Sicherheitslücken

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Maffy
Mitglied
Beiträge: 158
Registriert: 16.07.2002 17:14
Wohnort: Steinach
Kontaktdaten:

Sicherheitslücken

Beitrag von Maffy »

Wie ich feststellen musste hat sich ein Unbekanter Benutzer
mit meinen Admin Zugangsdaten im Forum angemeldet und einen Beitrag geschireben.

Wie ist sowas möglich?

Wie kann ich herausbekommen wer dieses A... ist.

Wie kann ich verhiendern das sowas nicht mehr vorkommt.

Ich denke, das dies seine IP Adresse ist 80.141.168.156.

Mfg Matthias
Leben und Leben lassen.
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

Hi ...

Welche phpBB-Version nutzt du denn?

Hier ein bischen Lesestoff für den Fall der Fälle
KB:gehackt

Markus
RobertC
Mitglied
Beiträge: 110
Registriert: 19.07.2004 13:17

Beitrag von RobertC »

Welche Version vom phpBB setzt Du ein?
Die aktuellste Version ist die 2.0.15.
Hast Du eventuell Mods eigebaut?
Könnte es vielleicht sein, das Er einfach dein PW erraten hat?
Maffy
Mitglied
Beiträge: 158
Registriert: 16.07.2002 17:14
Wohnort: Steinach
Kontaktdaten:

Beitrag von Maffy »

Das Dokument habe ich mir schon reingezogen.

Z.Z. habe ich die Version 2.0.13

Ich habe jetzt schon mal in der user tabelle nachgeschaut aber keinen User mit Admin Rechte gefunden. (auser mir natürlich)

Die Passörter für MYSQL / Admin habe jetzt geändert.

Auf jeden Fall sollten es der oder die jengen jetzt etwas schwerer haben.

Gibt es da nicht ein Script mit dem man solche Aktionen irgendwie festhalten kann.

Mods habe ich eigendlich nur diese:
mycalender, smartor photo album, und eine link liste.

evt. kam der Angriff über die Linkliste die ich selber prg. habe.
Vieleicht sollte ich den code mal posten damit sich das mal jemand anschaut und verbessert?

Mfg Matthias
Zuletzt geändert von Maffy am 12.05.2005 11:46, insgesamt 1-mal geändert.
Leben und Leben lassen.
pandorra
Mitglied
Beiträge: 210
Registriert: 18.04.2005 17:45

Beitrag von pandorra »

ralf-isi
Mitglied
Beiträge: 257
Registriert: 04.12.2004 12:16
Wohnort: Schweiz - Zürichsee

Beitrag von ralf-isi »

hallo maffy
Maffy hat geschrieben:Gibt es da nicht ein Script mit dem man solche Aktionen irgendwie festhalten kann.
gibt es. dieser mod:

Code: Alles auswählen

############################################################## 
##
## MOD Title:		  Advanced IP Tracking
##
## MOD Description:          
##                        Track IPs, Page Views, Username, Admin Hits, Referer, Browser
##
## MOD Version:           2.1
## 
## Installation Level:    Easy
##
## Installation Time:     3 Minutes
##
## Files To Edit:         3 (Only on fresh install)
##
##			  includes/page_header.php
##			  admin/index.php
##
##
##############################################################
schöner tag noch
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“