Hilfe zwei foren mit 2.20 gehackt.

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
thompson
Mitglied
Beiträge: 797
Registriert: 14.11.2002 14:04
Wohnort: irgendwo im süden
Kontaktdaten:

Beitrag von thompson »

antwort des hosters:

der hacker ist über das uploaden einer datei ins forum gekommen. durch eine lücke im serverkernel hat er die rootkontrolle übernommen.

dadurch alle dateien (index, main, etc.) geändert.

lt. dem hoster werden gerade alle server upgedated. (wenigstens was nützliches hat es ja dann gehabt)

was ich noch vergas:

alle serverlogs wurden vorher gelöscht.
thompson
Mitglied
Beiträge: 797
Registriert: 14.11.2002 14:04
Wohnort: irgendwo im süden
Kontaktdaten:

Beitrag von thompson »

der einbruch erfolgt in etwa so:

- bilder upload (jpg)
- script in includes/sql eingeschleust
- alle indexdatei auf dem server ersetzt
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“