Forum gehackt | Sicherheitslücke
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Forum gehackt | Sicherheitslücke
Hallo,
mein Forum ist erst im Aufbau, d.h., ich Modde es im Moment. Gerade spiele ich CH214d auf den Server.
Ich wollte mich ins Forum einloggen, bekomme eine fast leere Indexseite angezeigt, die oben mit:
Forum Index "> beginnt.
Klicke ich auf Eigenschaften, sehe ich das hier:
<script>location="http://www.silverstreamhealthcare.com/ss/"</scipt> :: Index
In der Statuszeile im Browser sehe ich <script>location...
Wer kennt das Problem?
Wie kommt das Script auf den Server?
Wo ist es zu finden und wie zu beseitigen?
Wie schliesst man dieses Sicherheitsloch?
Danke,
Tommy
mein Forum ist erst im Aufbau, d.h., ich Modde es im Moment. Gerade spiele ich CH214d auf den Server.
Ich wollte mich ins Forum einloggen, bekomme eine fast leere Indexseite angezeigt, die oben mit:
Forum Index "> beginnt.
Klicke ich auf Eigenschaften, sehe ich das hier:
<script>location="http://www.silverstreamhealthcare.com/ss/"</scipt> :: Index
In der Statuszeile im Browser sehe ich <script>location...
Wer kennt das Problem?
Wie kommt das Script auf den Server?
Wo ist es zu finden und wie zu beseitigen?
Wie schliesst man dieses Sicherheitsloch?
Danke,
Tommy
Hallo,
das ist weder ein Sicherheitsloch noch eine genereller Fehler sondern eine Folge Deiner Arbeit.
Also einfach nur die Einbauten mit den Vorgaben der Installationsanelitung vergleichen !
Der Titel aber nicht so recht zum Inhalt ?
das ist weder ein Sicherheitsloch noch eine genereller Fehler sondern eine Folge Deiner Arbeit.
Also einfach nur die Einbauten mit den Vorgaben der Installationsanelitung vergleichen !
Der Titel aber nicht so recht zum Inhalt ?
Viele Grüße - gloriosa 
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
Das kann aber nicht sein, denn bisher lief es reibungslos.
Alle Einbauarbeiten sind nämlich abgeschlossen.
Und das plötzlich ein Java-Script ausgeführt wird, ist nicht normal.
Der seltsame Abblick der Index begann nämlich als Filezilla angefangen hatte diesen MOD auf den Server zu spielen.
Ich werde diesen MOD wieder löschen. Allerdings wird das das Sript nicht entfernen!
Sieh doch mal hierher:
www.mcpokers.com/forums
Alle Einbauarbeiten sind nämlich abgeschlossen.
Und das plötzlich ein Java-Script ausgeführt wird, ist nicht normal.
Der seltsame Abblick der Index begann nämlich als Filezilla angefangen hatte diesen MOD auf den Server zu spielen.
Ich werde diesen MOD wieder löschen. Allerdings wird das das Sript nicht entfernen!
Sieh doch mal hierher:
www.mcpokers.com/forums
Wie ich schon sagte, ich habe nix verwurschtelt, denn die Seite funzte bis heute Mittag ohne das etwas passierte.
Der letzte MOD wurde gestern aktualisiert. Danach lief alles einwandfrei.
Erst als ich heute den neuen MOD von hier aufspielte passierte das. Ich habe noch gar nicht angefangen diesen Mod einzubauen. Daran kann es also nicht liegen.
Aber, hier die overal_header.tpl des benutzten Templates:
Editiert
Der letzte MOD wurde gestern aktualisiert. Danach lief alles einwandfrei.
Erst als ich heute den neuen MOD von hier aufspielte passierte das. Ich habe noch gar nicht angefangen diesen Mod einzubauen. Daran kann es also nicht liegen.
Aber, hier die overal_header.tpl des benutzten Templates:
Editiert
Zuletzt geändert von hanebu am 25.02.2007 17:35, insgesamt 2-mal geändert.
Filezilla hat nur den Ordner des Mods in das Verzeichnis root/forums/admin/mods kopiert. mehr nicht. Selbstverständlich im ASCII-Modus.
Dieser Ordner wurde bereits von mir gelöscht.
Und wenn du dir die Adresse die im Script angegeben wird mal ansiehst:
http://www.silverstreamhealthcare.com/ss/
kannst du sehen, das es nichts mit dem upload zu tun haben kann.
Dieser Ordner wurde bereits von mir gelöscht.
Und wenn du dir die Adresse die im Script angegeben wird mal ansiehst:
http://www.silverstreamhealthcare.com/ss/
kannst du sehen, das es nichts mit dem upload zu tun haben kann.
