Wichtiges Update?! - Schützt vor Hackerangriffen?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Benutzeravatar
nils754
Mitglied
Beiträge: 283
Registriert: 25.02.2005 22:46

Wichtiges Update?! - Schützt vor Hackerangriffen?

Beitrag von nils754 »

Hallo,

ich habe heute in einem Forum diese Seite entdeckt:

http://www.kilu.de/viewtopic.php?t=107

Ich hab heute das erste Mal von diesem Update gehört. Ist es wirklich so wichtig?
Ich war am Anfang ein wenig verunsichert. Nicht das ich mir durch das Update mein phpBB kaputt mache.
Benutzeravatar
Speedy03
Mitglied
Beiträge: 90
Registriert: 20.09.2004 19:23
Wohnort: Hannover - Linden

Re: Wichtiges Update?! - Schützt vor Hackerangriffen?

Beitrag von Speedy03 »

nils754 hat geschrieben:Hallo,

ich habe heute in einem Forum diese Seite entdeckt:

http://www.kilu.de/viewtopic.php?t=107

Ich hab heute das erste Mal von diesem Update gehört. Ist es wirklich so wichtig?
Ich war am Anfang ein wenig verunsichert. Nicht das ich mir durch das Update mein phpBB kaputt mache.
Japp, der CBack Cracker Tracker is speziell dafür programmiert worden, um zu verhindern, das ein Hacker Würmer an die Datenbank hängen kann. Gehe auch mal dazu auf die Herstellerseite vom Cracker Tracker.

-> CBack.de

Scroll da ein bissl weiter runter und dann findest Du auch den Cracker Tracker Professonal
Benutzeravatar
Mihil
Mitglied
Beiträge: 1355
Registriert: 07.05.2005 20:09

Beitrag von Mihil »

Ich kann den Cracker Tracker nur empfehlen. Er hat bei mir mehrmals Attacken geblockt. :D
webmaster128
Mitglied
Beiträge: 77
Registriert: 14.05.2005 07:49
Wohnort: localhost
Kontaktdaten:

Beitrag von webmaster128 »

also ich kann das auch nur bestätigen, wenn du dir das script mal anguckst siehst du wie einfach es funktioniert

und ich selbst hab es in Kilu Freehosting eingebaut und es läuft alles wunderbar!

http://www.kilu.de/viewtopic.php?t=107 <- Ein wichtiger Link für alle phpBB Besitzer
Benutzeravatar
Scotty
Mitglied
Beiträge: 1451
Registriert: 15.06.2005 03:54
Wohnort: Neuruppin
Kontaktdaten:

Beitrag von Scotty »

Hier handelt es sich ja um den StandAlone Ctracker, was ist den mit dem entsprechenden .htaccess Wurmschutz, was ist hier besser, also von den beiden Varianten?

".htaccess"

Code: Alles auswählen

RewriteEngine On

# prevent access from santy webworm
RewriteCond %{QUERY_STRING} ^(.*)echr(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)esystem(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*).system(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)highlight=\%2527 [OR]
RewriteCond %{QUERY_STRING} ^(.*)rush=\%65\%63\%68 [OR]
RewriteCond %{QUERY_STRING} ^(.*)rush=echo [OR]
RewriteCond %{QUERY_STRING} ^(.*)union(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)UNION(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)alert\(document(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)SQL_INJECTION(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)cmd
RewriteRule ^.*$ http://127.0.0.1/ [L,R=301]

# prevent pre php 4.3.10 bug
RewriteCond %{HTTP_COOKIE}% s:(.*):\%22test1\%22\%3b
RewriteRule ^.*$ http://127.0.0.1/ [R,L]

# prevent perl user agent (most often used by santy)
RewriteCond %{HTTP_USER_AGENT} ^lwp.* [NC]
RewriteRule ^.*$ http://127.0.0.1/ [R,L]
Scotty's .NET Projekte: StarTrek Infos X10, e-hahn Updater 3.10, Easy Desktop Note 1.06
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“