komische zugriffe , hackversuch?

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
tm64
Mitglied
Beiträge: 2
Registriert: 01.12.2014 10:45

komische zugriffe , hackversuch?

Beitrag von tm64 »

hallo leute
ich habe seit 1 woche phpbb bei strato und jetzt werden mit "SiteGuard Logfile - Zugriffe auf Ihren Webspace "
folgendes gemeldet , das passiert all 5 stunden oder so

Code: Alles auswählen

Dezember 01 01:32:36
ausführendes Script: /home/strato/http/power/rid/49/65/52374965/htdocs/phpBB_04/download/file.php
betroffene Datei:     phpBB_04/cache/sql_1991a207939784be32a7c506c47c25ef.php
Vorgang:              create

Dezember 01 01:32:36
ausführendes Script: /home/strato/http/power/rid/49/65/52374965/htdocs/phpBB_04/download/file.php
betroffene Datei:     phpBB_04/cache/sql_1991a207939784be32a7c506c47c25ef.php ar
Vorgang:              setattr

Dezember 01 01:32:36
ausführendes Script: /home/strato/http/power/rid/49/65/52374965/htdocs/phpBB_04/download/file.php
betroffene Datei:     phpBB_04/cache/sql_2dc452a2a7476ecc6f19b70b37182eef.php
Vorgang:              remove

Dezember 01 01:32:36
ausführendes Script: /home/strato/http/power/rid/49/65/52374965/htdocs/phpBB_04/download/file.php
betroffene Datei:     phpBB_04/cache/sql_2dc452a2a7476ecc6f19b70b37182eef.php
Vorgang:              create

Dezember 01 01:32:36
ausführendes Script: /home/strato/http/power/rid/49/65/52374965/htdocs/phpBB_04/download/file.php
betroffene Datei:     phpBB_04/cache/sql_2dc452a2a7476ecc6f19b70b37182eef.php ar
Vorgang:              setattr

Dezember 01 01:32:36
ausführendes Script: /home/strato/http/power/rid/49/65/52374965/htdocs/phpBB_04/download/file.php
betroffene Datei:     phpBB_04/cache/sql_2167177372cc0c8ffc93568758278c28.php
Vorgang:              remove

Dezember 01 01:32:36
ausführendes Script: /home/strato/http/power/rid/49/65/52374965/htdocs/phpBB_04/download/file.php
betroffene Datei:     phpBB_04/cache/sql_2167177372cc0c8ffc93568758278c28.php
Vorgang:              create

Dezember 01 01:32:36
ausführendes Script: /home/strato/http/power/rid/49/65/52374965/htdocs/phpBB_04/download/file.php
betroffene Datei:     phpBB_04/cache/sql_2167177372cc0c8ffc93568758278c28.php ar
Vorgang:              setattr

Dezember 01 01:32:36
ausführendes Script: /home/strato/http/power/rid/49/65/52374965/htdocs/phpBB_04/download/file.php
betroffene Datei:     phpBB_04/cache/sql_a251c289960652d865cfe2f0ba1b2d3a.php
Vorgang:              remove

Dezember 01 01:32:36
ausführendes Script: /home/strato/http/power/rid/49/65/52374965/htdocs/phpBB_04/download/file.php
betroffene Datei:     phpBB_04/cache/sql_a251c289960652d865cfe2f0ba1b2d3a.php
Vorgang:              create

Dezember 01 01:32:36
ausführendes Script: /home/strato/http/power/rid/49/65/52374965/htdocs/phpBB_04/download/file.php
betroffene Datei:     phpBB_04/cache/sql_a251c289960652d865cfe2f0ba1b2d3a.php ar
Vorgang:              setattr
und der ordner /cache/ ist voll mit sql_ files , ist das normal?
Benutzeravatar
tas2580
Ehemaliges Teammitglied
Beiträge: 3029
Registriert: 01.07.2004 05:42
Wohnort: /home/tas2580
Kontaktdaten:

Re: komische zugriffe , hackversuch?

Beitrag von tas2580 »

Das die SQL Files im Cache Ordner sind ist normal, phpBB cached SQL Querys.

Da versucht einer über die download.php an die Dateien ran zu kommen, wird aber nicht funktionieren. Wenn du noch mehr so Zeug sehen willst log mal deine 404 Fehler, du wirst erstaunt sein was alles versucht auf phpmyadmin zuzugreifen.
Das ist ganz normal, es gibt halt Leute die es versuchen. Halte dein Forum einfach immer auf dem neusten Stand und du bist sicher vor sowas.

Gruß Tobi
Heute ist ein guter Tag um dein Forum zu testen.
Ehemaliger Benutzername: [BTK] Tobi
tm64
Mitglied
Beiträge: 2
Registriert: 01.12.2014 10:45

Re: komische zugriffe , hackversuch?

Beitrag von tm64 »

danke [BTK] Tobi , muss ich mir also noch keine ernsten sogen machen?

ich habe mein board vor kurzen über strato via 1 klick installert
[ externes Bild ]
leider scheint meine versin veraltet zu sein
[ externes Bild ]

für ein update komme ich auf diese seit https://www.phpbb.com/downloads/3.0/
könntest du mir sagen welche version ich dort laden muss ?
Benutzeravatar
gn#36
Ehrenadmin
Beiträge: 9313
Registriert: 01.10.2006 16:20
Wohnort: Ganz in der Nähe...
Kontaktdaten:

Re: komische zugriffe , hackversuch?

Beitrag von gn#36 »

Das sieht eigentlich in Ordnung aus: Die Datei file.php hat offenbar ein paar SQL Queries ausgeführt und diese im Cache Ordner zwischengespeichert.

Version 3.0.11 ist in der Tat veraltet, das ist bei solchen 1 Klick Lösungen leider immer mal wieder der Fall. Es ist möglich, dass die 1-Klick Lösungen Veränderungen an einem Forum durchführen. Sofern du keine Mods installiert hast ist der sicherste Weg zum Update der, das Komplettpaket für 3.0.12 herunterzuladen und dann alle Dateien bis auf die config.php in den Forenordner hochzuladen. Anschließend führst du für das Datenbankupdate noch im install Ordner die database_update.php aus. Ansonsten, sofern es sich wirklich um ein 3.0.11 handelt kannst du natürlich auch den Updater für 3.0.11 zu 3.0.12 verwenden.

Du kannst übrigens auch die Deutschen Updateversionen hier im Downloadbereich nutzen, dann bekommst du auch direkt die aktuellste Form der Sprachpakete.

In jedem Fall vor allen Änderungen ein Backup von Datenbank und Dateien machen!
Begegnungen mit dem Chaos sind fast unvermeidlich, Aber nicht katastrophal, solange man den Durchblick behält.
Übertreiben sollte man's im Forum aber nicht mit dem Chaos, denn da sollen ja andere durchblicken und nicht nur man selbst.
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“