vielleicht einen ungesicherten spammer entdeckt

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Gorgonz
Mitglied
Beiträge: 29
Registriert: 28.05.2005 15:05

vielleicht einen ungesicherten spammer entdeckt

Beitrag von Gorgonz »

ich bin mir nicht sicher, vielleicht ist es auch nur ein Trick, um Traffic hin zu leiten, aber es könnte sein, dass ein Spammer unvorsichtig war.

Der Reihe nach:

- Bei der Kontrolle neuer User in meinem phpBB auch die zugehörige webseite überprüft.
- Ist ein Directory-Listing mit sichtbaren php-Skripten und Namen wie spam, phpbb, passwor usw.
- Aufbau erinnert an MS-generierte webseite
- konnte aber nur einige der skripten herunterladen

Vielleicht kann jemand mehr rausbekommen. Aber wie gesagt: ich weiss nicht, ob oder worin ein Trick bestehen könnte. Vielleicht ist es auch nur ein unvorsichtiger Neuling, glaub ich aber nicht.

Zerlege die www-url:
- sie endet mit .info
- sie beginnt mit orangeformats
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

Ich denke eher es handelt sich um einen geknackten Server, der zum Spammen verwendet wird.

Ich kann mir nicht vorstellen, dass ein Spammer ne Datenbank hat, bei dem der Username da_admin und das Passwort admin lautet. Woher ich diese Information nun habe steht nicht zur Debatte.

Grüße,
Tekin
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Gorgonz
Mitglied
Beiträge: 29
Registriert: 28.05.2005 15:05

Beitrag von Gorgonz »

Respekt tekin ;-)

Das dreht die Geschichte ja um. Dann sollte eher der Betreiber gewarnt werden. Diese noname- eMail Adresse aus meinem Board brauch ich nach Deiner Interpretation wohl nicht zu probieren ...

Danke, dass Du Dich drum gekümmert hast
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

Naja, die Domain wurde gerade erst registriert.
Domain Name:ORANGEFORMATS.INFO
Created On:16-Feb-2007 10:11:46 UTC
Von daher sieht es doch irgendwie nach Spammer aus. :roll:
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
Benutzeravatar
roger
Mitglied
Beiträge: 565
Registriert: 30.10.2002 21:32
Wohnort: Bavaria D.C.

Beitrag von roger »

Das ist höchstwahrscheinlich ein Spammer...

Vom gleichen Server habe ich in den letzten Tagen Anmeldungen erhalten: ultimatemeasure.info, indigo-mail.info, kosheen-fans.info, intel-core-duo. info, alotbetterservice.info, deliquent.info, visit-it.info, symbian-world.info, test-my-email.info, etc.pp...

roger
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

roger: Es kann auch sein, dass der Server an sich geknackt wurde und der Spammer sich nun aller Domain bedient, die dort lagern. Die Domainnamen lassen mich dies glauben. Dazu würde auch Miriams Hinweis passen, dass die erste genannte Domain neuen Datums ist.

Wenn der Spammer auf dem Server sitzt, verwendet er natürlich jede Domain, auch die, die erst neu drauf kommen.

Ich root Du nix. Also ich darf. :D

Es sollte eher der Hoster mal angesprochen werden, dass da auf seinem Server Mist passiert.

Grüße,
Tekin
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“