Hilfe zwei foren mit 2.20 gehackt.

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
thompson
Mitglied
Beiträge: 797
Registriert: 14.11.2002 14:04
Wohnort: irgendwo im süden
Kontaktdaten:

Hilfe zwei foren mit 2.20 gehackt.

Beitrag von thompson »

hallo zusammen,

bei mir wurden 2 foren in der neuesten version 2.20 gehackt.

beides die gleiche person:

OWNED BY ZETHA

steht jetzt beim aufruf der index

Was soll ich denn jetzt machen ? der rest scheint zu funktionieren !!

bitte um dringende hilfe.

was gibt es doch für a---- auf dieser welt ???

edit: index_body.tpl wurde geändert / gelöscht.
Zuletzt geändert von thompson am 30.04.2006 11:07, insgesamt 1-mal geändert.
Benutzeravatar
Slytherin
Mitglied
Beiträge: 1771
Registriert: 11.03.2005 17:52
Wohnort: Hogwarts
Kontaktdaten:

Beitrag von Slytherin »

>> KB:gehackt << :wink:

Slytherin
Wissler
Mitglied
Beiträge: 227
Registriert: 27.02.2005 14:24

Beitrag von Wissler »

Protected by CBACK.DE CrackerTracker and phpBB2.de.

[ externes Bild ]

Bitte halte uns mal auf dem Laufenden!
thompson
Mitglied
Beiträge: 797
Registriert: 14.11.2002 14:04
Wohnort: irgendwo im süden
Kontaktdaten:

Beitrag von thompson »

es sind alle accounts auf dem server betroffen. (alle index dateien sind verändert worden)

deutet eher auf ein leck im server hin.
Wissler
Mitglied
Beiträge: 227
Registriert: 27.02.2005 14:24

Beitrag von Wissler »

thompson hat geschrieben:es sind alle accounts auf dem server betroffen. (alle index dateien sind verändert worden)

deutet eher auf ein leck im server hin.
Wer hostet denn Deine Seiten?
thompson
Mitglied
Beiträge: 797
Registriert: 14.11.2002 14:04
Wohnort: irgendwo im süden
Kontaktdaten:

Beitrag von thompson »

alle bei all......

vom support wird jetzt vermutet, dass über die foren eingedrungen wurde und dann irgendwie root-zugriff erlangt wurde.
Zuletzt geändert von thompson am 30.04.2006 13:10, insgesamt 1-mal geändert.
Benutzeravatar
Balint
Mitglied
Beiträge: 1815
Registriert: 25.01.2003 21:43
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von Balint »

thompson hat geschrieben:alle bei all-inkl.com.

vom support wird jetzt vermutet, dass über die Foren eingedrungen wurde und dann irgendwie root-zugriff erlangt wurde.
Hm... google spuckt zu dem Thema noch nichts wirklich relevantes aus. Aber daß über ein Forum Root-Zugriff erlangt werden kann, läßt den ansonsten hier hochgelobten Hoster unter keinem guten Licht erscheinen.

Viele Grüße,
Bálint

P.S. Darf man sowas aufgrund der aktuellen Rechtslage überhaupt noch schreiben, wenn Forenbetreiber aufgrund eines markenrechtlich geschützten Benutzernamens abgemahnt werden?
thompson
Mitglied
Beiträge: 797
Registriert: 14.11.2002 14:04
Wohnort: irgendwo im süden
Kontaktdaten:

Beitrag von thompson »

noch was herausgefunden:

http://www.winboard.org/index.php?s=545 ... 28&t=30301

evtl. ein problem des download mods ?
Wissler
Mitglied
Beiträge: 227
Registriert: 27.02.2005 14:24

Beitrag von Wissler »

Balint hat geschrieben: Aber daß über ein Forum Root-Zugriff erlangt werden kann, läßt den ansonsten hier hochgelobten Hoster unter keinem guten Licht erscheinen.

Viele Grüße,
Bálint
Bitte Vorsicht vor zu schnellen Urteilen! Erst einmal abwarten, was sich ergibt.
Bei dem highlight exploit konnten die Hoster der betroffenen Foren auch nichts dafür!
Wissler
Mitglied
Beiträge: 227
Registriert: 27.02.2005 14:24

Beitrag von Wissler »

thompson hat geschrieben:noch was herausgefunden:

http://www.winboard.org/index.php?s=545 ... 28&t=30301

evtl. ein problem des download mods ?
Bei dem Board handelt es sich nicht um phpBB.
Aber ein Mod könnte auch bei Dir die Ursache sein.
Welche Mods hast Du eingebaut?
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“