c99sh hacker

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
vsitor
Mitglied
Beiträge: 47
Registriert: 06.03.2004 14:47

c99sh hacker

Beitrag von vsitor »

hallo,

heute haben hacker "osmanischer herkunft" eine datei auf meinem server gespielt und ausgeführt
die datei ist eine klassische hacker-php datei

nun meine frage:

a. wie verhindere ich das user diese dateien auf meinem server kopieren
(ich habe die berechtigung der ordner auf 755 und dateien auf 644)

b. falls die es doch schaffen, wie kann ich verhindern das die dateien ausgeführt werden?

es gibt doch eine methode via htaccess die genau das verhindert.
irgendwer n tipp ?
danke
vsitor
Mitglied
Beiträge: 47
Registriert: 06.03.2004 14:47

Beitrag von vsitor »

achja bevor ich es vergesse, ich würde das mit dem htaccess nochmals gern nachlesen. man kann Upload Verzeichnisse mit .htaccess vor direktem Zugriff schützen.
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

I.d.R. wird eine externe Datei durch eine nicht gesicherte Variable includiert. Mit dem inkludierten Script (sehr beliebt c99.txt), das eine Shell darstellt, wird dann auf dem Account rumgeschrieben etc.

Jetzt stellt sich wohl eher die Frage, wie sie die Datei inkludieren konnten.

//Edit:
.htaccess regelt den Zugriff über HTTP.
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
vsitor
Mitglied
Beiträge: 47
Registriert: 06.03.2004 14:47

Beitrag von vsitor »

hi miriam

danke für deine antwort. also ich nutze eigentlich nicht die aktuellste version des phpbb, vielleicht liegt es daran ?
ich habe eher das gefühl, dass es an den ordnern bzw schreibrechten lag
hab heute wie gesagt alles auf 644 gemacht und ordner auf 755

mir grauts vorm update, weil ich sehr viele mods drin hab.....
Boecki91
Ehemaliges Teammitglied
Beiträge: 4744
Registriert: 18.06.2006 15:21

Beitrag von Boecki91 »

darf ich trozdem nach der Version fragen?
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
vsitor
Mitglied
Beiträge: 47
Registriert: 06.03.2004 14:47

Beitrag von vsitor »

also in der datenbank steht

.0.4

nicht hauen ....
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

Aua..... Bist Du suizidgefährdet? :o

Wenn Du nicht updatest, wirst Du nicht mehr lange freude an Deinen Forum haben......
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Dann frag lieber nicht nach, warum Dir das passiert ist.

Updates dienen nicht um neue Features einzubauen....sondern auch um Sicherheitslücken zu schliessen!

Mach ein Update auf 2.0.22

Thema erledigt.
Zuletzt geändert von Dr.Death am 06.05.2007 16:40, insgesamt 2-mal geändert.
vsitor
Mitglied
Beiträge: 47
Registriert: 06.03.2004 14:47

Beitrag von vsitor »

der angreifer war aber kein mitglied und kann doch dann auch kein sql injizieren oder ?
alle forenfunktionen gehen nur für registrierte user

ich werde wohl n update machen müssen...man ey
Boecki91
Ehemaliges Teammitglied
Beiträge: 4744
Registriert: 18.06.2006 15:21

Beitrag von Boecki91 »

Es liegt an der Version bitte update auf die Aktuelle.

auch Mods brauchen eventuell mal updates.

Die Ordnerberechtigungen können event. eine Mitschuld tragen


So und nun hole ich den Stock
boecki slaps vsitor around a bit with a large trout
:D
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“