Patches luecken?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Matze_1
Mitglied
Beiträge: 145
Registriert: 28.02.2004 13:04

Patches luecken?

Beitrag von Matze_1 »

Hallo,


Ich habe jetzt phpBB 2.0.6 und trotzdem hat es wieder einer geschafft ein zu dringen! :-?

Habe das Board von dieser HP gedownloadet, woran liegt das??
Was kann ich tun :(


danke

Matze
Benutzeravatar
Diego
Mitglied
Beiträge: 225
Registriert: 20.06.2003 16:08
Wohnort: Lemgo

Beitrag von Diego »

Hast du dir diesen Artikel schon einmal angesehen?

http://www.phpbb.de/topic33607-0.html
Matze_1
Mitglied
Beiträge: 145
Registriert: 28.02.2004 13:04

Beitrag von Matze_1 »

ja :(
Aber trotzdem thx!
Benutzeravatar
Diego
Mitglied
Beiträge: 225
Registriert: 20.06.2003 16:08
Wohnort: Lemgo

Beitrag von Diego »

Ansonsten gibt es viele Möglichkeiten, wie Leute an dein Passwort kommen könnten.

Trojaner auf deinem Rechner, gespeicherte Passwörter, unsichere Passwörter usw.

Kannst du denn alles ausschließen?

Oder hast du zumindest eine Idee, wie das passiert sein kann?
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

Ich habe jetzt phpBB 2.0.6 und trotzdem hat es wieder einer geschafft ein zu dringen!
...und was hat er genau gemacht? hast du zugriff auf die logs des webservers und kannst du den angriff nachvollziehen? sind hacks/mods eingebaut und wenn ja welche? gibt es informationen in bezug auf das enviroment (webserver, phpversion, mysql version) und nicht zuletzt den hoster der seite? fragen über fragen...
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

Das wichtiste hat Larsneo schon gepostet. Du brauchst die Server-LOGs...

Da drinne wirst Du die IP des Hacker finden und auch finden können, was er gemacht hat. Ist er übers Forum rein, über den FTP Server, oder gar über den Apache selber?
Und dann mußt Du versuchen, das ganze zu reproduzieren. Erst dann, kannst Du sagen "Es lag am phpbb" - Oder (vermute ich mal) "Es lag am Server" oder "Es lag an unsicheren/geknackten Passwörtern"...

Grüße
Dennis
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“