Illegaler Zugriff über mein Forum

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
fragender
Mitglied
Beiträge: 9
Registriert: 20.11.2004 11:36

Illegaler Zugriff über mein Forum

Beitrag von fragender »

Hi allz,

ich habe vor ca. 6 Wochen mein Forum installiert, komplett eingerichtet und angepasst. Jetzt der Schock. Von meinem Provider kriege ich untenstehende email.
Mich bat der Webmaster ein Update durchzuführen, aber ich habe ja bereits schon die Version 2.0.1 installiert (die neuste, die hier angeboten wird). Was soll ich denn nun noch machen?
Dann habe ich das Sicherheitsupdate (Administrationsbereich) durchgeführt, um alle bisherigen Beiträge auf ein anderes Board zu übertragen, aber das war leider ohne Erfolg. Die bisherigen Beiträge konnten nie erfolgreich in das neue Board übertragen werden. Von solchen Problemen musste ich heir bereits nun such schon lesen. Finde ich echt voll doof, dass so eine wichtige Funktion im Board NICHT im Ernstfall geht!

Habt Ihr Tipps für mich, wie ich möglichst einfach & sicher ein neues Board mit meinen komplett alten Beiträgen wiederherstellen kann?

Vielen Dank! :grin:


[...]
Wir haben entdeckt, dass sich jemand ueber dein phpBB-Forum Shell-Zugang zu unserem Webserver verschafft und der- oder diejenige einen FTP-Server installiert und diverse Software und Filme angeboten hat.

Ich habe alles protokolliert, den FTP-Server geaktiviert und voruebergehend alle Rechte fuer dich auf null gesetzt.

Allen Anscheins nach ist nicht "mehr" passiert und es sind wahrscheinlich keine anderen Accounts betroffen oder in Mitleidenschaft gezogen worden.
Damit soetwas nicht wieder vorkommt, solltest du darauf achten, die aktuellsten Patches und Versionen der entsprechenden Forensoftware zu benutzen - dadurch reduzierst du die Gefahr eines Einbruchs schon um Einiges und wir haben alle weniger Stress und Aerger :-)

Also schaue dir bitte die Updates fuer phpBB an und installiere sie (am besten gleich komplett eine neue Version), trag dich aus den entsprechenden Sicherheits-Mailinglisten zu phpBB ein (ueber Bugtraq gibt es auch sehr viele Advisories zu phpBB) und halte deine Software auf dem neusten Stand.
[...]
Benutzeravatar
pi
Mitglied
Beiträge: 82
Registriert: 24.06.2004 20:34
Wohnort: Brühl
Kontaktdaten:

Beitrag von pi »

http://www.phpbb.de/download.php
Die aktuelle Version von phpBB ist 2.0.11 :wink:
unistress.de --> Studenten aller Fakultäten vereinigt euch :wink:
fragender
Mitglied
Beiträge: 9
Registriert: 20.11.2004 11:36

Beitrag von fragender »

Ja, aber wieso bietet Ihr dann die 2.0.1 an, wenn sie gar nicht sicher ist? ich dachte sie nimmt nsich nicht viel mit der 2.0.11 aber hat halt noch gleich die eingedeutschte Version mit drin!

Bitte mal hier weiterdiskutieren, da der Beitrag hier im besseren Forum aufgehoben ist:
http://www.phpbb.de/viewtopic.php?t=72712

Die Admins können diesen Doppelbeitrag fgerne löschen und ich sag Sorry für dieses Doppelposting!
Benutzeravatar
pi
Mitglied
Beiträge: 82
Registriert: 24.06.2004 20:34
Wohnort: Brühl
Kontaktdaten:

Beitrag von pi »

Hi, also ich bin kein mod, aber ich finde zwischen 1 und 11 is doch ein gewaltiger unterschied, oder meinst du 10?
Und zwischen 10 und 11 besteht in soweit ein unterschied, weil 11 einen Sicherheitsmängel von 10 behebt siehe:
http://www.phpbb.de/viewtopic.php?t=70853
Aber die 2.0.11 gibt es noch nicht in deutsch, ... zumindest nicht soweit ich weiß, also ist es für manchen sinnvoll das eingedeutschte 2.0.10 zu installieren, und dann ein update auf 2.0.11 durchzuführen :wink:
unistress.de --> Studenten aller Fakultäten vereinigt euch :wink:
fragender
Mitglied
Beiträge: 9
Registriert: 20.11.2004 11:36

Beitrag von fragender »

Sorry, ich meinte ich habe das Board 2.0.10, welches ich laufen hatte!
Benutzeravatar
CatZe
Mitglied
Beiträge: 514
Registriert: 30.11.2004 11:46
Kontaktdaten:

Beitrag von CatZe »

Jo fragender,

als Du installiert hast, (also vor 6 Wochen) war die 2.0.10 die aktuelle version. am 18 Nov 2004 wurde dann 2.0.11 released.

Dadrin ist ua ein critical bugfix enthalten.

Regelmaessiger Besuch auf den phpbb Seiten ist einfach Pflicht, um sich ueber sowas zu informieren
GreetZ
Cat
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“