Sicherheits Problem

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
WeimiSandra
Mitglied
Beiträge: 87
Registriert: 07.11.2003 22:12

Sicherheits Problem

Beitrag von WeimiSandra »

Hallo,

kann mir jemand von euch dabei helfen mein Forum sicher zu machen.
Es wurde innerhalb von 3 Tagen das 2te mal gehackt.
Es ist jemand in den Admin bereich gekommen und hat alle User und Foren gelöscht, mehr nicht. Alles andere ist noch da.
Ich könnte heulen....
Ich habe schon die hier im Forum angegeben Sicherheits Lösungen ausprobiert, komme aber irgendwie nicht damit zurecht.

Viele Dank im voraus.

Grüsse
Sandra
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

Welche Version verwendest du? Sind Mods eingebaut?

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
WeimiSandra
Mitglied
Beiträge: 87
Registriert: 07.11.2003 22:12

Beitrag von WeimiSandra »

Software 2.0.6 und mehrer Mods. z.B. Album von Smartor, Chat, Portal AWSW.

Grüsse
Sandra
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

nicht immer ist das phpBB die ursache von problemen - gerade bei mods/hacks steigt natürlich das risiko gegenüber einer plain-vanilla 2.0.7. auch im bereich webserver/php gibt es einige bekannte probleme (und exploits) so dass du am besten noch ein paar weitere angaben machen solltest:

infos zum allgemeinen enviroment:
- version von apache
- version von php
- version von mysql

hast du zugriff auf die logfiles des servers so dass man den angriff nachvollziehen kann?
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
WeimiSandra
Mitglied
Beiträge: 87
Registriert: 07.11.2003 22:12

Beitrag von WeimiSandra »

Ich habe die Logfiles :D Auch die IP Adresse, es hat sich jemand mit dem Admin Namen eingeloggt und alle Foren gelöscht. Der Admin hatte kein besonder einfallsreiches Passwort.
Kann ich mit den Logfiles was anfangen?
Es hat also nicht am Board gelegen sondern wahrscheinlich an einem User der Sauer war.
Kann man da was machen?

Aber trotz allem möchte ich das Board sichern:

PHP Version 4.3.4
Mysql: 3.23.44
Apache/1.3.27 (Linux/SuSE) mod_python/2.7.8 Python/2.1.1 PHP/4.3.4 mod_perl/1.26 PHP-CGI/0.1b

Das ist das was ich rausgefunden habe.

Danke
Sandra
Benutzeravatar
LuLa
Mitglied
Beiträge: 290
Registriert: 14.02.2004 12:26

Beitrag von LuLa »

WeimiSandra hat geschrieben:Der Admin hatte kein besonder einfallsreiches Passwort.
Bestimmt reicht es schon völlig aus, wenn Du das Paßwort entsprechend einfallsreich gestaltest und das Admin-Verzeichnis auf dem Server zusätzlich mit einem (einfallsreichen) Paßwort sicherst.


Lg
LuLa
WeimiSandra
Mitglied
Beiträge: 87
Registriert: 07.11.2003 22:12

Beitrag von WeimiSandra »

Ich bin nur so total frustriert da wir in 5 Monaten schon über 6800 Beiträge hatten und ich blöde Kuh mir nie wirklich Gedanken über die Sicherheit gemacht habe, ich will möglischst ausschliessen das so was egal wie nochmal passiert.
LG
Sandra
Benutzeravatar
LuLa
Mitglied
Beiträge: 290
Registriert: 14.02.2004 12:26

Beitrag von LuLa »

Spiel einfach das letzte Datenbank-Backup ein und alles sollte wieder wie vorher laufen.
Bitte sag jetzt nicht, daß Du kein Backup gemacht hast... :roll:

Ich mache täglich ein Backup der DB und jedesmal ein Backup des Forums, wenn etwas an den PHP-Dateien geändert wurde.


LG
LuLa
WeimiSandra
Mitglied
Beiträge: 87
Registriert: 07.11.2003 22:12

Beitrag von WeimiSandra »

Tja, erwischt :oops: das ist das Problem. Leider habe ich keines, aber jetzt werde ich auch immer eins machen.
LG
Sandra
Benutzeravatar
Mister_X
Ehemaliges Teammitglied
Beiträge: 7102
Registriert: 24.05.2001 02:00
Wohnort: Augsburg

Beitrag von Mister_X »

Vielleicht hat dein Webhoster ja noch ein Backup (Fragen kostet nichts ;)) oder ist das dein eigener Server?
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“