Hallo,
habe ein kleines Problem.
Hatte noch ein "altes" 2.0.6 Forum. Nun dachte ich mir ich werde das mal updaten. Da ich einige Mods drauf hatte konnte ich kein direktes Update machen, so dass ich auf die Anleitung von phphacks.com (manuelles update: http://www.phpbbhacks.com/forums/viewto ... f02de9005d) angewiesen war. Das Update von 2.0.6 auf 2.0.7 ging perfekt. Auch die zwei weiteren Updates liefen reibungslos. Dann kam das Update von 2.0.8 auf 2.0.9. Als ich alles ausgeführt hatte lief das Forum zwar noch aber ich konnte weder Member noch Beiträge anklicken. Es kam ein "Hacking Attemp" ohne weitere Fehlermeldung.
Habe dann wieder das Update rückgänig gemacht und es lief wieder alles. Dann noch mal versucht upzudaten, und wieder kam der Fehler.
Was mache ich falsch, bzw. woran kann es liegen?
Hacking Attemp nach Update auf 2.0.9
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Hacking Attemp nach Update auf 2.0.9
Zuletzt geändert von Hypero am 17.01.2005 20:53, insgesamt 1-mal geändert.
-
- Mitglied
- Beiträge: 2295
- Registriert: 09.12.2003 15:02
- Wohnort: Irgendwo im Nirgendwo
Versuch mal von 2.0.6 auf 2.0.11 direkt von Hand über das Patch upzudaten statt von Version zu Version, das geht einwandfrei, ich habe gestern erst für einen meiner Kunden ein Update ohne Probleme durchgeführt.
Grüße Mario
Grüße Mario
Wer gegen eine geringe Gebühr (höhe der Gebühr bestimmst du selbst!!) ein phpBB installiert oder Mods eingebaut haben möchte sollte sich melden unter: netcom_service@gmx.net - Bisherige Aufträge 68.071
Auf Anfrage führe ich auch Reparaturen/Updates und Serverumzüge durch oder baue Mods!
Auf Anfrage führe ich auch Reparaturen/Updates und Serverumzüge durch oder baue Mods!
- BraveEagle
- Mitglied
- Beiträge: 1884
- Registriert: 16.01.2003 18:05
- Wohnort: born 2 be a Paelzer
- Kontaktdaten:
mach doch einfach von der 8er ein update auf die 10er maybe hilft das was
http://www.phpbb.com/phpBB/catdb.php?mo ... id=1159361

Nee leider hat das auch nicht geklappt.
Es kommt immer wieder "Hacking Attemp"
Was wunderlich ist, dass bei einer Datei und zwar der login.php bei mir folgendes steht:
Suchen soll ich nach:
und durch dies ersetzten:
Werde aber nicht fündig, da der obrige Code anders ist.
Das kommt in der login.php 2 mal vor.
Kann es daran liegen? Alle anderen Änderungen habe ich sofort gefunden.
Es kommt immer wieder "Hacking Attemp"
Was wunderlich ist, dass bei einer Datei und zwar der login.php bei mir folgendes steht:
Code: Alles auswählen
$redirect = ( !empty($HTTP_POST_VARS['redirect']) ) ? str_replace('&', '&', htmlspecialchars($HTTP_POST_VARS['redirect'])) : '';
$redirect = str_replace('?', '&', $redirect);
Code: Alles auswählen
$redirect = ( !empty($HTTP_POST_VARS['redirect']) ) ? str_replace('&', '&', htmlspecialchars($HTTP_POST_VARS['redirect'])) : '';
$redirect = str_replace('?', '&', $redirect);
Code: Alles auswählen
if (strstr(urldecode($redirect), "\n") || strstr(urldecode($redirect), "\r"))
{
message_die(GENERAL_ERROR, 'Tried to redirect to potentially insecure url.');
}
Das kommt in der login.php 2 mal vor.
Kann es daran liegen? Alle anderen Änderungen habe ich sofort gefunden.
- BraveEagle
- Mitglied
- Beiträge: 1884
- Registriert: 16.01.2003 18:05
- Wohnort: born 2 be a Paelzer
- Kontaktdaten: