Komischer Fehler bei Forumsaufrauf

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
bigthing
Mitglied
Beiträge: 150
Registriert: 19.03.2004 21:03
Wohnort: Groß-Schweinbarth
Kontaktdaten:

Komischer Fehler bei Forumsaufrauf

Beitrag von bigthing »

Hi,
Wenn ich mein Forum öffnen will bekomme ich folgende Meldung:
Fatal error: Call to undefined function: session_pagestart() in /home/bu017ged/www/home/forum/index.php on line 31
Der Fehler war von heute auf Morgen einfach da.
Hatte sowas schon mal wer?

lg franz
Fähnchen
Ehemaliges Teammitglied
Beiträge: 2124
Registriert: 14.08.2004 23:38

Beitrag von Fähnchen »

:o Wurde irgendetwas an den Dateien des Forum geändert?
So ein Fehler taucht nicht einfach so auf.
Die Signatur hat Urlaub.
bigthing
Mitglied
Beiträge: 150
Registriert: 19.03.2004 21:03
Wohnort: Groß-Schweinbarth
Kontaktdaten:

Beitrag von bigthing »

hi,
ich habe leider keinen blassen schimmer.
Mir ist nur aufgefallen, daß das Logo auf der Startseite auch verschwunden ist.
Dann habe ich vom Hoster eine mail bekommen wo irgendwas von generellen Wartungsarbeiten stand.
Benutzeravatar
wartek
Mitglied
Beiträge: 883
Registriert: 31.05.2005 18:52
Wohnort: Wien

Beitrag von wartek »

Hast Du FTP Zugriff auf die Dateien?

Verlinke doch mal die index.php

wartek
Computers are not intelligent - they only think they are.
bigthing
Mitglied
Beiträge: 150
Registriert: 19.03.2004 21:03
Wohnort: Groß-Schweinbarth
Kontaktdaten:

Beitrag von bigthing »

hi,
bitte hier der link index.php
Benutzeravatar
wartek
Mitglied
Beiträge: 883
Registriert: 31.05.2005 18:52
Wohnort: Wien

Beitrag von wartek »

Hallo

Also hier wird alles korrekt included und der session-abruf ist auch korrekt.
Auch andere Seiten (login.php) scheitern am selben Pkt.
Es sind nun folgende Dinge zu kontrollieren:

Existiert die Datei includes/sessions.php und findest Du dort folgenden Eintrag
function session_pagestart($user_ip, $thispage_id)
{
global $db, $lang, $board_config;
global $HTTP_COOKIE_VARS, $HTTP_GET_VARS, $SID;

$cookiename = $board_config['cookie_name'];
$cookiepath = $board_config['cookie_path'];
$cookiedomain = $board_config['cookie_domain'];
$cookiesecure = $board_config['cookie_secure'];

$current_time = time();
unset($userdata);
Existiert die Datei extension.inc?
Existiert die Datei common.php und findest Du dort diese Zeile?
include($phpbb_root_path . 'includes/sessions.'.$phpEx);
Was steht in der Datenbank in phpbb_config bei

server_name
server_port
script_path

cookie_domain
cookie_name
cookie_path

Irgendwie scheint mir da etwas verschoben zu sein.

edit: Und bei der Gelegenheit schau mal ob es in phpbb_users einen user Anonymous -1 gibt.
Computers are not intelligent - they only think they are.
bigthing
Mitglied
Beiträge: 150
Registriert: 19.03.2004 21:03
Wohnort: Groß-Schweinbarth
Kontaktdaten:

Beitrag von bigthing »

Hi,
So ein Mist :evil:
Jetzt sehe ich das erst. Es fehlen ja jede Menge Dateien im Stammverzeichnis.
Ich besitze lediglich nur mehr : includes, language,nivisec_schema,stat_modules,templates.

Hier fehlt glaube ich einiges.Oder?
Ich habe gerade von meinem Hoster ein mail bekommen, das ich neue Zugangsdaten bekomme, da mein Webspace gehackt worden ist. Mein Webspace wurde mehrmals gehackt und missbraucht um Banken-Betrug durchzuführen (Barclays Bank, Bank of America, ...)
Sind die Beiträge jetzt weg oder kann man die noch irgendwie retten?

lg franz
Benutzeravatar
wartek
Mitglied
Beiträge: 883
Registriert: 31.05.2005 18:52
Wohnort: Wien

Beitrag von wartek »

Ich fürchte dass die Datenbank bei Mißbrauch dieser Art nicht mehr zu retten sein wird. Daten der BankHacker werden in eigene Tabellen der Datenbank geschrieben. Die wurde vom Hoster mit Sicherheit sofort vom Netz genommen, gesichert und vor Zugriff geschützt. Vermutlich hat sie der sysadmin am Stick in der Hosentasche. Bildlich gesprochen natürlich.
Ich vermute du wirst nicht mal ne Sicherung bekommen (und bei eigenen wäre ich extrem vorsichtig)

Nächste unschöne Situation könnte auf dich zukommen wenn Du ein Schreiben vom Anwalt erhälst. Ich hoffe Du kannst belegen dich jederzeit am aktuellen Stand der Sicherheit gehalten zu haben - sonst kommen die ganz schnell auf die Idee der Fahrlässigkeit. Kann, muss aber nicht sein.

Ich hoffe das beste für Dich und empfehle Dir wärmstens das genaue Studium folgender Beiträge

Verschlüsselung der Passwörter
So mache ich mein Board sicher

wartek
Computers are not intelligent - they only think they are.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“