Forum gehackt | Sicherheitslücke

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
hanebu
Mitglied
Beiträge: 44
Registriert: 23.05.2006 12:48

Forum gehackt | Sicherheitslücke

Beitrag von hanebu »

Hallo,

mein Forum ist erst im Aufbau, d.h., ich Modde es im Moment. Gerade spiele ich CH214d auf den Server.

Ich wollte mich ins Forum einloggen, bekomme eine fast leere Indexseite angezeigt, die oben mit:

Forum Index "> beginnt.

Klicke ich auf Eigenschaften, sehe ich das hier:

<script>location="http://www.silverstreamhealthcare.com/ss/"</scipt> :: Index

In der Statuszeile im Browser sehe ich <script>location...

Wer kennt das Problem?
Wie kommt das Script auf den Server?
Wo ist es zu finden und wie zu beseitigen?
Wie schliesst man dieses Sicherheitsloch?

Danke,
Tommy
Benutzeravatar
gloriosa
Mitglied
Beiträge: 13770
Registriert: 04.01.2005 20:23
Wohnort: Landeshauptstadt Erfurt

Beitrag von gloriosa »

Hallo,
das ist weder ein Sicherheitsloch noch eine genereller Fehler sondern eine Folge Deiner Arbeit.

Also einfach nur die Einbauten mit den Vorgaben der Installationsanelitung vergleichen ! :D

Der Titel aber nicht so recht zum Inhalt ? :o
Viele Grüße - gloriosa :D
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
hanebu
Mitglied
Beiträge: 44
Registriert: 23.05.2006 12:48

Beitrag von hanebu »

Das kann aber nicht sein, denn bisher lief es reibungslos.
Alle Einbauarbeiten sind nämlich abgeschlossen.


Und das plötzlich ein Java-Script ausgeführt wird, ist nicht normal.

Der seltsame Abblick der Index begann nämlich als Filezilla angefangen hatte diesen MOD auf den Server zu spielen.

Ich werde diesen MOD wieder löschen. Allerdings wird das das Sript nicht entfernen!

Sieh doch mal hierher:

www.mcpokers.com/forums
Benutzeravatar
rananarmo
Mitglied
Beiträge: 278
Registriert: 28.06.2006 20:40
Wohnort: Dessau
Kontaktdaten:

Beitrag von rananarmo »

Die Seite geht nich auf, da kommt ein Timeout.
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17476
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Hi,

da hast Du wohl etwas in Deiner overall_header.tpl verwurschtelt.

Verlinke uns doch mal bitte Deine overall_header.tpl
hanebu
Mitglied
Beiträge: 44
Registriert: 23.05.2006 12:48

Beitrag von hanebu »

Wie ich schon sagte, ich habe nix verwurschtelt, denn die Seite funzte bis heute Mittag ohne das etwas passierte.

Der letzte MOD wurde gestern aktualisiert. Danach lief alles einwandfrei.

Erst als ich heute den neuen MOD von hier aufspielte passierte das. Ich habe noch gar nicht angefangen diesen Mod einzubauen. Daran kann es also nicht liegen.

Aber, hier die overal_header.tpl des benutzten Templates:

Editiert
Zuletzt geändert von hanebu am 25.02.2007 17:35, insgesamt 2-mal geändert.
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17476
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Erst als ich heute den neuen MOD von hier aufspielte passierte das
Dann ist beim aufspielen etwas daneben gegangen.
Vielleicht hat dein FTP Programm etwas "verwurschelt".

Lade die Dateien erneut hoch und achte auf die Übertragungsart ASCII.
hanebu
Mitglied
Beiträge: 44
Registriert: 23.05.2006 12:48

Beitrag von hanebu »

Filezilla hat nur den Ordner des Mods in das Verzeichnis root/forums/admin/mods kopiert. mehr nicht. Selbstverständlich im ASCII-Modus.

Dieser Ordner wurde bereits von mir gelöscht.

Und wenn du dir die Adresse die im Script angegeben wird mal ansiehst:

http://www.silverstreamhealthcare.com/ss/

kannst du sehen, das es nichts mit dem upload zu tun haben kann.
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17476
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Ok,

prüfe per phpmyAdmin deine phpbb_config Tabellen auf verdächtige Einträge. ( und lösche diese oder spiele ein Datenbank Backup ein )

z:b: site_desc , sitename, usw. ( am besten alle durchgehen )

Anschliesend solltest Du Dein Board updaten auf 2.0.22
hanebu
Mitglied
Beiträge: 44
Registriert: 23.05.2006 12:48

Beitrag von hanebu »

Mein Board ist auf dem letzmöglichen Stand der Version 2.X.X.

Ich schau mal via phpmyAdmin in die db rein.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“