Scriptangriff

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
domstihler
Mitglied
Beiträge: 175
Registriert: 11.03.2007 14:25
Wohnort: Kaiserslautern
Kontaktdaten:

Scriptangriff

Beitrag von domstihler »

Hallo.
Bin zwar hier ganz neu angemeldet, benutze aber phpBB schon lange.

Ich werde in letzter Zeit von einem Script-Kid attackiert, das sich irgendwie als ein beliebiger registrierter Benutzer meines Forum anmelden kann und mein Forum vollspamt.
Wenn ich dann in die Datenbank gehe, steht im Passwort Feld des jeweiligen Users nichts drin.

Kann mir jemand sagen wie man das stoppen kann?
PS: Benutze aktuelle Version 2.0.22
Mfg,
Dom
-Tanja-
Mitglied
Beiträge: 1051
Registriert: 03.02.2007 08:19

Beitrag von -Tanja- »

Bau dir als erstes den CTracker von www.cback.de ein und stell im ACP es so ein das nur der Admin den User aktivieren kann und muß.
Schalte dazu noch die visuelle Bestätigung ein. :wink:
Benutzeravatar
domstihler
Mitglied
Beiträge: 175
Registriert: 11.03.2007 14:25
Wohnort: Kaiserslautern
Kontaktdaten:

RE

Beitrag von domstihler »

Moment, ich glaub ich hab mich da falsch ausgedrückt, der registriert sich nicht neu, der macht das bei schon registrierten Usern; sogar bei mir (Admin) !
Hilft da CTracker auch ?
Mfg,
Dom
-Tanja-
Mitglied
Beiträge: 1051
Registriert: 03.02.2007 08:19

Beitrag von -Tanja- »

Der CTracker kann vieles.
Mit dem Einbau des CTrackers kannst du nichts falsch machen.

Ich hab ihn in meinem Board und habe dieses Problem NIE gehabt. :wink:
Benutzeravatar
domstihler
Mitglied
Beiträge: 175
Registriert: 11.03.2007 14:25
Wohnort: Kaiserslautern
Kontaktdaten:

RE

Beitrag von domstihler »

Gut ich bau ihn dann mal ein und meld mich nochmal falls das Problem immernoch besteht und der nochmal was macht! Danke :wink:
Mfg,
Dom
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

der macht das bei schon registrierten Usern; sogar bei mir (Admin)
das bedeutet dann wohl, dass jemand zugriff auf deine datenbank hat und dort veränderungen vornehmen kann.
du solltest die kennworte für db und ftp neu vergeben und einmal die ip unter der einträge vorgenommen werden mit den accesslogs des webservers abgleichen um herauszufinden wie das vonstatten geht.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
-Tanja-
Mitglied
Beiträge: 1051
Registriert: 03.02.2007 08:19

Re: RE

Beitrag von -Tanja- »

domstihler hat geschrieben:Gut ich bau ihn dann mal ein und meld mich nochmal falls das Problem immernoch besteht und der nochmal was macht! Danke :wink:
Vorher ALLE Dateien deines Boards auf deiner HDD sichern!!!
Benutzeravatar
Balint
Mitglied
Beiträge: 1815
Registriert: 25.01.2003 21:43
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von Balint »

-Tanja- hat geschrieben:Der CTracker kann vieles.
Mit dem Einbau des CTrackers kannst du nichts falsch machen.

Ich hab ihn in meinem Board und habe dieses Problem NIE gehabt. :wink:
Hallo!

Mit dem Einbau kann man sehr wohl vieles falsch machen, wenn z.B. Erweiterungen angemeckert werden oder das Forum durch die zusätzlichen Funktionen langsamer wird... Vor allem mit der neuen Version 5 gibt es immer wieder Probleme...

Der CrackerTracker ist kein Allheilmittel, ihn immer zu empfehlen macht kein Board sicher, vor allem, wenn auf einer Ebene angegriffen wird, die der CrackerTracker nicht abdeckt.


Viele Grüße,
Bálint
Meine MODs für phpBB 2.x und phpBB 3.x!
-Tanja-
Mitglied
Beiträge: 1051
Registriert: 03.02.2007 08:19

Beitrag von -Tanja- »

Balint hat geschrieben:
-Tanja- hat geschrieben:Der CTracker kann vieles.
Mit dem Einbau des CTrackers kannst du nichts falsch machen.

Ich hab ihn in meinem Board und habe dieses Problem NIE gehabt. :wink:
Hallo!

Mit dem Einbau kann man sehr wohl vieles falsch machen, wenn z.B. Erweiterungen angemeckert werden oder das Forum durch die zusätzlichen Funktionen langsamer wird... Vor allem mit der neuen Version 5 gibt es immer wieder Probleme...

Der CrackerTracker ist kein Allheilmittel, ihn immer zu empfehlen macht kein Board sicher, vor allem, wenn auf einer Ebene angegriffen wird, die der CrackerTracker nicht abdeckt.


Viele Grüße,
Bálint
Da bist du aber allein mit der Meinung.
Der CTracker hat sich bisher hervorragend bewährt.
Er mach das Board auch nicht langsamer.
Ich hab bei mir im Board ca. 122 MOD`s eingebaut und ist genauso schnell(langsam) wie dieses phpBB-Board hier. :wink:

Ein Allzeckmittel ist er natürlich nicht, aber er schützt zu ca 90% ein Board. :wink:
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

Für die von Dir beschriebenen Probleme gibt es den sog. DEBUG MODE auf den auch extra hingewiesen wird und für den auf cback's Forum schon einen Thread gibt, wo wir schon etliche Ignores gesammelt haben.

Wenn Du eine neue Firewall auf Deinem PC installierst, funktioniert die auch nicht von Anfang an ohne falsche Blockmeldungen. Die Sicherheit muss nunmal eingestellt werden.

Der Debug Mode wurde intern um den SILENT_MODE erweitert. Diese Erweiterung jedoch werden wir nur an erfahrene Developer und Programmierer weitergeben. Die Anwendung dieses Modus durch einen Anfänger ist einfach zu gefährlich. Bevor Du fragst, was der Modus tut: Er bringt den CT dazu, nur noch zu loggen und nichts mehr zu blocken. Welchen Sinn das hat und worin die sehr große Gefahr besteht, kann sich jeder selber denken. Er soll nur in einer Testumgebung verwendet werden um so die Produktivumgebung wiederum von Anfang an dann ohne große Probleme mit dem CT zusammen laufen zu lassen. Da die Gefahr besteht, dass Anfänger (oder faule Admins) diesen Modus auch einfach auf ihrem normalen Board laufen lassen, bleibt er unter Verschluß.

Grüße,
Tekin
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“