Mein Board wird gehackt

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
günni
Mitglied
Beiträge: 44
Registriert: 08.10.2002 19:25
Kontaktdaten:

Mein Board wird gehackt

Beitrag von günni »

ich benutze phpBB2.0.7

In letzter Zeit ist es des öfteren vorgekommen, dass passwöter von usern von einer unbekannten Person geändert wurden und sich dieser über den anderen usernamen einloggte und irgendwelche sinnlosen Posts abgibt.

Was kann ich tun und wie ist so etwas möglich?
Benutzeravatar
Diego
Mitglied
Beiträge: 225
Registriert: 20.06.2003 16:08
Wohnort: Lemgo

Beitrag von Diego »

Welche Mods hast du eingebaut?
günni
Mitglied
Beiträge: 44
Registriert: 08.10.2002 19:25
Kontaktdaten:

Beitrag von günni »

leider viele

attach_mod
auto_lang_1.1.1
Verschiedene BB-Codes
CashMod221
chart_mod
fading_links_102
LastTitleMod
On-OfflineMod
abnormal_posts_widening_1.0.1em
EasyMOD_a3_0-0-10a-2
Fast & Furious
flash_mod_206_qbb
Activity_MOD_v2.0.0
Minimale Und Maximale Beitragslänge
yellow_card_1.4.8em
Christian_W
Ehemaliges Teammitglied
Beiträge: 5703
Registriert: 26.02.2004 00:09

Beitrag von Christian_W »

Wobei Passworte oft schlecht gewählt sind und damit leicht zu erraten sind.
http://www.uni-koblenz.de/~droege/passwd_hints.html

Gruß Christian
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

ich benutze phpBB2.0.7
Was kann ich tun und wie ist so etwas möglich?
aktualisiere als erstes auf die 2.0.8a - in den versionen bis einschliesslich 2.0.8 ist u.a. eine sql-injektion über privmsg.php moeglich, die in verbindung mit dem UNION statement aus mysql4 datenbank-zugriffe ermöglicht. ob sich durch die diversen mods weitere sicherheitsprobleme ergeben kann ich nicht sagen - ich benutze als sicherheitsfanatiker ein plain-vanilla-board ;-)

lesestoff: http://www.securitytracker.com/alerts/2 ... 09563.html
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“