Forum wurde gehackt! :-(
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
- larsneo
- Mitglied
- Beiträge: 2622
- Registriert: 07.03.2002 15:23
- Wohnort: schwäbisch gmünd
- Kontaktdaten:
@timonworld:
es ist tatsächlich ein novum - ein internet wurm nutzt einen fehler in der phpBB-forumsoftware um sich a) selber weiterzuverbreiten und b) eine schadroutine (das rekursive löschen bestimmter dateien) zu starten.
das forum hat keinen wurm einprogrammiert, es bietet aber bis zur version 2.0.11 eine schwachstelle die von dem wurm ausgenutzt wird (und der sich darüberhinaus seine opfer durch eine einfache google-anfrage holt)
@hayan:
bevor hier weiter an der urban legend gefeilt wird: das wurmproblem beruht einzig und alleine auf der highlight-problematik und hat mit dem php-problem nichts zu tun. dass unter umständen auch aktuelle boards defaced werden liegt mit an sicherheit grenzender wahrscheinlichkeit an schlecht konfigurierten shared hosting umgebungen bei denen der hack einer anderen präsenz auswirkungen auf andere sites auf demselben server hat
es ist tatsächlich ein novum - ein internet wurm nutzt einen fehler in der phpBB-forumsoftware um sich a) selber weiterzuverbreiten und b) eine schadroutine (das rekursive löschen bestimmter dateien) zu starten.
das forum hat keinen wurm einprogrammiert, es bietet aber bis zur version 2.0.11 eine schwachstelle die von dem wurm ausgenutzt wird (und der sich darüberhinaus seine opfer durch eine einfache google-anfrage holt)
@hayan:
bevor hier weiter an der urban legend gefeilt wird: das wurmproblem beruht einzig und alleine auf der highlight-problematik und hat mit dem php-problem nichts zu tun. dass unter umständen auch aktuelle boards defaced werden liegt mit an sicherheit grenzender wahrscheinlichkeit an schlecht konfigurierten shared hosting umgebungen bei denen der hack einer anderen präsenz auswirkungen auf andere sites auf demselben server hat
-
- Mitglied
- Beiträge: 53
- Registriert: 05.10.2003 12:45
- Wohnort: Sankt Augustin (NRW)
also ist der wurm nicht fest in der phpBB-software, sondern muss sich erst einhacken? -ich dachte der wär von anfang an beim download schon dabei!larsneo hat geschrieben:@timonworld:
es ist tatsächlich ein novum - ein internet wurm nutzt einen fehler in der phpBB-forumsoftware um sich a) selber weiterzuverbreiten und b) eine schadroutine (das rekursive löschen bestimmter dateien) zu starten.
das forum hat keinen wurm einprogrammiert, es bietet aber bis zur version 2.0.11 eine schwachstelle die von dem wurm ausgenutzt wird (und der sich darüberhinaus seine opfer durch eine einfache google-anfrage holt)

Hilfe
Mich hat es erwischt
Forum weg?????????????????
bei mir steht auch immer :
This site is defaced!!!
NeverEverNoSanity WebWorm generation 18.
kann mir jemand helfen ich kenne mich mit Computer kaum aus.
Ich wollte das updat machen aber ich wußte nicht wie.Alles spanische dörfer.
Bitte kann mir jemand helfen ich bin total verloren
Forum weg?????????????????
bei mir steht auch immer :
This site is defaced!!!
NeverEverNoSanity WebWorm generation 18.
kann mir jemand helfen ich kenne mich mit Computer kaum aus.

Ich wollte das updat machen aber ich wußte nicht wie.Alles spanische dörfer.
Bitte kann mir jemand helfen ich bin total verloren

... einer jenen grossen vorteile von opensource ist, dass jeder den source anschauen kann ... da sind sicher keine würmer drin.
aber natürlich schauen auch leute die software an, welche nur studieren wie und wo man eine variable, ein formular oder ein script für "falsche" aktionen missbrauchen kann (z.B. zum ein eigenes script zu installieren)...
tja - wir werden gewinnen
alles wird gut
einfach immer ein backup ziehen, dann passiert ja wirklich nicht viel
aber natürlich schauen auch leute die software an, welche nur studieren wie und wo man eine variable, ein formular oder ein script für "falsche" aktionen missbrauchen kann (z.B. zum ein eigenes script zu installieren)...
tja - wir werden gewinnen

einfach immer ein backup ziehen, dann passiert ja wirklich nicht viel

Zuletzt geändert von fleig am 21.12.2004 20:58, insgesamt 1-mal geändert.
-
- Mitglied
- Beiträge: 53
- Registriert: 05.10.2003 12:45
- Wohnort: Sankt Augustin (NRW)
-
- Mitglied
- Beiträge: 53
- Registriert: 05.10.2003 12:45
- Wohnort: Sankt Augustin (NRW)
http://www.phpbb.de/viewtopic.php?t=73481Eveliene hat geschrieben:@fleig
Nein wüste auch nicht wie ich das machen müßte![]()
aso!Eveliene hat geschrieben:@Timon World
habe ich aber das ist für mich einfach nur spanisch![]()
Liebe grüße Evi