Board gehackt von sniper_sa

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
DieMietz
Mitglied
Beiträge: 40
Registriert: 18.02.2006 16:13
Wohnort: Limbach-Oberfrohna
Kontaktdaten:

Beitrag von DieMietz »

Normalen Webspace mit mehreren Domains. Aber es wurden ja auch andere Accounts gehackt und Confixx ging ja auch nicht. Das hat ja nun doch garnix mit meinem Account zutun oder?
psprofi
Mitglied
Beiträge: 86
Registriert: 19.09.2004 14:57

Re: Board gehackt von sniper_sa

Beitrag von psprofi »

welchen chat habt ihr benutzt?
DieMietz
Mitglied
Beiträge: 40
Registriert: 18.02.2006 16:13
Wohnort: Limbach-Oberfrohna
Kontaktdaten:

Beitrag von DieMietz »

chatbox. Sollte aber mit dem Hack nichts zutun haben.
h-o
Mitglied
Beiträge: 385
Registriert: 09.08.2004 16:17

Beitrag von h-o »

deveraux hat geschrieben:Netclusive hier...
Hmm... Hackerangriff auf [netclusive]-Server
wicked-disorder
Mitglied
Beiträge: 256
Registriert: 28.06.2006 21:46
Wohnort: Recklinghausen
Kontaktdaten:

Beitrag von wicked-disorder »

Fähnchen hat geschrieben:Erste Frage:
Was für ein "Produkt" hast du denn bei dem Anbieter?
Einen normalen Webspace Acoount (Shared Hosting), einen VServer, Managed Server?

Bei Shared Webspace kann normalerweise nicht gesagt werden "über den Webaccount web123 hat sich einer reingehackt ..."

Diese Tatsache das ihr beim selben Anbieter seid beunruigt mich jetzt etwas. Drei mal dürft ihr raten warum. Und darum frage ich jetzt auch genauer nach.
Wir haben einen VServer bei netclusive.
Fähnchen
Ehemaliges Teammitglied
Beiträge: 2124
Registriert: 14.08.2004 23:38

Beitrag von Fähnchen »

wicked-disorder hat geschrieben:Wir haben einen VServer bei netclusive.
Dann sehe ich es aber so, das ihr selber für die Sicherheit des Servers verantwortlich seid mit vollem Root Zugriff, und nicht der Anbieter in diesem Fall.

:cookie: Mensch Leute, macht mir nicht solche Angst! :lol:

http://www.phpbb.de/viewtopic.php?t=129297
Die Signatur hat Urlaub.
wicked-disorder
Mitglied
Beiträge: 256
Registriert: 28.06.2006 21:46
Wohnort: Recklinghausen
Kontaktdaten:

Beitrag von wicked-disorder »

hm, ja das hast Du recht.
Wir mussten leider einiges an den chmod Rechten ändern, damit Joomla vernünftig lief.
Ich denke, dass die Schwachstelle unser Chat war. Wir nutzen den x7Chat.
Naja, Probleme sind behoben...das ist das wichtigste.
Das Board wurde von der Sicherheit so wie hier in einem Thread beschrieben angepasst.
Ich werde mal schauen was ich noch restriktiver gestalten kann.

lg

Wicked
DieMietz
Mitglied
Beiträge: 40
Registriert: 18.02.2006 16:13
Wohnort: Limbach-Oberfrohna
Kontaktdaten:

Beitrag von DieMietz »

So, gerade eben hat derselbe wieder zugeschlagen. :-?

Ich hab nach dem letzten Angriff von der .17 auf die aktuelle .21 upgedatet und auch den ctracker upgedatet.

Was soll ich denn bitte noch tun?
psprofi
Mitglied
Beiträge: 86
Registriert: 19.09.2004 14:57

Beitrag von psprofi »

zunächst mal alle Passörter ändern (mysql, ftp, alle admin passwörter)
und schauen ob der hacker nicht irgendwie eine hintertür (zb admin account) eingebaut hat.
wicked-disorder
Mitglied
Beiträge: 256
Registriert: 28.06.2006 21:46
Wohnort: Recklinghausen
Kontaktdaten:

Beitrag von wicked-disorder »

Gleicher Hacker, gleicher Hoster.

Schaut mal hier, diesmal mit politischer Message FUCK ISREAL:
https://ssl3.netclusive.de/

PS: Uns hats diemal nicht erwischt :)

lg

Wicked
Keiner ist so verrückt, daß er nicht einen noch Verrückteren findet, der ihn versteht
Friedrich Nietzsche
Grafiken, Banner, etc. sind in Signaturen nicht erlaubt
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“