Wie ich feststellen musste hat sich ein Unbekanter Benutzer
mit meinen Admin Zugangsdaten im Forum angemeldet und einen Beitrag geschireben.
Wie ist sowas möglich?
Wie kann ich herausbekommen wer dieses A... ist.
Wie kann ich verhiendern das sowas nicht mehr vorkommt.
Ich denke, das dies seine IP Adresse ist 80.141.168.156.
Mfg Matthias
Sicherheitslücken
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Sicherheitslücken
Leben und Leben lassen.
Hi ...
Welche phpBB-Version nutzt du denn?
Hier ein bischen Lesestoff für den Fall der Fälle
KB:gehackt
Markus
Welche phpBB-Version nutzt du denn?
Hier ein bischen Lesestoff für den Fall der Fälle
KB:gehackt
Markus
.... Telefon-Support - Schnelle Hilfe bei Hackangriffen, Modeinbau, Templateanpassung, Grafikerst., uvm.
.... Es gibt keine Probleme .... Nur neue Chancen
.... Ihr wollt ein einmaliges Template? - Prof. Templateerstellung und phpBB-Anpassungen
.... Es gibt keine Probleme .... Nur neue Chancen
.... Ihr wollt ein einmaliges Template? - Prof. Templateerstellung und phpBB-Anpassungen
Das Dokument habe ich mir schon reingezogen.
Z.Z. habe ich die Version 2.0.13
Ich habe jetzt schon mal in der user tabelle nachgeschaut aber keinen User mit Admin Rechte gefunden. (auser mir natürlich)
Die Passörter für MYSQL / Admin habe jetzt geändert.
Auf jeden Fall sollten es der oder die jengen jetzt etwas schwerer haben.
Gibt es da nicht ein Script mit dem man solche Aktionen irgendwie festhalten kann.
Mods habe ich eigendlich nur diese:
mycalender, smartor photo album, und eine link liste.
evt. kam der Angriff über die Linkliste die ich selber prg. habe.
Vieleicht sollte ich den code mal posten damit sich das mal jemand anschaut und verbessert?
Mfg Matthias
Z.Z. habe ich die Version 2.0.13
Ich habe jetzt schon mal in der user tabelle nachgeschaut aber keinen User mit Admin Rechte gefunden. (auser mir natürlich)
Die Passörter für MYSQL / Admin habe jetzt geändert.
Auf jeden Fall sollten es der oder die jengen jetzt etwas schwerer haben.
Gibt es da nicht ein Script mit dem man solche Aktionen irgendwie festhalten kann.
Mods habe ich eigendlich nur diese:
mycalender, smartor photo album, und eine link liste.
evt. kam der Angriff über die Linkliste die ich selber prg. habe.
Vieleicht sollte ich den code mal posten damit sich das mal jemand anschaut und verbessert?
Mfg Matthias
Zuletzt geändert von Maffy am 12.05.2005 11:46, insgesamt 1-mal geändert.
Leben und Leben lassen.
hallo maffy
schöner tag noch
gibt es. dieser mod:Maffy hat geschrieben:Gibt es da nicht ein Script mit dem man solche Aktionen irgendwie festhalten kann.
Code: Alles auswählen
##############################################################
##
## MOD Title: Advanced IP Tracking
##
## MOD Description:
## Track IPs, Page Views, Username, Admin Hits, Referer, Browser
##
## MOD Version: 2.1
##
## Installation Level: Easy
##
## Installation Time: 3 Minutes
##
## Files To Edit: 3 (Only on fresh install)
##
## includes/page_header.php
## admin/index.php
##
##
##############################################################