Son Mist

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
flyer
Mitglied
Beiträge: 8
Registriert: 04.01.2004 11:17
Wohnort: Christerode

Son Mist

Beitrag von flyer »

Hallo

heute wurde unsere Seite gehackt :
har har this forum was hacked

forget the update ??

next time i will delete all
weiss jemand wie man dies unterbinden kann?

Das ist blöd, wir haben von 2.0.1 angefangen, und schön alle Sicherheits updates installiert, jetzt sind wir bei Version 2.0.6. und dann das.


Wir haben ein großes Forum, und ich würde gerne alle Daten behalten, denn unsere Admin Accounts konnte er so schon löschen!!!!!

Jemand ne Idee????

Hilft mir bitte!
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Beitrag von itst »

Welche phpBB Version hast Du und welche Mods in welchen Versionen sind installiert?

Das aktuelle Update habt Ihr auch durchgeführt?
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
flyer
Mitglied
Beiträge: 8
Registriert: 04.01.2004 11:17
Wohnort: Christerode

Beitrag von flyer »

Version 2.0.6.

Und die Updates hab ich schon gemacht!

Edit:
Hab mal die Angriffsziele raußgesucht die diese Hacker benutzt haben:

login.php?logout=true
login.php?sid=
login.php
login.php?redirect=admin/
admin_users.php
admin_forumauth.php
admin_forums.php

finde ich nicht so toll, und das waren ca 6-8 Leute die das versucht haben, da die Ip´s total verschieden sind.....
Benutzeravatar
Mungo
Administrator
Administrator
Beiträge: 6613
Registriert: 03.05.2003 19:34

Beitrag von Mungo »

Wie itst schon sagte irgendwelche Mods eingebaut?
flyer
Mitglied
Beiträge: 8
Registriert: 04.01.2004 11:17
Wohnort: Christerode

Beitrag von flyer »

Was für Mods, was bringen die???
Benutzeravatar
jasc
Ehemaliges Teammitglied
Beiträge: 2497
Registriert: 24.05.2001 02:00
Wohnort: Hergensweiler bei Lindau/B

Beitrag von jasc »

Nette kleine (oder manchmal auch größere) Veränderungen/Erweiterungen am Forum, wie du sie beispielsweise hier findest.

Ausgeschrieben heißt das übrigens Modifikation.
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Beitrag von itst »

Kann es sein, das da jemand das Passwort eines Admins 'erraten' oder sogar per brute force 'geknackt' hat?
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
flyer
Mitglied
Beiträge: 8
Registriert: 04.01.2004 11:17
Wohnort: Christerode

Beitrag von flyer »

das ist laut den Logs leider nicht nach zu vollziehen, es kann aber sein..

Das tolle ist noch dabei, das sie die Seite traffic Überlastung verursacht haben, inmoment kommen sie jetzt auch da nicht weiter.

Aber was ist "brute force" jetzt??

Mit solchen Fachbegriffen habe ich mich momentan nicht ausseinander gesetzt.
mirk
Mitglied
Beiträge: 191
Registriert: 03.09.2003 16:32
Kontaktdaten:

Beitrag von mirk »

flyer hat geschrieben:Aber was ist "brute force" jetzt??

Mit solchen Fachbegriffen habe ich mich momentan nicht ausseinander gesetzt.
ist der name der methode bei der man einfach passwörter ein nach dem anderen eingibt und hofft das man irgend einmal auf das richtige stösst.

jemand hat ein tutorial geschrieben wie man forum sicher macht. such den und lese das mal durch. wenn du dich an die anweissungen dort hälst werden es die schwer haben so was nochmals zu machen ;)
Benutzeravatar
jasc
Ehemaliges Teammitglied
Beiträge: 2497
Registriert: 24.05.2001 02:00
Wohnort: Hergensweiler bei Lindau/B

Beitrag von jasc »

mirk hat geschrieben: ist der name der methode bei der man einfach passwörter ein nach dem anderen eingibt und hofft das man irgend einmal auf das richtige stösst.
In der Regel gibt man die nicht von Hand ein, sondern hat ein Programm, dass das für einen übernimmt und so nach und nach alle möglichen Passwörter ausprobiert ;-).
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“