Angriff auf phpBB mit contenido script

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Antworten
uwe.ha
Mitglied
Beiträge: 838
Registriert: 18.05.2001 02:00

Angriff auf phpBB mit contenido script

Beitrag von uwe.ha »

Hallo zusammen,

in meinen logfiles finde ich den Eintrag von einer brasilianischen IP:
[Tue Jan 3 22:44:18 2006] [error] [client 201.9.112.159] File does not exist: /is/htdocs/XXXXX/www.carving-ski.de/phpBB//contenido/cla ... .inuse.php

Das scheint wohl, wie HIER beschrieben, ein Hack für contenido zu sein.
Ich hoffe, dass phpBB da nicht für anfällig ist ... auch wenn file not exists ... man weiß ja nie.

Das komische ist:
Immer nach diesen (ich habe 2 davon) Zugriffen ist meine site kurz nicht erreichbar mit den Einträgen:
"client access to www.carving-ski.de deferred, MaxVhostClients 70 exceeded" :o

Ich hoffe, das eine hat nix mit dem anderen zu tun.
Und was bedeutet "MaxVhostClients 70 exceeded"?

:-?
Uwe
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

Ich hoffe, dass phpBB da nicht für anfällig ist ... auch wenn file not exists ... man weiß ja nie.
nein - phpbb ist dafür definitiv nicht anfällig. ich hatte das zweifelhafte 'vergnügen vor einiger zeit einen entsprechenden contenido hack zu analysieren :roll:

das problem aktuell ist, dass massiv und automatisiert aber völlig wahllos angriffsversuche mit möglichen exploit-snippets durchgeführt werden - und wenn du mit deiner präsenz in den fokus kommst, können dem virtual host unter umständen die verbindungen ausgehen.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Antworten

Zurück zu „Community Talk“