Hacking Attemp nach Update auf 2.0.9

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Gesperrt
Hypero
Mitglied
Beiträge: 10
Registriert: 10.02.2004 15:40

Hacking Attemp nach Update auf 2.0.9

Beitrag von Hypero »

Hallo,

habe ein kleines Problem.
Hatte noch ein "altes" 2.0.6 Forum. Nun dachte ich mir ich werde das mal updaten. Da ich einige Mods drauf hatte konnte ich kein direktes Update machen, so dass ich auf die Anleitung von phphacks.com (manuelles update: http://www.phpbbhacks.com/forums/viewto ... f02de9005d) angewiesen war. Das Update von 2.0.6 auf 2.0.7 ging perfekt. Auch die zwei weiteren Updates liefen reibungslos. Dann kam das Update von 2.0.8 auf 2.0.9. Als ich alles ausgeführt hatte lief das Forum zwar noch aber ich konnte weder Member noch Beiträge anklicken. Es kam ein "Hacking Attemp" ohne weitere Fehlermeldung.

Habe dann wieder das Update rückgänig gemacht und es lief wieder alles. Dann noch mal versucht upzudaten, und wieder kam der Fehler.

Was mache ich falsch, bzw. woran kann es liegen?
Zuletzt geändert von Hypero am 17.01.2005 20:53, insgesamt 1-mal geändert.
Mario Siebert
Mitglied
Beiträge: 2295
Registriert: 09.12.2003 15:02
Wohnort: Irgendwo im Nirgendwo

Beitrag von Mario Siebert »

Versuch mal von 2.0.6 auf 2.0.11 direkt von Hand über das Patch upzudaten statt von Version zu Version, das geht einwandfrei, ich habe gestern erst für einen meiner Kunden ein Update ohne Probleme durchgeführt.

Grüße Mario
Wer gegen eine geringe Gebühr (höhe der Gebühr bestimmst du selbst!!) ein phpBB installiert oder Mods eingebaut haben möchte sollte sich melden unter: netcom_service@gmx.net - Bisherige Aufträge 68.071
Auf Anfrage führe ich auch Reparaturen/Updates und Serverumzüge durch oder baue Mods!
Hypero
Mitglied
Beiträge: 10
Registriert: 10.02.2004 15:40

Beitrag von Hypero »

Hmmmm....

soll ich einfach die Schritte dazwischen weglassen?
Oder gibt es eine Anleitung direkt von 2.0.6 auf 2.0.11?

PS: Die patch Datei ansich kann ich nicht ausführen :-(
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

mach doch einfach von der 8er ein update auf die 10er maybe hilft das was :wink: http://www.phpbb.com/phpBB/catdb.php?mo ... id=1159361
Hypero
Mitglied
Beiträge: 10
Registriert: 10.02.2004 15:40

Beitrag von Hypero »

Nee leider hat das auch nicht geklappt.
Es kommt immer wieder "Hacking Attemp"

Was wunderlich ist, dass bei einer Datei und zwar der login.php bei mir folgendes steht:

Code: Alles auswählen

$redirect = ( !empty($HTTP_POST_VARS['redirect']) ) ? str_replace('&', '&', htmlspecialchars($HTTP_POST_VARS['redirect'])) : '';
$redirect = str_replace('?', '&', $redirect);
Suchen soll ich nach:

Code: Alles auswählen

$redirect = ( !empty($HTTP_POST_VARS['redirect']) ) ? str_replace('&', '&', htmlspecialchars($HTTP_POST_VARS['redirect'])) : '';
$redirect = str_replace('?', '&', $redirect);
und durch dies ersetzten:

Code: Alles auswählen

if (strstr(urldecode($redirect), "\n") || strstr(urldecode($redirect), "\r"))
{
message_die(GENERAL_ERROR, 'Tried to redirect to potentially insecure url.');
}
Werde aber nicht fündig, da der obrige Code anders ist.
Das kommt in der login.php 2 mal vor.
Kann es daran liegen? Alle anderen Änderungen habe ich sofort gefunden.
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

kannst ja ungefähr nach der zeilenangabe gehn
Hypero
Mitglied
Beiträge: 10
Registriert: 10.02.2004 15:40

Beitrag von Hypero »

Ja klar, sorry:

Line 96 und Line 116
Gesperrt

Zurück zu „phpBB 2.0: Installation und Update“