c99sh hacker

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
vsitor
Mitglied
Beiträge: 47
Registriert: 06.03.2004 14:47

Beitrag von vsitor »

ja, ich mach n update

soll ich das board komplett neu installieren und dann die daten importieren und nach und nach die mods reinjuckeln oder einfach die neuen daten rüberjubeln aufm server ?
Boecki91
Ehemaliges Teammitglied
Beiträge: 4744
Registriert: 18.06.2006 15:21

Beitrag von Boecki91 »

neu installieren

danach Datenbank-Back-Up prüfen

und danach einspielen

Schau mal:
KB:gehackt
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
vsitor
Mitglied
Beiträge: 47
Registriert: 06.03.2004 14:47

Beitrag von vsitor »

danke

den post hab ich schon durchgelesen. ich nutze zum glück keinen eigenen server sondern webspace.

ich hab alle ftp und sql passwörter geändert

das problem ist, dass die mods teilweise auch gemodded wurden, also von uns per hand....

wie machen die das auf phpbb.de denn eigentlich ?
das forum wird ja heiter weitergenutzt und dennoch ist die kiste hier aufm neusten stand!

ich würde halt mein forum offline stellen und dann neu aufsetzen, aber wie macht ihr das parallel? wenn euer neues forum installiert ist, haben die user ja schon wieder neu gepostet, da kommt man doch garnicht hinterher ....
Benutzeravatar
Mahony
Ehemaliges Teammitglied
Beiträge: 12179
Registriert: 17.11.2005 22:33
Wohnort: Ostfildern Kemnat
Kontaktdaten:

Beitrag von Mahony »

Hallo
Also das ist doch ganz einfach.
Gehe nach diesen Methoden vor Update Hilfe (ab Punkt 2 - Anleitung für Fortgeschrittene (Mods bleiben installiert) beziehungsweise nimm Manuelles Update - Liste der Codeänderungen (Mods bleiben installiert).

Die Dateien kannst du offline editieren und anschliessend hoch laden.

P.S. Nicht vergessen auch die Datenbank upzudaten per update_to_latest.php (wie im Link beschrieben)


Grüße: Mahony
Taekwondo in Berlin
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
vsitor
Mitglied
Beiträge: 47
Registriert: 06.03.2004 14:47

Beitrag von vsitor »

hi ihr lieben

das hört sich gut an
dann werde ich mich bald ans werk machen

viele grüße
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

vsitor hat geschrieben:der angreifer war aber kein mitglied und kann doch dann auch kein sql injizieren oder ?
alle forenfunktionen gehen nur für registrierte user
Noch mal zum Thema Hacking: Der Angreifer hat sehr wahrscheinlich eine ungesicherte Variable gefunden, die in Deiner Boardversion noch vorhanden war.

Vorgehensweise:
--Edit cYberOsmOnauT: Wüsste nicht, das wir hier ein Schulungsgelände für kleine Hacker sind--
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
Benutzeravatar
Achim der Merath
Mitglied
Beiträge: 6
Registriert: 18.04.2004 23:47

Beitrag von Achim der Merath »

:cookie:
Besitzer von rootservern können das apache
mod-sec installieren
und in den rules passende Einträge vornehmen.

Hat mir schon viel Ärger erspart
hatte das script in mein tikiwiki eingeschleußt bekommen, aber
"mod-sec: zugriff verweigert.." hat mich vor echtem Schaden beschützt.

Code: Alles auswählen

 Zuviel Code entfernt - Dr.Death 
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Du hast zuviel Code gepostet, was das Thema unnötig in die Länge zieht und unübersichtlich macht.
Es wäre besser die Datei bzw. den Code als .txt Datei abzuspeichern und dann hier einen Link zu posten - siehe auch KB:datei .

Bitte lies Dir den phpBB.de-Knigge durch und beachte diese zukünftig.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“