Board gehackt von sniper_sa

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
MaxMoon
Mitglied
Beiträge: 103
Registriert: 07.09.2006 08:20
Wohnort: Haßfurt
Kontaktdaten:

Beitrag von MaxMoon »

Also, wenn ihr selbst für die Sicherheit zuständigt seit, ist der Provider erstmal aussen vor.

Wie psprofi schon schrieb: alle Passwörter ändern (min. 8 stellig, Zahlen/Buchstaben-Kombi).

Dann mal die File- und Verzeichnisreche checken.
Wenn Du eine shell hast, wunderbar: less /etc/passwd. Schau Dir mal die User dort an. Die groups nicht vergessen.

Kennst Du modsecurity (http://www.modsecurity.org/)?

Seit froh, das von Deinen Server keine DoS ausging, wenn er der Hacker schon mal drauf war. Das kann böse enden.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“