Gehackt - die Folgen, dringende Frage
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Gehackt - die Folgen, dringende Frage
http://www.phpbb.de/viewtopic.php?t=95925
Gestern wurde ich erstmalig von einem recht bösen Hacker heimgesucht, der mir so ziemlich alle Tabellen gelöscht oder verändert hatte.
GSD macht mein Provider alle 24 h ein backup und hats einfach wieder eingespielt. Nachdem dabei was schief gegangen ist, funktioniert die Site jetzt gsd wieder.
Dringende Frage: was muss ich tun, um das zukünftig zu vermeiden - welche Sicherheitsupdates seit 2.011 sind wichtig, damit das nicht mehr passieren kann?
Wie genau wird so eine Seite eigentlich gehackt, wie bekommt der hacker Zugriff auf mein mysql?
Ich weiß, ich weiß, updatena uf 2.017 wäre die beste Lösung, aber kann man die schlimmsten Sicherheitslöcher nicht auch so stopfen?
Noch ne off-topic-Frage: ist es möglich, diesen Hacker anzuzeigen?
Gestern wurde ich erstmalig von einem recht bösen Hacker heimgesucht, der mir so ziemlich alle Tabellen gelöscht oder verändert hatte.
GSD macht mein Provider alle 24 h ein backup und hats einfach wieder eingespielt. Nachdem dabei was schief gegangen ist, funktioniert die Site jetzt gsd wieder.
Dringende Frage: was muss ich tun, um das zukünftig zu vermeiden - welche Sicherheitsupdates seit 2.011 sind wichtig, damit das nicht mehr passieren kann?
Wie genau wird so eine Seite eigentlich gehackt, wie bekommt der hacker Zugriff auf mein mysql?
Ich weiß, ich weiß, updatena uf 2.017 wäre die beste Lösung, aber kann man die schlimmsten Sicherheitslöcher nicht auch so stopfen?
Noch ne off-topic-Frage: ist es möglich, diesen Hacker anzuzeigen?
Es tanzt ein Bi Ba Butzemann.
Also die dicksten Löcher findest du hier: http://www.phpbb.de/viewtopic.php?t=33318
Aber ich würde schon die kompletten Updates machen zumal der Erstfall bei dir schon mal eingetreten ist.
Tobi
Aber ich würde schon die kompletten Updates machen zumal der Erstfall bei dir schon mal eingetreten ist.
Tobi
- kratzer54847
- Mitglied
- Beiträge: 3065
- Registriert: 20.01.2003 16:34
- Wohnort: Düsseldorf/Hannover/Berlin
- Kontaktdaten:
z.B.
MODL:crack_track
du solltest schon das komplette Update machen
MODL:crack_track
du solltest schon das komplette Update machen
Knowledge Base | MOD Datenbank | Boardsuche | HTML | PHP
Durch die richtige Verwendung dieser Links können viele Fragen beantwortet werden
Durch die richtige Verwendung dieser Links können viele Fragen beantwortet werden
Hi Helmut,
also ich hab ziemlich Mitleid mit dir, weil du auch so´n stark gemoddetes Board hast und dich durch jedes Update kämpfen musst.
Welche Mods funktionieren denn ab 2.0.12 nicht mehr? Hast du auch nen Testforum, wo du vorher nach jedem Update alles testen kannst? Hast du ne Hackliste, wo man sich nen Überblick machen kann, was alles eingebaut ist?
also ich hab ziemlich Mitleid mit dir, weil du auch so´n stark gemoddetes Board hast und dich durch jedes Update kämpfen musst.
Welche Mods funktionieren denn ab 2.0.12 nicht mehr? Hast du auch nen Testforum, wo du vorher nach jedem Update alles testen kannst? Hast du ne Hackliste, wo man sich nen Überblick machen kann, was alles eingebaut ist?
Kein Support per PN/Email/Messenger!
Falls jemand den neuen ICQ-Button braucht: http://www.peggy-para.de/templates/olym ... cq_add.gif
Falls jemand den neuen ICQ-Button braucht: http://www.peggy-para.de/templates/olym ... cq_add.gif
in erster Lini gehts mir um den Newsletter Mod, der ab 2.12 nicht mehr läuft, weil hier an den GLOBALS was geändert wurde.
Ich werde mal die wichtigsten Sicherheitslöcher per Hand stopfen und dann weiter sehen.
Vielleicht kann man ja Teile bei den updates weglassen...
Eine Anregung: es sollte (freundliche) testhacker für phpbb geben, die ausprobieren (ohne Schaden anzureichten) ob ein Board sicher ist
Ich werde mal die wichtigsten Sicherheitslöcher per Hand stopfen und dann weiter sehen.
Vielleicht kann man ja Teile bei den updates weglassen...
Eine Anregung: es sollte (freundliche) testhacker für phpbb geben, die ausprobieren (ohne Schaden anzureichten) ob ein Board sicher ist
Es tanzt ein Bi Ba Butzemann.
Naja ich würde sagen ein Board ist sicher wenn man die neuste Version drauf hat und dann noch zusätzlichen Schutz über .htaccess oder bestimmt Mods einbaut. Aber ein aktuelles Forum sehe ich immer als Grundlage.Helmut71 hat geschrieben:Eine Anregung: es sollte (freundliche) testhacker für phpbb geben, die ausprobieren (ohne Schaden anzureichten) ob ein Board sicher ist
Tobi