Fettes WurmProblem

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Fettes WurmProblem

Beitrag von BraveEagle »

Jede *.php Datei wurde gehackt : http://biologie-chemie-forum.de/intro.php

Ich habe ein Backup, das ist bald draufspiele (sobald ich wieder daheim bin) aber wie zum Teufel kann das passieren? Hat da wer mein PW?

Greetz BE
mr.no-name
Mitglied
Beiträge: 1883
Registriert: 20.10.2003 12:07
Wohnort: Hannover

Beitrag von mr.no-name »

Wenn die Info aus deiner Signatur noch aktuell ist, ist es kein Wunder, weswegen dies passieren konnte:
http://www.phpbb.de/viewtopic.php?t=73326
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

schande dann muss ich schaun ob ich es doch schaffe das Forum upzudaten (wegen den bescheuerten Mods ist das anscheinend nur manuell möglich und das klappt irgenwie net so richtig.)

Ist das PW gefährdet? Soll ich da ein neues machen?

*edit*

Gibt es eigentlich ein Newsletter, der einem über solche Würmer, etc. auf dem aktuellen Stand hält?
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

Gibt es eigentlich ein Newsletter, der einem über solche Würmer, etc. auf dem aktuellen Stand hält?
am einfachsten du setzt die paketgruppe phpBB2 bei http://sourceforge.net/projects/phpbb auf 'monitor' - dann erhälst du automatisch bei neuen releases ein mail (und releases im 2.0.x tree sind immer sicherheitsrelevant)
Ist das PW gefährdet? Soll ich da ein neues machen?
ja - neue passwörter (inklusive db) sind empfehlenswert. gfs. den provider kontaktieren da unter umständen weitere systemkommandos ausgeführt worden sind.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

ich habe mich mit all-inkl.com auseinandergesetzt und die haben jetzt sogar (ohne dass ich was sagte) diese Sichheritslücke von ihrem System aus geschlossen. Jetzt habe ich wenigstens keinen Stress die updates durchzuführen, da ich das schonmal verpeilt habe (muss das manuell machen, da ich zu viele Mods installiert habe und bin in php nicht so die leuchte)

Greetz BE
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

ich zweifle einmal ernsthaft daran, dass all-inkl.com dein forum aktualisiert hat. dort wurde aller wahrscheinlichkeit nach nur php aktualisiert...
php-versionen vor 2.0.11 haben definitiv ernsthafte sicherheitslücken!
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
marino

Beitrag von marino »

larsneo hat geschrieben:ich zweifle einmal ernsthaft daran, dass all-inkl.com dein forum aktualisiert hat. dort wurde aller wahrscheinlichkeit nach nur php aktualisiert...
php-versionen vor 2.0.11 haben definitiv ernsthafte sicherheitslücken!
dem nur zustimmen kann ........
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

ja an meinem Forum haben die auch nichts gemacht. Sondern an ihrem System. Ich werde wie gesagt ja auch updaten, allerdings dauert das ein wenig, da ich das manuell machen muss und das dauert, da ich mich da net so gut auskenne. Wisst ihr was ein Progger kostet, der das machen könnte?

Greetz BE
Fundus
Mitglied
Beiträge: 488
Registriert: 29.03.2004 21:22

Beitrag von Fundus »

php mag jetzt (wenn überhaupt, glaubs erst wenn mir einer die phpinfo zeigt :D ) aktuell und sicher sein, aber dein Forum hat noch genug löcher, an deiner stelle würde ich mich auf die nächste wiederherstellungssession freuen, weil die PURCHEN meist zurückkommen um nachzusehen ob der "ermahnte" denn was gemacht hat :roll:
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

kann mir wer sagen wo ich ne seite finde, wie ich das Board manuell update., oder /und erklären was das bedeutet:
Öffne eine Konsole, wechsle ins phpBB Verzeichnis und führe diesen Befehl aus:

patch -p1 -i phpBB-2.0.6_to_2.0.10.patch

Das Programm patch sollte bei gängigen Linux-Distributionen vorinstalliert sein; eine Windows-Version gibt es unter www.cygwin.com
BIG THX BE
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“