Gehackt oder nicht?
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Gehackt oder nicht?
Hallo, habe mal eine Frage. Kurz zur Erklärung. In meinem Board bin ich mit einigen Freunden angemeldet, es sollen keine Mitglieder dazu kommen, deshalb habe ich folgendes gemacht.
Ich habe einfach im Menü den Punkt „Anmelden“ raus genommen. Die Seite zum Anmelden geht also auf dem Server noch, bloß die Verlinkung ist halt weg. Nun habe ich natürlich gedacht, ok kann sich niemand anmelden, also wird jede Anmeldung automatisch freigeschaltet und nicht von mir.
Heute morgen hatte ich ein neues Mitglied – Name war xxxhacker.
Habe gleich gedacht das Forum ist gehackt, es wurde aber kein Beitrag geschrieben und es wurde auch nichts im Forum verändert. Nun meine Frage, wurde nun gehackt oder wollte nur jemand beweisen das er sich Anmelden könnte?
Sollte ich das Board neu aufspielen? Danke und Gruß – Stefan.
Ich habe einfach im Menü den Punkt „Anmelden“ raus genommen. Die Seite zum Anmelden geht also auf dem Server noch, bloß die Verlinkung ist halt weg. Nun habe ich natürlich gedacht, ok kann sich niemand anmelden, also wird jede Anmeldung automatisch freigeschaltet und nicht von mir.
Heute morgen hatte ich ein neues Mitglied – Name war xxxhacker.
Habe gleich gedacht das Forum ist gehackt, es wurde aber kein Beitrag geschrieben und es wurde auch nichts im Forum verändert. Nun meine Frage, wurde nun gehackt oder wollte nur jemand beweisen das er sich Anmelden könnte?
Sollte ich das Board neu aufspielen? Danke und Gruß – Stefan.
du kannst in die db gucken:
-> phpbb_users - user_level
welche personen da level 1 (Admin) oder 2 (Mod) haben
wenn du ganz auf nummer sicher gehen willst kannst du den kompletten quellcode deines boardes mit dem programm winmerge (google) mit dem quellcode des original phpbbs vergleichen, ist nur 1 abfrage (bzw. wenn du mods eingebaut hast ein bisschen mehr)
-> phpbb_users - user_level
welche personen da level 1 (Admin) oder 2 (Mod) haben
wenn du ganz auf nummer sicher gehen willst kannst du den kompletten quellcode deines boardes mit dem programm winmerge (google) mit dem quellcode des original phpbbs vergleichen, ist nur 1 abfrage (bzw. wenn du mods eingebaut hast ein bisschen mehr)
- Mahony
- Ehemaliges Teammitglied
- Beiträge: 12179
- Registriert: 17.11.2005 22:33
- Wohnort: Ostfildern Kemnat
- Kontaktdaten:
Hallo
Wenn du im phpmyadmin das eingibst
Werden dir alle User mit Admin-Status aufgelistet.
P.S. Eventuell musst du den Präfix anpassen (phpbb_ ). Das gilt aber nur für den Fall, dass du einen anderen Präfix benutzt (du findest den Präfix auch in der Datei config.php deines Forums).
Grüße: Mahony
Wenn du im phpmyadmin das eingibst
Code: Alles auswählen
SELECT * FROM phpbb_users WHERE user_level = 1
P.S. Eventuell musst du den Präfix anpassen (phpbb_ ). Das gilt aber nur für den Fall, dass du einen anderen Präfix benutzt (du findest den Präfix auch in der Datei config.php deines Forums).
Grüße: Mahony
Taekwondo in Berlin
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
Und damit er sich richtig in die Hosen macht mach mal was dagegen 
Öffne
profile.php
Suche:
Füge danach ein:
DEIN_TEXT kannst du beliebig anpassen. Aber bitte kein ' rein schreiben...

Öffne
profile.php
Suche:
Code: Alles auswählen
if ( isset($HTTP_GET_VARS['mode']) || isset($HTTP_POST_VARS['mode']) )
{
$mode = ( isset($HTTP_GET_VARS['mode']) ) ? $HTTP_GET_VARS['mode'] : $HTTP_POST_VARS['mode'];
$mode = htmlspecialchars($mode);
Code: Alles auswählen
if ( $mode == 'register')
{
message_die(GENERAL_ERROR, 'DEIN_TEXT');
}
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
Standardmäßig antworte ich nicht auf PMs
Also schreibt man das so:
Oder sehe ich das falsch !?
Vielleicht sollte man noch mal eine kurze IP-Abfrage-Routine einbauen
Greetz,
Steve
Code: Alles auswählen
if ( $mode == 'register')
{
message_die(GENERAL_ERROR, 'Guten Tag ! Hiermit wurdest Du getraced !');
}

Vielleicht sollte man noch mal eine kurze IP-Abfrage-Routine einbauen

Greetz,
Steve