Sicherheitslücke in phpbb (cache ordner) ? ? ?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
greezie
Mitglied
Beiträge: 174
Registriert: 13.02.2005 21:17

Sicherheitslücke in phpbb (cache ordner) ? ? ?

Beitrag von greezie »

Hallo,

erstmal das lesen:
Hallo Herr/Frau XXXXXXX,

leider musste ich soeben feststellen das Ihre verwendeten PHP Scripte es Angreifern erlaubt Dateien auf Ihren Webspace zu laden, diese werden dann für Spam und Phishing missbraucht.

Die betroffenen Seiten befinden sich unter:
http://www.ajm-online.com/cache/a.php

Ich habe diese bereits abgeschaltet.

Wegen erneuten Wiederholungsfall mussten wir diesmal den gesamten Ordner "cache" per CHMOD 700 sperren, was unter Umständen einen Teil Ihrer Webseite nicht mehr richtigen arbeiten lässt.

Sie müssen aber bevor Sie den Ordner wieder freigeben Ihre Software auf den neuesten Stand der Versionen bringen, da wir weitere solche Spamattacken die über Ihre unsicheren eingesetzten Scripte nicht dulden können.

Mit freundlichen Grüßen
Oliver Händel
Support Team
Meine Phpbb Version ist 2.0.22 (also up2date)

Was ist der Fehler?
Benutzeravatar
gsxfan
Mitglied
Beiträge: 562
Registriert: 29.11.2007 11:43
Wohnort: Mittelhessen

Beitrag von gsxfan »

Hallo.

Was macht denn das Script a.php?
Anscheinend hast Du eine htaccess-Datei in Deinem Cache-Verzeichnis, der Zugriff ist jedenfalls nicht erlaubt. Oder ist die neu? Wenn nicht, dann war wohl der Zugriff auf das Script trotzdem möglich.

Schon mal reingeschaut? Wie mache ich mein Board sicher.

Uwe
Enduros putzen ist wie Bücher verbrennen.
Das GSX1100G-Forum
UGC

Beitrag von UGC »

Ich glaube, das is einfach irgend ne spammail.
Woher sollen die denn dein Forum sperren können, bzw. einen Ordner sperren?
Denen gehört ja nich mal die Homepage.

Oder kam diese Mail von deinem Anbieter?
Ansosnten nicht auf den Link klciken und gut is :D
greezie
Mitglied
Beiträge: 174
Registriert: 13.02.2005 21:17

Beitrag von greezie »

kam vom anbieter. ist keine spammail
Boecki91
Ehemaliges Teammitglied
Beiträge: 4744
Registriert: 18.06.2006 15:21

Beitrag von Boecki91 »

KB:gehackt
KB:sicher

Welche Mods waren installiert?
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

UGC hat geschrieben:Ich glaube, das is einfach irgend ne spammail.
Behaupte nichts, ohne zu wissen, was Du sagst.

On Topic: Der Cache ist keine Sicherheitslücke. Jedoch ist es eines der wenigen Ordner, bei denen CHMOD 777 gesetzt ist und somit "jeder" dort Schreib-/Lese-Zugriff hat.

Der Hacker hat eine Lücke von irgendeinem Deiner Scripte verwendet und hat mittels dieser Lücke in den Ordner Cache sein Backdoor-Script (a.php) hochgeladen.

Das Script zu löschen bekämpft nicht die Ursache. Bevor Du es löschst, schau auf das Dateidatum um zu sehen, wann es hochgeladen wurde. Dieses Wissen kannst Du nutzen um wiederum in Deinem access.log nachzusehen wer da was "verbockt" hat.

Ne Menge Arbeit wartet da auf Dich. Jedenfalls ist es zu 99.99% sicher, dass Du zwar 2.0.22 verwendest, aber dies in der modifizierten Version. Oder aber andere PHP-Scripte noch laufen hast, die eine Lücke aufweisen.

Grüße,
Tekin
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“