533.1"
46.115.253.63 - - [09/Mar/2011:06:43:23 +0100] "GET /styles/ca_black/theme/print.css HTTP/1.1" 200 3419 "http://MEINE-DOMAIN/search.php?search_id=newposts" "Mozilla/5.0 (Linux; U; Android 2.2.1; de-de; HTC_DesireHD_A9191 Build/FRG83D) AppleWebKit/533.1 (KHTML, like Gecko) Version/4.0 Mobile Safari/533.1"
46.115.253.63 - - [09/Mar/2011:06:43:23 +0100] "GET /styles/ca_black/template/forum_fn.js HTTP/1.1" 200 8738 "http://MEINE-DOMAIN/search.php?search_id=newposts" "Mozilla/5.0 (Linux; U; Android 2.2.1; de-de; HTC_DesireHD_A9191 Build/FRG83D) AppleWebKit/533.1 (KHTML, like Gecko) Version/4.0 Mobile Safari/533.1"
46.115.253.63 - - [09/Mar/2011:06:43:25 +0100] "GET /mobiquo/tapatalkdetect.js HTTP/1.1" 200 1998 "http://MEINE-DOMAIN/search.php?search_id=newposts" "Mozilla/5.0 (Linux; U; Android 2.2.1; de-de; HTC_DesireHD_A9191 Build/FRG83D) AppleWebKit/533.1 (KHTML, like Gecko) Version/4.0 Mobile Safari/533.1"
Das ist jetzt nur ein MINI MINI Auschnitt dessen was vorhanden ist, man würde also auf eine IP genau jeden Schritt nachgehen können was derjenige gemacht macht. Darin sind auch die Statusmeldungen ob ein vorgang positiv oder negativ gewesen war.
Dazu gäbe noch eine ERROR.LOG und darin würde man sogar genau sehen wenn eine IP etwas macht was ganz und garnicht fuinktionieren kann.

Das Thema ist komplex, ich schätze du hast versucht die GZ Datei im Editor zu öffnen, die GZ Datei ist ein Textbasierter Komprimierer von Linux.
Diese Datei müsstest Du aber mit WINRAR / 7zip entpacken können und dann sollte eine reine textdatei zu lesen sein.
wie einst der MCP aus Tron auf dem Bildschirm zu schreiben pflegte.
- end of communication -
greets
Hinnerk
Mitglied
Beiträge: 477
Registriert: 03.05.2005 13:17
Wohnort: Edewecht - Da wo der gute Schinken herkommt

Re: Chinesen im Forum!

Beitrag von Hinnerk »

Vielen Dank Deep Surfer für deine Mühe, aber WinRar und 7zip können mit der Datei nichts anfangen, obwohl gerade 7zip explizit .gz Dateien verarbeiten kann/soll. Aber er kann die Datei schlicht nicht lesen. Was soll´s - ich hoffe mal, dass das eine Eintagsfliege war. Ich habe auch keine Lust, meine ganze Freizeit mit dem Mist zu verbringen. Wichtig war mir einfach aufzuzeigen, dass auch phpBB angreifbar ist und der vorhandene "Einbruchsschutz" plus Zusatzschlösser (s. Eingangspost) nicht sicher ist.
Regenwald statt Recklinghausen!
Benutzeravatar
sepp71
Mitglied
Beiträge: 919
Registriert: 23.12.2006 00:03

Re: Chinesen im Forum!

Beitrag von sepp71 »

Ist denn sicher, dass es sich um neu registrierte User handelt?
Bei mir werden nämlich derzeit ganz vereinzelt Karteileichen mit Spam aktiv, die sich schon vor Jahren registriert und ihren Account brav weiter gepflegt haben (s. dieser Beitrag).
Gruß
Sepp
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“