c99sh hacker
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
danke
den post hab ich schon durchgelesen. ich nutze zum glück keinen eigenen server sondern webspace.
ich hab alle ftp und sql passwörter geändert
das problem ist, dass die mods teilweise auch gemodded wurden, also von uns per hand....
wie machen die das auf phpbb.de denn eigentlich ?
das forum wird ja heiter weitergenutzt und dennoch ist die kiste hier aufm neusten stand!
ich würde halt mein forum offline stellen und dann neu aufsetzen, aber wie macht ihr das parallel? wenn euer neues forum installiert ist, haben die user ja schon wieder neu gepostet, da kommt man doch garnicht hinterher ....
den post hab ich schon durchgelesen. ich nutze zum glück keinen eigenen server sondern webspace.
ich hab alle ftp und sql passwörter geändert
das problem ist, dass die mods teilweise auch gemodded wurden, also von uns per hand....
wie machen die das auf phpbb.de denn eigentlich ?
das forum wird ja heiter weitergenutzt und dennoch ist die kiste hier aufm neusten stand!
ich würde halt mein forum offline stellen und dann neu aufsetzen, aber wie macht ihr das parallel? wenn euer neues forum installiert ist, haben die user ja schon wieder neu gepostet, da kommt man doch garnicht hinterher ....
- Mahony
- Ehemaliges Teammitglied
- Beiträge: 12179
- Registriert: 17.11.2005 22:33
- Wohnort: Ostfildern Kemnat
- Kontaktdaten:
Hallo
Also das ist doch ganz einfach.
Gehe nach diesen Methoden vor Update Hilfe (ab Punkt 2 - Anleitung für Fortgeschrittene (Mods bleiben installiert) beziehungsweise nimm Manuelles Update - Liste der Codeänderungen (Mods bleiben installiert).
Die Dateien kannst du offline editieren und anschliessend hoch laden.
P.S. Nicht vergessen auch die Datenbank upzudaten per update_to_latest.php (wie im Link beschrieben)
Grüße: Mahony
Also das ist doch ganz einfach.
Gehe nach diesen Methoden vor Update Hilfe (ab Punkt 2 - Anleitung für Fortgeschrittene (Mods bleiben installiert) beziehungsweise nimm Manuelles Update - Liste der Codeänderungen (Mods bleiben installiert).
Die Dateien kannst du offline editieren und anschliessend hoch laden.
P.S. Nicht vergessen auch die Datenbank upzudaten per update_to_latest.php (wie im Link beschrieben)
Grüße: Mahony
Taekwondo in Berlin
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
Noch mal zum Thema Hacking: Der Angreifer hat sehr wahrscheinlich eine ungesicherte Variable gefunden, die in Deiner Boardversion noch vorhanden war.vsitor hat geschrieben:der angreifer war aber kein mitglied und kann doch dann auch kein sql injizieren oder ?
alle forenfunktionen gehen nur für registrierte user
Vorgehensweise:
--Edit cYberOsmOnauT: Wüsste nicht, das wir hier ein Schulungsgelände für kleine Hacker sind--
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
Ich schmeiß' alles hin und...
... lasse es liegen
- Achim der Merath
- Mitglied
- Beiträge: 6
- Registriert: 18.04.2004 23:47

Besitzer von rootservern können das apache
mod-sec installieren
und in den rules passende Einträge vornehmen.
Hat mir schon viel Ärger erspart
hatte das script in mein tikiwiki eingeschleußt bekommen, aber
"mod-sec: zugriff verweigert.." hat mich vor echtem Schaden beschützt.
Code: Alles auswählen
Zuviel Code entfernt - Dr.Death
Du hast zuviel Code gepostet, was das Thema unnötig in die Länge zieht und unübersichtlich macht.
Es wäre besser die Datei bzw. den Code als .txt Datei abzuspeichern und dann hier einen Link zu posten - siehe auch KB:datei .
Bitte lies Dir den phpBB.de-Knigge durch und beachte diese zukünftig.
Es wäre besser die Datei bzw. den Code als .txt Datei abzuspeichern und dann hier einen Link zu posten - siehe auch KB:datei .
Bitte lies Dir den phpBB.de-Knigge durch und beachte diese zukünftig.