Version 2.0.13 wurde bei mir gehackt
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Version 2.0.13 wurde bei mir gehackt
Hallo,
ich hatte ehemals die Version 2.0.9 am Laufen. Nun habe ich aber die Version 2.0.13 am Laufen (aus Sicherheitsgründen kein Update, sondern das ganze Paket!). Tja, wer Lust hat zu sehen, wie mein Forum gehackt wurde, schaut bei Codec-Forum.de vorbei.
Ehrlich gesagt habe ich einen dicken Hals, denn es ist bekannt dafür, dass es offen wie ein Scheunentor ist. Wird denn das nie was? *Ärger*
Die Aktion an sich ist es zwar ärgerlich, aber ich habe logischerweise aktuelle Backups und das Forum ist nicht so stark frequentiert.
cu,
GTFreak
ich hatte ehemals die Version 2.0.9 am Laufen. Nun habe ich aber die Version 2.0.13 am Laufen (aus Sicherheitsgründen kein Update, sondern das ganze Paket!). Tja, wer Lust hat zu sehen, wie mein Forum gehackt wurde, schaut bei Codec-Forum.de vorbei.
Ehrlich gesagt habe ich einen dicken Hals, denn es ist bekannt dafür, dass es offen wie ein Scheunentor ist. Wird denn das nie was? *Ärger*
Die Aktion an sich ist es zwar ärgerlich, aber ich habe logischerweise aktuelle Backups und das Forum ist nicht so stark frequentiert.
cu,
GTFreak
- sierrazicke
- Mitglied
- Beiträge: 516
- Registriert: 18.02.2005 16:42
- Wohnort: Karlsruhe
- Kontaktdaten:
Ja.
Denn: Ein Scheunentor ist idR genau soweit offen, wie man es selber öffnet.
Und selbst wenn Dir angebl. bekannt ist, das phpBB tausende Sicherheitslücken hat, was grober Unfug ist ... warum zur Hölle setzt Du es dann ein?
Denn: Ein Scheunentor ist idR genau soweit offen, wie man es selber öffnet.
Und selbst wenn Dir angebl. bekannt ist, das phpBB tausende Sicherheitslücken hat, was grober Unfug ist ... warum zur Hölle setzt Du es dann ein?
www.dsaforum.de - DAS DSA Fanforum
Das ist laut phpBB.com auf die Version 2.0.14 geändert worden. Selbst wenn ich es gesehen hätte, wäre aus meiner Sicht zwangsläufig kein Update fällig gewesen.This release addresses some bugfixes as well as fixing some minor non-critical security issues
Ich habe auch nicht geschrieben, dass phpBB tausende Sicherheitslücken hat, sondern das phpBB offen wie ein Scheunentor ist. Bleib bitte bei dem, was ich gesagt habe.
(--> Ich muss leider sagen, dass ich mich da etwas unklar ausgedrückt habe, ich meinte vor der Version 2.0.13.)Ein Scheunentor ist idR genau soweit offen, wie man es selber öffnet.
Ich lade mir auf der Anbieterseite eine Software herunter und installiere sie. Ich verwende ein sicheres Passwort, gestatte kein HTML und lasse im Prinzip die Defaulteinstellungen. Dann werde ich gehackt und Du wirfst mir vor, ich würde das Forum wie ein Scheunentor öffnen?
Der Grund, warum es viele User machen:warum zur Hölle setzt Du es dann ein?
1.) Sicherheitslücken werden erst bekannt, nachdem die Software auf dem Markt ist
2.) Mit einer neuen Version gehe ich einfach mal davon aus, dass sie sicher ist...
3.) Warum sollte ausgerechnet ich gehackt werdenm?
GTFreak
- larsneo
- Mitglied
- Beiträge: 2622
- Registriert: 07.03.2002 15:23
- Wohnort: schwäbisch gmünd
- Kontaktdaten:
Re: Version 2.0.13 wurde bei mir gehackt
interessanter wäre sicherlich die auswertung der logfilesGTFreak hat geschrieben:Tja, wer Lust hat zu sehen, wie mein Forum gehackt wurde, schaut bei Codec-Forum.de vorbei.

wieso offen wie ein scheunentor? 2.014 hat zwar unter anderem eine sicherheitslücke geschlossen - die konnte aber wenn man wie empfohlen den /admin-ordner mittels .htaccess geschützt hatte nicht ausgenutzt werden.Ehrlich gesagt habe ich einen dicken Hals, denn es ist bekannt dafür, dass es offen wie ein Scheunentor ist.
software die über das klassischeWird denn das nie was? *Ärger*
Code: Alles auswählen
<?php
echo "Hallo Welt";
?>
-
- Ehemaliges Teammitglied
- Beiträge: 5703
- Registriert: 26.02.2004 00:09
Wie hast Du denn das Update gemacht?http://www.codec-forum.de hat geschrieben:Powered by phpBB 2.0.13 © 2001, 2002 phpBB Group
Diese Zeile gibt es beim 2.0.13 so nicht.
http://www.phpbb.de/viewtopic.php?p=477687#477687
http://www.phpbb.de/viewtopic.php?p=411840#411840
KB:sicher
Gruß Christian
---
Hallo,
- Ja, die Logfiles interessieren mich auch, die schaue ich mir heute abend an. Melde mich dann auf jeden Fall noch mal...
- Mods sind keine gelaufen, ist ein System von der Stange
- Das mit dem Scheunentor habe ich relativiert, ich dachte an die Versionen vor 2.0.13 (ausserdem hatte ich wirklich einen Hals). Sorry, das nehme ich zurück!
- Admin-Ordner wurde nicht mit einer htaccess geschützt. Hätte ich wohl hier lesen müssen (aber ich kann mich auch nicht daran erinnern, bei der Installation irgendetwas in den Files gelesen zu haben)
- Nein, ich habe kein Update gemacht, weil ich das nämlich nicht zum Laufen gebracht habe. Ich habe das ganze Paket hochgeladen.
cu,
GTFreak
- Ja, die Logfiles interessieren mich auch, die schaue ich mir heute abend an. Melde mich dann auf jeden Fall noch mal...
- Mods sind keine gelaufen, ist ein System von der Stange
- Das mit dem Scheunentor habe ich relativiert, ich dachte an die Versionen vor 2.0.13 (ausserdem hatte ich wirklich einen Hals). Sorry, das nehme ich zurück!
- Admin-Ordner wurde nicht mit einer htaccess geschützt. Hätte ich wohl hier lesen müssen (aber ich kann mich auch nicht daran erinnern, bei der Installation irgendetwas in den Files gelesen zu haben)
- Nein, ich habe kein Update gemacht, weil ich das nämlich nicht zum Laufen gebracht habe. Ich habe das ganze Paket hochgeladen.
cu,
GTFreak