Sicherheitsproblem - Tipps?
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Sicherheitsproblem - Tipps?
Hallo,
folgendes Problem habe ich seit ein paar Tagen. Über meinen Server werden Spammails verschickt, ich habe mir das angeschaut, da nutzt jemand die posting.php von einem phpbb-Forum. Kennt jemand das Problem und gibt es dagegen ein Mittel?
Das phpbb ist version 2.0.9
folgendes Problem habe ich seit ein paar Tagen. Über meinen Server werden Spammails verschickt, ich habe mir das angeschaut, da nutzt jemand die posting.php von einem phpbb-Forum. Kennt jemand das Problem und gibt es dagegen ein Mittel?
Das phpbb ist version 2.0.9
Ich dachte es interessiert hier jemand, ist aber offenbar nicht der Fall.
Ich sage noch mal: Ich weiß zu wenig, bin aber der Meinung, wenn ich einen solchen Hiwnesi habe, sollte ich ihn mitteilen.
Mit solchen Abbügelaktionen wie hiersollte es wohl nicht getan sein.
Ich sage noch mal: Ich weiß zu wenig, bin aber der Meinung, wenn ich einen solchen Hiwnesi habe, sollte ich ihn mitteilen.
Mit solchen Abbügelaktionen wie hiersollte es wohl nicht getan sein.
Als Hinweis. Der erste Thread war lediglich eine Frage.Wozu jetzt dieses neue Thema?
Vielleicht sollten die Kenner einfach mal in das script schauen und sich damit voir allem selbst helfen. Aber wie gesagt, wenn Hinweise nicht erwünscht sind...Solange von Dir (oder Deinem Techniker) keine genauere Aussage gemacht wird kann Dir hier keiner helfen.
- Leuchte
- Ehemaliges Teammitglied
- Beiträge: 9179
- Registriert: 26.05.2003 14:57
- Wohnort: Duisburg
- Kontaktdaten:
Es ist immer einfacher, Behauptungen in den Raum zu stellen. Du kannst der phpBB Group ja gern "den Bug" melden - schreib ihnen einfach das man mit der posting.php spammen kann.Vielleicht sollten die Kenner einfach mal in das script schauen und sich damit voir allem selbst helfen. Aber wie gesagt, wenn Hinweise nicht erwünscht sind...
Vielleicht solltest du oder dein Techniker erst einmal schreiben, wie man denn spammen können soll, bzw. wie das bemerkt wurde. Mit einem einfachen "Da ist ein Bug - keine Ahnung wo, aber behebt ihn" ist es nicht getan.
Ich habe diesen Beitrag vorher nicht entdeckt, sonst hätte ich deinen zweiten ebenso gesperrt, wie auch Christian.
-
marino
hmmm ich als absoluter "Laie" darf ja nun auchmal ne laienhafte frage stellen .. also ....
mit spam meinst du wohl spammails .. daraus folgert für mich die frage : warum sperrst du im acp nicht einfach die email-funktion für user ?
wenn das nicht reicht hast du natürlich n problem das jemand in deinem board ist der das "zerhackt" in diesem fall bleibt dir nur : mail abfangen und header auslesen .. da steht drin von wem die mail kommt ...
mit spam meinst du wohl spammails .. daraus folgert für mich die frage : warum sperrst du im acp nicht einfach die email-funktion für user ?
wenn das nicht reicht hast du natürlich n problem das jemand in deinem board ist der das "zerhackt" in diesem fall bleibt dir nur : mail abfangen und header auslesen .. da steht drin von wem die mail kommt ...
- larsneo
- Mitglied
- Beiträge: 2622
- Registriert: 07.03.2002 15:23
- Wohnort: schwäbisch gmünd
- Kontaktdaten:
vielleicht kannst du ja deine posting.php einmal zum download bereitstellen (wie ist in der knowledge base beschrieben) um diese datei einmal näher anzuschauen...
abgebügelt wird hier wohl sicherlich nichts - jeweils im abstand von 11 minuten wurde auf dein posting geantwortet und um mehr information gebeten.Ich dachte es interessiert hier jemand, ist aber offenbar nicht der Fall.
vielleicht sollte ganz einfach einmal dein webmaster anhand von logs etc. zeigen wie er darauf kommt, dass in der posting.php ein exploit schlummert.Vielleicht sollten die Kenner einfach mal in das script schauen