Diskussion zu phpBB wieder ein beliebtes Angriffsziel

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
shwepsi
Mitglied
Beiträge: 1697
Registriert: 02.06.2003 14:37
Wohnort: NRW - immer dem Monitorleuchten folgen...
Kontaktdaten:

Beitrag von shwepsi »

seit einem Jahr keine mehr....
ich warte auf das 3er...

XDD
ich habe keine Lust alle Mods neu schreiben zu müssen
es waren zum Schluss 17 eigene + ein paar andere
und es war nicht alles

naja, egal
also ist in den aktuellen ein Hinweis drinne? und seit wann ungefähr?
Die Weisheit verfolgte mich sekundenlang...
Aber sie überholte mich und war fortan nicht mehr gesehen !!!
lissners
Mitglied
Beiträge: 129
Registriert: 20.12.2005 21:13
Wohnort: Hannover
Kontaktdaten:

Beitrag von lissners »

Ich denke auch, wenn keiner updatet ist es sein Pech.
Da kann doch PHPBB nichts für, wenn jemand so dumm ist und denkt er bräcuhte nicht updaten.
shwepsi
Mitglied
Beiträge: 1697
Registriert: 02.06.2003 14:37
Wohnort: NRW - immer dem Monitorleuchten folgen...
Kontaktdaten:

Beitrag von shwepsi »

lissners hat geschrieben:Ich denke auch, wenn keiner updatet ist es sein Pech.
Da kann doch PHPBB nichts für, wenn jemand so dumm ist und denkt er bräcuhte nicht updaten.
denkst du daran bei dem DVD-Player immer neue Firmware aufzuspielen? vermutlich nicht... da ist es eher unwichtig

jetzt nimm einen DAU (dümmster anzunehmender User), woher soll der wissen das man updaten sollte? Forum funktioniert - und solange keine Fehler kommen ist er zufrieden

deshalb wäre ich für eine lustige einblendung BEVOR man in das ACP kommt... im ACP selber wird das sicher missachtet

achja.. und ein Link zu dem aktuellen Thread wo das updaten erklärt wird...
minimum... aber das werden viele nicht verstehen
also ein Tutorital zum üben wäre gut, also per Java wird kontrolliert ob der User das schafft mit dem ersetzen, wenn er dieses hochkomplizierte Copy & PAste schafft, dann ein GAAAAAAnz dickes Lob und wie toll er das doch kann....

vermutlich schaffen es dann ein paar User mehr... aber das schrieb ich bereits hier im thread
Die Weisheit verfolgte mich sekundenlang...
Aber sie überholte mich und war fortan nicht mehr gesehen !!!
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

register_globals=off & magic_quotes_gpc=on

Beitrag von larsneo »

ich denke, es wäre schon ganz sinnvoll im acp auf register_globals=off und magic_quotes_gpc=on zu prüfen - alleine mit diesen beiden einstellungen kann man eine menge an typischen exploit-code unterbinden - und bei nahezu jedem provider kann man das - falls nicht bereits in der default-konfig eingetragen - via .htaccess nachträglich setzen.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
snookerboy
Mitglied
Beiträge: 15
Registriert: 29.12.2005 10:56

Beitrag von snookerboy »

Tja, das wars dann mit dem Update. Habe gerade den ersten Fake Anmelder seit gestern nach dem Update gehabt.

Da war wohl jemand schneller als uns lieb war... :-(
Jens-Ffm
Mitglied
Beiträge: 5
Registriert: 11.08.2005 12:41

Beitrag von Jens-Ffm »

Ich werde mich mal outen und sage, dass ich ein Betroffener bin. Habe jetzt natürlich mit den folgen der DOS-Atacke zu kämpfen. Habe als erstes mal die Foren komplett gelöscht und dachte jetzt müßte erstmal der Schaden behoben sein, leider war dies nicht.
Mein Server ist wieder befallen, obwohl kein phpBB forum noch auf dem Webspace liegt.

Meine Frage jetzt, hat jemand eine Ahnung wo der Wurm sich versteckt hält und was ich jetzt machen muß??????

Wäre super, wenn ihr mir helfen könntet! Vielen Dank schon mal!!
Fränkymember
Mitglied
Beiträge: 19
Registriert: 21.09.2005 14:08

Beitrag von Fränkymember »

Fakeanmelder kannste ja umgehen wenn du die selber freischalten musst... so kannste die gleich wieder löschen. Ich hatte an einem Tag 6 mal einen dabei.

Ich arbeite ja mittlerweile mit verschiedenen Forensoftwaren und muss sagen alles hat vor und nachteile. Manchmal wünschte ich mir man könnte einiges kombineren, d.h. jeweils das nach meinem Geschmack das Beste in ein Forum basteln und damit arbeiten.

Ich selber scheue mich schon ein bisschen davor ein update zu machen da ich machmal nicht weiß ob das Forum dann wieder so funzt wie es sollte.
Ich hab noch die 12er Version drauf.

Viele Grüße

Frank
Ich bin neu hier und habe keine Ahnung. Bitte helft mir.

Danke
Jens-Ffm
Mitglied
Beiträge: 5
Registriert: 11.08.2005 12:41

Beitrag von Jens-Ffm »

Fränkymember hat geschrieben:Fakeanmelder kannste ja umgehen wenn du die selber freischalten musst... so kannste die gleich wieder löschen. Ich hatte an einem Tag 6 mal einen dabei.

Ich arbeite ja mittlerweile mit verschiedenen Forensoftwaren und muss sagen alles hat vor und nachteile. Manchmal wünschte ich mir man könnte einiges kombineren, d.h. jeweils das nach meinem Geschmack das Beste in ein Forum basteln und damit arbeiten.

Ich selber scheue mich schon ein bisschen davor ein update zu machen da ich machmal nicht weiß ob das Forum dann wieder so funzt wie es sollte.
Ich hab noch die 12er Version drauf.

Viele Grüße

Frank
Der Beitrag hilft mir jetzt garnicht weiter! :wink:
Benutzeravatar
Mihil
Mitglied
Beiträge: 1355
Registriert: 07.05.2005 20:09

Beitrag von Mihil »

Fränkymember hat geschrieben:Ich selber scheue mich schon ein bisschen davor ein update zu machen da ich machmal nicht weiß ob das Forum dann wieder so funzt wie es sollte.
Ich hab noch die 12er Version drauf.
Wenn ich noch die 2.0.12 hätte, würde ich mich eher scheuen, dass ich irgendwann nur noch ein gehacktes Board auffinde. Wenn du die Updates immer Ordentlich machst (Vorher Backup machen), läuft alles perfekt und sicher. Hinweise zum Updaten findest du hier:
Update-Hilfe
oder mit der Suchfunktion. :wink:
Benutzeravatar
gloriosa
Mitglied
Beiträge: 13770
Registriert: 04.01.2005 20:23
Wohnort: Landeshauptstadt Erfurt

Beitrag von gloriosa »

Jens-Ffm hat geschrieben:Meine Frage jetzt, hat jemand eine Ahnung wo der Wurm sich versteckt hält und was ich jetzt machen muß??????
Hallo,
dazu solltest Du Folgendes studieren :

1. KB:134
2. KB:36

Weiterhin ist der Einbau des Cracker Tracker Professional 2nd Edition sehr zu empfehlen ! :wink:
Viele Grüße - gloriosa :D
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
Antworten

Zurück zu „Community Talk“