Gehackt oder nicht?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Stefan2204

Gehackt oder nicht?

Beitrag von Stefan2204 »

Hallo, habe mal eine Frage. Kurz zur Erklärung. In meinem Board bin ich mit einigen Freunden angemeldet, es sollen keine Mitglieder dazu kommen, deshalb habe ich folgendes gemacht.

Ich habe einfach im Menü den Punkt „Anmelden“ raus genommen. Die Seite zum Anmelden geht also auf dem Server noch, bloß die Verlinkung ist halt weg. Nun habe ich natürlich gedacht, ok kann sich niemand anmelden, also wird jede Anmeldung automatisch freigeschaltet und nicht von mir.

Heute morgen hatte ich ein neues Mitglied – Name war xxxhacker.
Habe gleich gedacht das Forum ist gehackt, es wurde aber kein Beitrag geschrieben und es wurde auch nichts im Forum verändert. Nun meine Frage, wurde nun gehackt oder wollte nur jemand beweisen das er sich Anmelden könnte?
Sollte ich das Board neu aufspielen? Danke und Gruß – Stefan.
Benutzeravatar
Chalong
Mitglied
Beiträge: 1418
Registriert: 24.03.2007 19:04
Wohnort: Pforzheim
Kontaktdaten:

Beitrag von Chalong »

Ich vermute mal, daß 'xxxhacker' nur bewiesen hat, daß er deine URL mit /ucp.php?mode=register am Ende aufrufen kann und sich so angemeldet hat..
Gruss Chalong
Benutzeravatar
Seimon
Mitglied
Beiträge: 893
Registriert: 23.02.2005 18:10
Wohnort: Linz, Österreich

Beitrag von Seimon »

du kannst in die db gucken:
-> phpbb_users - user_level
welche personen da level 1 (Admin) oder 2 (Mod) haben

wenn du ganz auf nummer sicher gehen willst kannst du den kompletten quellcode deines boardes mit dem programm winmerge (google) mit dem quellcode des original phpbbs vergleichen, ist nur 1 abfrage (bzw. wenn du mods eingebaut hast ein bisschen mehr)
Benutzeravatar
Mahony
Ehemaliges Teammitglied
Beiträge: 12179
Registriert: 17.11.2005 22:33
Wohnort: Ostfildern Kemnat
Kontaktdaten:

Beitrag von Mahony »

Hallo
Wenn du im phpmyadmin das eingibst

Code: Alles auswählen

SELECT * FROM phpbb_users WHERE user_level = 1
Werden dir alle User mit Admin-Status aufgelistet.




P.S. Eventuell musst du den Präfix anpassen (phpbb_ ). Das gilt aber nur für den Fall, dass du einen anderen Präfix benutzt (du findest den Präfix auch in der Datei config.php deines Forums).




Grüße: Mahony
Taekwondo in Berlin
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
Stefan2204

Beitrag von Stefan2204 »

Danke für die Antworten :grin: Er meldet sich nur an , also er will mich nur ärgern. Sein Account hat keine Beiträge geschrieben, etc.. muss ihn aber jeden Tag löschen. Wie kann ich die Registrierung abschalten? Danke. Gruß Stefan.
Benutzeravatar
SteveHH
Mitglied
Beiträge: 511
Registriert: 10.06.2006 11:47
Wohnort: Hamburg
Kontaktdaten:

Beitrag von SteveHH »

Hallo !

Ich denke, das das nur ein Skript-Kiddie ist, der sich bei seinen Freunden beweisen möchte.


Greetz,

Steve
Crocodiles Hamburg - Eishockey mit HERZ
http://www.crocodiles-hamburg.de
Boecki91
Ehemaliges Teammitglied
Beiträge: 4744
Registriert: 18.06.2006 15:21

Beitrag von Boecki91 »

Und damit er sich richtig in die Hosen macht mach mal was dagegen ;-)

Öffne
profile.php

Suche:

Code: Alles auswählen

if ( isset($HTTP_GET_VARS['mode']) || isset($HTTP_POST_VARS['mode']) )
{
	$mode = ( isset($HTTP_GET_VARS['mode']) ) ? $HTTP_GET_VARS['mode'] : $HTTP_POST_VARS['mode'];
	$mode = htmlspecialchars($mode);
Füge danach ein:

Code: Alles auswählen

	if ( $mode == 'register')
	{
		message_die(GENERAL_ERROR, 'DEIN_TEXT');
	}
DEIN_TEXT kannst du beliebig anpassen. Aber bitte kein ' rein schreiben...
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
Benutzeravatar
SteveHH
Mitglied
Beiträge: 511
Registriert: 10.06.2006 11:47
Wohnort: Hamburg
Kontaktdaten:

Beitrag von SteveHH »

Also schreibt man das so:

Code: Alles auswählen

if ( $mode == 'register') 
   { 
      message_die(GENERAL_ERROR, 'Guten Tag ! Hiermit wurdest Du getraced !'); 
   }
Oder sehe ich das falsch !? ;)
Vielleicht sollte man noch mal eine kurze IP-Abfrage-Routine einbauen :)

Greetz,

Steve
Crocodiles Hamburg - Eishockey mit HERZ
http://www.crocodiles-hamburg.de
Boecki91
Ehemaliges Teammitglied
Beiträge: 4744
Registriert: 18.06.2006 15:21

Beitrag von Boecki91 »

Für solche Spielereien hatte ich keine Zeit :D
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
Benutzeravatar
SteveHH
Mitglied
Beiträge: 511
Registriert: 10.06.2006 11:47
Wohnort: Hamburg
Kontaktdaten:

Beitrag von SteveHH »

Ich werde mir eventuell mal Gedanken machen nach dem Mittagessen ;)
Crocodiles Hamburg - Eishockey mit HERZ
http://www.crocodiles-hamburg.de
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“