Gehackt von einem NOOB Hacker

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
C-H-T

Gehackt von einem NOOB Hacker

Beitrag von C-H-T »

Moin Community...

Unser Clan Forum wurde gehackt.. von einem noob... naja ist ein Burning Board... und dachte mir vielleicht mal auf ein phpbb Forum umzusteigen.. aber nachdem der hacker das hier "indirekt" hinterlassen hat...

http://www.milw0rm.com/auth.php?id=897

weiß ich auch nicht...

was haltet ihr von diesen ganzen exploits..?

mfg
fanrpg
Mitglied
Beiträge: 2909
Registriert: 13.12.2004 22:41

Beitrag von fanrpg »

ach milworm.com

da gibt es noch ne andere Liste mit Exploits bis 2.0.16

http://www.milw0rm.com/remotephp.php?it=phpBB

Und das war mir schon immer ein Dorn im Auge das man da Exploits runterladen kann die zum Teil auch noch funktionieren *duck*

Ne nur an meinen eigenen Foren getestet :wink:

Aber was soll man sagen?

Das phpBB 2.0.17 sicher ist und noch keiner irgendwelche Lücken gefunden haben also ist phpbb 2.0.17 sicher!

Auch wenn ich ein Teil der Scripte nie zum laufen gekriegt habe immer mit Interner Server Error oder mein C Compiler hat rumgemurkst :wink:
madonnari
Mitglied
Beiträge: 3
Registriert: 05.04.2004 05:40

schon wieder ein angriff

Beitrag von madonnari »

hi... :-?

obwohl ich vor ein paar tagen nach einem hackerangriff mein forum auf die version 2.0.17 umgestellt habe, ist erneut ein angriff gestartet.
in den logdateien finden sich massenhaft zugriffe mit der ip des forums.
bis zu 30 zugriffe zur gleichen zeit auf eine seite. die zugriffe sind auch immer zeitgleich mit einem besuch von googlebot.
mein hoster hat gegenmassnahmen unternommen und jetzt ist wohl erstmal ruhe.

scheint ja doch nicht so sicher zu sein...

ciao
Seether
Mitglied
Beiträge: 1446
Registriert: 10.10.2002 23:42

Beitrag von Seether »

"Hackangriffe" kann man auch beim sichersten Forum überhaupt starten. Entscheiden ist ob man durchkommt oder nicht...


S.
Benutzeravatar
Loewenherz
Mitglied
Beiträge: 624
Registriert: 10.02.2003 20:11
Wohnort: Saarlouis
Kontaktdaten:

Re: schon wieder ein angriff

Beitrag von Loewenherz »

madonnari hat geschrieben: mein hoster hat gegenmassnahmen unternommen und jetzt ist wohl erstmal ruhe.
Genau, einfach den Google-Bot aussperren :lol:
Downloads für phpBB, die ich seit 2001 angeboten habe, gibt es nicht mehr - die Mitarbeit beim Übersetzer-Team von phpBB3 war mein letzter aktiver Beitrag zu phpBB, zeitlich geht leider nichts mehr. Aktuell blogge ich nur noch phasenweise auf SEO Scene.
Ceterum censeo Google esse delendam
C-H-T

Beitrag von C-H-T »

ja ich weiß das alles gehackt werden kann.. sprech aus erfahrung... es ging bloß darum das der hacker der unser board gehackt hat.. naja im prinzip einfach nur nen Script Kiddy ist.. mehr nicht.. er hat im internet halt nen bug gefunden wie man das burning board ohne großen aufwand austrickst... und sowas wollte ich halt wissen.. ob das hier auch so einfach geht.. den dieser bug ist ein armutszeugnis des burningboards.. naja haben jetzt ein phpbb forum im test... vielleicht behalten wir es... bloß am besten wäre wenn wir alle beiträge aus dem burning board importieren könnten.. aber bezweifle mal das das geht

mfg
fanrpg
Mitglied
Beiträge: 2909
Registriert: 13.12.2004 22:41

Beitrag von fanrpg »

C-H-T hat geschrieben:ja ich weiß das alles gehackt werden kann.. sprech aus erfahrung... es ging bloß darum das der hacker der unser board gehackt hat.. naja im prinzip einfach nur nen Script Kiddy ist.. mehr nicht.. er hat im internet halt nen bug gefunden wie man das burning board ohne großen aufwand austrickst... und sowas wollte ich halt wissen.. ob das hier auch so einfach geht.. den dieser bug ist ein armutszeugnis des burningboards.. naja haben jetzt ein phpbb forum im test... vielleicht behalten wir es... bloß am besten wäre wenn wir alle beiträge aus dem burning board importieren könnten.. aber bezweifle mal das das geht

mfg
Doch das geht, es gibt genug Konverter WBB => phpBB :wink:
Benutzeravatar
tost
Mitglied
Beiträge: 915
Registriert: 25.02.2005 18:14
Kontaktdaten:

Beitrag von tost »

also wenn man richtig sucht geht das wirklich, kenne viele Foren wo plötzlich 200 User mehr registriert waren, wo dann auf einmal der Admin kein Admin mehr war etc...

Aber bei neuen Versionen passiert meist nichts, da die Exploits dort erst später an die Öffentlichkeit gehen..

tost
C-H-T

Beitrag von C-H-T »

sowas gibts.. das is ja klasse :) falls einer so ein programm schon kennt kann er mir ja gerne hier bescheid sagen :)


naja exploits... man sollte solchen menschen echt mal was abschneiden... aber solange ich meine admin rechte auf meine sql datenbank hab kann ich ja immerwieder mir meine admin rechte wiedergeben... :)


mfg
ZeroxXx
Mitglied
Beiträge: 136
Registriert: 31.01.2005 23:57
Kontaktdaten:

Beitrag von ZeroxXx »

Hallo,

heute wurde mein Forum auch gehackt...bzw. der Hacker hat alle Beiträge und Forums gelöscht und danach mit meinen Account geschrieben das ich mal meinen Board updaten soll. Wenn er das mit meinen Acc geschrieben hat heisst das das er jetzt auch meinen Password kennt? Weil dem passwort benutze ich noch auf paar anderen Seiten...


Danke im Voraus!
Meine Signatur war zu groß und wurde deshalb gelöscht - Siehe phpBB.de-Knigge
ja vielen Dank das sie meine signatur entfernt haben -.-
Antworten

Zurück zu „Community Talk“