habs gefunden.
So - eine Frage noch: ist das eine Sicherheitslücke von phpbb, meinem Server/Provider oder hat sich jemand irgendwie mit Adminrechten eingeschlichen oder....??
[HELP] Virus oder Wurm in Album??
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
- larsneo
- Mitglied
- Beiträge: 2622
- Registriert: 07.03.2002 15:23
- Wohnort: schwäbisch gmünd
- Kontaktdaten:
just for the records: wo war's?habs gefunden.
kann alles drei sein - die einzige möglichkeit besteht in der auswertung der logfiles. in anbetracht der vielzahl an mods auf deinem board ist das risko allerdings relativ hoch, dass beispielsweise eine sql-injection die ursache für die probleme war. hast du die admins in der db schon einmal überprüft?So - eine Frage noch: ist das eine Sicherheitslücke von phpbb, meinem Server/Provider oder hat sich jemand irgendwie mit Adminrechten eingeschlichen oder....??
da gibts eine Zeile, wo man den Standardtext für Gäste eingibt, um sie zum registrieren zu überreden. Da wars mit einem < br> einfach drangehängt.
Sowas hab ich echt noch nie erlebt...
Mein Provider meint, es wäre aufwändig, die Logfiles zu überprüfen...sollen sies trotzdem tun??
Sowas hab ich echt noch nie erlebt...
Mein Provider meint, es wäre aufwändig, die Logfiles zu überprüfen...sollen sies trotzdem tun??
Es tanzt ein Bi Ba Butzemann.
- larsneo
- Mitglied
- Beiträge: 2622
- Registriert: 07.03.2002 15:23
- Wohnort: schwäbisch gmünd
- Kontaktdaten:
kann man das auch via ACP einstellen? auf jeden fall muss der angreifer recht gute kenntnisse vom phpbb habenda gibts eine Zeile, wo man den Standardtext für Gäste eingibt, um sie zum registrieren zu überreden. Da wars mit einem < br> einfach drangehängt.
es wurde an mindestens zwei stellen versucht, eine backdoor mit potentiellem schadcode (für internet explorer 6 benutzer) zu installieren - imho sollte man da schon analysieren, wie das passieren konnteMein Provider meint, es wäre aufwändig, die Logfiles zu überprüfen...sollen sies trotzdem tun??