phpBB 3.0.10 und Zugriff von fremden URLs

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Elderas
Mitglied
Beiträge: 2
Registriert: 23.01.2012 12:52

phpBB 3.0.10 und Zugriff von fremden URLs

Beitrag von Elderas »

Hallo,

leider konnte ich über eine Websuche nichts zu dem Thema finden. In letzter Zeit habe ich zu meinem Forum häufig Registrierungsmails erhalten in der Form:
Hallo,

das Benutzerkonto von „rsocialw“ wurde deaktiviert oder neu erstellt. Du
solltest ggf. die Angaben des Benutzers prüfen und das Konto entsprechend
behandeln:

Verwende diesen Link, um das Profil des Benutzers zu betrachten:
http://www.speisekartenhumor.de/forum/m ... file&u=157

Verwende diesen Link, um das Benutzerkonto zu aktivieren:

http://www.speisekartenhumor.de/forum/u ... =5K0OY9BR5


-- Danke, die Board-Administration
Dabei ist die URL die hier in den Links angegeben wurden, aber NICHT die URL des Forums. Ich dachte zuerst an ein reines Scam mit einem HTML Snapshot oder sowas. Allerdings scheint die URL tatsächlich das tatsächliche Forum darzustellen (getestet durch erstellen eines Posts auf der echten Seite und checken des Postszähler auf der falschen URL).

Ich denke mal dass bei Eingabe von Zugangsdaten auf der falschen URL diese mitgeloggt werden? Kennt jemand diesen "Angriff"? Wie kann man das unterbinden?

Danke!
Benutzeravatar
Crizzo
Administrator
Administrator
Beiträge: 12124
Registriert: 19.05.2005 21:45
Kontaktdaten:

Re: phpBB 3.0.10 und Zugriff von fremden URLs

Beitrag von Crizzo »

Hi,

wenn du dir das gar nicht erklären kannst. Notfall-Plan: KB:gehackt
Charlie_M
Mitglied
Beiträge: 1210
Registriert: 17.07.2008 13:09
Kontaktdaten:

Re: phpBB 3.0.10 und Zugriff von fremden URLs

Beitrag von Charlie_M »

...oder die Mail als solches ist Fake. Unwahrscheinlich - aber nicht auszuschließen.
Elderas
Mitglied
Beiträge: 2
Registriert: 23.01.2012 12:52

Re: phpBB 3.0.10 und Zugriff von fremden URLs

Beitrag von Elderas »

Danke für die Antworten. An sich habe ich keinen besonderen Grund anzunehmen, dass das Forum gehackt wurde. Das einzige das merkwürdig ist, ist dass das Forum unter der falschen URL erreichbar zu sein scheint.

Ich habe es jetzt wohl herausgefunden. Anscheinend hat mein Apache von allen URLs redirects auf das Forum angenommen. Warum das jemand so eingerichtet hat - kA. Jetzt habe ich das umgestellt und die Seite ist nur noch unter der korrekten URL zu erreichen.
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“