phpbb 2 plus hacked by Jusuf - turkish hacker group

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
gott

Beitrag von gott »

@ Valerie Raghnall

Naja..ich denke, dass die Macher von PhpBB wirklich Ahnung haben. Die haben mir die Sicherheitslücke bestätigt und würden den CrackerTracker auch NIEMALS dort zur Verfügung stellen.
Kannst dich ja mal umhören, wenn interesse -

Aber ist ja auch nur ein Rat...-

Viele Grüße..
fanrpg
Mitglied
Beiträge: 2909
Registriert: 13.12.2004 22:41

Beitrag von fanrpg »

gott hat geschrieben:
außerdem den crackertracker mit rauf.
WAS? NEIN !

Im Crackter Tracker gibt es eine RIESEN Sicherheitslücke

Gibt "www.community.cback.de" komplette Kontrolle über deinen server,

ODER jeder ander hacker der minimale Kenntnisse über die DNS entry verfügt.

Daher ist der CrackerTracker auch auf phpbb.com STRENG verboten

*lies dir doch mal den Code durch...
:-?

Oder kennst du diesen jemand der den CRaker Tracker geschrieben hat??!

cu
Also der Crackter tracker Modauthor ist defentiv vertrauenswürdig.
Und wie soll der Zugriff zum ganzen Server bekommen?
Ich eher auf seinen *lol*

Also die Sicherheit erhöht er auf jeden Fall :wink:
Valerie Raghnall
Mitglied
Beiträge: 3907
Registriert: 17.07.2002 14:03
Wohnort: Graz

Beitrag von Valerie Raghnall »

Ich denke, dass es da um ein anderes "Sicherheitsprogramm" gegangen ist... oder du an einen gewissen "Sicherheitsprogramm"-Macher geraten bist, der CBack diskreditieren wollte ;-)
A Bus Station is where buses stop. A Train Station is where trains stop. On my desk, there is a Work Station.
gott

Beitrag von gott »

ich glaub auch nicht das der Autor eine Webseite angreifen würde...

Aber jeder andere mit etwas DNS - Kenntnissen kann über das Script kontrolle über den Server erlangen..

Aber wie gesagt: Es darf ja jeder machen was er/sie möchte :wink:

aber umhören würde ich mal oder die Veränderungen GENAU lesen..
Xtremo
Mitglied
Beiträge: 13
Registriert: 13.10.2005 16:49

Beitrag von Xtremo »

Ich will euer Gespräch nicht unterbrechen, aber leider bin ich immer noch nicht zu einem Ergebnis gekommen. ^^
Valerie Raghnall
Mitglied
Beiträge: 3907
Registriert: 17.07.2002 14:03
Wohnort: Graz

Beitrag von Valerie Raghnall »

@gott
jedem seins und ende ;-)

@xtremeo
hmhhh... du hast die daten nochmal alle raufgepackt?... den Rat wegen Datenbank auch schon beherzigt? (das Posting ziemlich am Anfang, das nicht von mir war ;-))
A Bus Station is where buses stop. A Train Station is where trains stop. On my desk, there is a Work Station.
weally
Mitglied
Beiträge: 1
Registriert: 13.10.2005 19:03

Beitrag von weally »

hallo,

ich habe es so gelöst:

- in phpmyadmin einloggen
- tabelle phpbb2_config anzeigen
- bei site_desc den html-code der zur hackerseite führt löschen

danach sollte es wieder gehen
michi50
Mitglied
Beiträge: 433
Registriert: 20.09.2005 16:40

Beitrag von michi50 »

gott hat geschrieben:
außerdem den crackertracker mit rauf.
WAS? NEIN !

Im Crackter Tracker gibt es eine RIESEN Sicherheitslücke

Gibt "www.community.cback.de" komplette Kontrolle über deinen server,

ODER jeder ander hacker der minimale Kenntnisse über die DNS entry verfügt.

Daher ist der CrackerTracker auch auf phpbb.com STRENG verboten

*lies dir doch mal den Code durch...
:-?

Oder kennst du diesen jemand der den CRaker Tracker geschrieben hat??!

cu
Also zu dem CTP:

In der nächsten phpbb plus ist es drin und auserdem ist cback admin auf phpbb2.de!
gott

Beitrag von gott »

na du bist sicher auch Admin einer Seite - wie wohl jeder heutzutage..

Warum wird dann phpbb.com - ohne die es phpbb2 NIE gäb :wink:

diesen Mod dann nicht in ihrer Liste veröffentlichen ??!

Die Admins auf phpbb.com sagen eben, dass es eine Sicherheitslücke im Script gibt - habe es auch nicht glauben können, aber eben mal nachefragt..

egal- will hier auch keine Diskussion über das Ding anfechten..

bisdann
michi50
Mitglied
Beiträge: 433
Registriert: 20.09.2005 16:40

Beitrag von michi50 »

gott hat geschrieben:na du bist sicher auch Admin einer Seite - wie wohl jeder heutzutage..

Warum wird dann phpbb.com - ohne die es phpbb2 NIE gäb :wink:

diesen Mod dann nicht in ihrer Liste veröffentlichen ??!

Die Admins auf phpbb.com sagen eben, dass es eine Sicherheitslücke im Script gibt - habe es auch nicht glauben können, aber eben mal nachefragt..

egal- will hier auch keine Diskussion über das Ding anfechten..

bisdann
auserdem ist es in der mod datenbank von phpbb.de :D
Gesperrt

Zurück zu „phpBB 2.0: Installation und Update“