Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Mitage
Mitglied
Beiträge: 4
Registriert: 05.05.2006 11:50

Beitrag von Mitage »

Schumi hat geschrieben:Wie bereits mehrfach erwähnt, besteht in keinster Weise ein derartiger Zusammenhang. Die Datenbank dieses Forums hier wurde ausgelesen über eine Schwachstelle, die nicht im Standard-phpBB-Paket vorhanden ist. Somit hat das ganze keinen Einfluss auf dein eigenes Forum (bzw sämtliche andere Foren).
Danke, da bin ich beruhigt! :wink:
djmarten
Mitglied
Beiträge: 8
Registriert: 25.03.2007 21:58
Kontaktdaten:

Beitrag von djmarten »

@ Seether

danke für den link.

nein daran liegt es nicht

das das forum so gut wie tot im speed ist, liegt etwa zeitgleich mit den letzten versuchen wie oben geschrieben.

sonnst gab es ind er richtung keine probleme.

ich hatte noch ein bildervoting laufen, da habe ich eine testadmin.php gefunden, die habe ich mal aufgerufen, und konnte dann adminpass und name sehen.
habe das ganze voting dann erstmal platt gemacht, seitdem ist der speed weg.

das war alles zu der zeit.werde nach 0.00 uhr mal in die logs schauen

Seite erstellt in 0.096798 Sekunden .::. SQL Queries: 13


trotzdem vielen dank ;-)
Seether
Mitglied
Beiträge: 1446
Registriert: 10.10.2002 23:42

Beitrag von Seether »

nickvergessen hat geschrieben:Du könntest in die .htaccess folgendes setzen:

Code: Alles auswählen

RewriteEngine On
RewriteCond %{QUERY_STRING} (.*)=http://(.*) [OR]
RewriteCond %{QUERY_STRING} (.*)=https://(.*) [OR]
RewriteCond %{QUERY_STRING} (.*)=ftp://(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)UNION(.*) [OR]
RewriteCond %{QUERY_STRING} ^(.*)SQL_INJECTION(.*)
RewriteRule (.*) http://127.0.0.1 [L,R=301]
damit werden "Besucher" die Dateien oder andere Addressen einbinden wollen nach Hause überwiesen... (Der Tipp stammt, soweit ich weiß von [BTK]Tobi )
Stimmt der Code so? Habe es gerade mal getestet und wurde nicht weitergeleitet...
Benutzeravatar
Jan500
Ehemaliges Teammitglied
Beiträge: 4199
Registriert: 01.03.2003 21:32
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Jan500 »

bei welchem hoster bist du?

kannst du die htaccess überhaupt so anwenden?
ist mod_rewrite aktiviert?

Jan
"Life begins at 40 Knots...!" :D
kein (kostenlosen) Support per pn, mail, icq usw. | Kostenlosen Support gibt es hier im Forum!
Seether
Mitglied
Beiträge: 1446
Registriert: 10.10.2002 23:42

Beitrag von Seether »

Jan500 hat geschrieben:bei welchem hoster bist du?

kannst du die htaccess überhaupt so anwenden?
ist mod_rewrite aktiviert?
all-inkl falls man das sagen darf

mod_rewrite ist aktiviert und wird auch an verschiedenen Stellen eingesetzt.

Deine 2. Frage habe ich nicht verstanden....


S.
Hemul
Mitglied
Beiträge: 24
Registriert: 16.04.2003 04:10
Wohnort: Niederzier (Köln/Aachen)
Kontaktdaten:

Beitrag von Hemul »

Berliner Schildkroete hat geschrieben:Da hat wohl jemand was gegen Foren... :lol:
Rollstuhlspuren? :D
Die haben mal eben den Bundestrojaner ausprobiert! Ihr alle seit die Nächsten... :o Der, der die Daten verkaufen will, ist ein armer Bundesbeamter der das Ding entwickeln musste und nun seine kärglichen Bezüge aufbessert. Also etwas Mitleid und Verständnis bitte!
Und gefälligst nicht alles dem "armen" Schäuble... :-? Der kann nix dafür... oder doch?

Grüße
Hemul
Mikroskopie bedeutet nicht, nur mal reinsehen, Mikroskopie heißt: "Lernen vom Kleinen!"
todespudel-1

Beitrag von todespudel-1 »

Löscht bitte auch meinen Account.

Dabei geht es mir nicht darum, dass die Seite gehackt wurde, sondern dass das ein guter Anlass ist brachliegende Forenkonten zu töten ;)

Danke.
Benutzeravatar
Jan500
Ehemaliges Teammitglied
Beiträge: 4199
Registriert: 01.03.2003 21:32
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Jan500 »

auch das steht in den letzten seiten...

schreibe eine pn an einen admin

ihr braucht dies nicht im forum schreiben!

Jan
"Life begins at 40 Knots...!" :D
kein (kostenlosen) Support per pn, mail, icq usw. | Kostenlosen Support gibt es hier im Forum!
RubberDuck
Mitglied
Beiträge: 460
Registriert: 09.07.2003 16:52
Wohnort: ROW
Kontaktdaten:

Beitrag von RubberDuck »

Jan500 hat geschrieben:auch das steht in den letzten seiten...
Meinst Du wirklich das sich einer von den Leuten die Mühe macht mehr als den letzten Beitrag zu lesen :)
VARAN-eV.de - V.A.R.A.N. e.V. - Verein für Artenschutz der Reptilien- und Amphibienhalter Norddeutschlands
Terra-Nord.de - Der Terraristik Stammtisch im Norden
ReptilienManager.de - Die Online Reptilien Verwaltung
Benutzeravatar
Ice20
Mitglied
Beiträge: 13
Registriert: 02.04.2007 05:06
Wohnort: Passau (seit 1990) zuvor Plauen

Beitrag von Ice20 »

Was`n hier los?

Ich versteh manche nicht, die was da gleich schreien "Bitte Löscht mein ACC!". Dazu versteh ich aber auch nicht, warum manche hier phpBB die schuld geben. :o :-?
Nur mal so am rande, nicht`s ist zu 100% sicher...nicht mal der mensch selber. Also meckert mal wegen so einer sache net so rum. Ändert einfach das PW und gut iss.

P.S: Danke für die E-Mail! :wink:
Antworten

Zurück zu „Community Talk“