[erledigt] Wo ist die Sicherheitslücke?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
the-boar
Mitglied
Beiträge: 68
Registriert: 14.10.2005 18:41
Wohnort: Hatten

[erledigt] Wo ist die Sicherheitslücke?

Beitrag von the-boar »

Hallo Leute,

haben gerade einen Anruf von unserem Provider bekommen, dass unser Forum http://forum.skoliose-op.info zum massenhaften Versenden von Spammails missbraucht wird.

Zwei der Dateien die beim Provider aufgefallen sind, sind z.B. die phpBB/includes/functions_portal.php und die phpBB/var_cache/mass.php. Es können auch noch andere betroffen sein.

Bin nun ziemlich ratlos, was ich machen kann um keine Spammails vom Forum versenden zu lassen. Es ist aber definitiv keiner der registrierten User, von dem die Mails kommen. Scheinen irgendwelche Hacker zu sein.

Update auf 2.0.0.23 habe ich am letzten WE gemacht.
Zuletzt geändert von the-boar am 10.03.2008 21:45, insgesamt 1-mal geändert.
Benutzeravatar
S2B
Ehemaliges Teammitglied
Beiträge: 3258
Registriert: 10.08.2004 22:48
Wohnort: Aachen
Kontaktdaten:

Beitrag von S2B »

Es wäre ganz hilfreich, wenn du die betroffenen Dateien auch noch verlinken (KB:datei) könntest. :wink:
Gruß, S2B
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
the-boar
Mitglied
Beiträge: 68
Registriert: 14.10.2005 18:41
Wohnort: Hatten

Beitrag von the-boar »

Sorry, hatte ich vergessen.

mass.php

functions_portal.php

Ps: Wie bekomme ich heraus, welche Dateien noch betroffen sind, bzw. wo die Sicherheitslücke sein kann.

Gruß
Carsten
Benutzeravatar
S2B
Ehemaliges Teammitglied
Beiträge: 3258
Registriert: 10.08.2004 22:48
Wohnort: Aachen
Kontaktdaten:

Beitrag von S2B »

Verwendest du die mass.php überhaupt? Das sieht mir nämlich nach einer ziemlichen Spamschleuder aus. Wenn du sie sowieso nicht brauchst, würde ich sie einfach löschen, ansonsten zumindest vorerst per .htaccess absichern und dir langfristig ein besseres Script dafür suchen. Am besten sollte dieses in das phpBB eingebunden sein, damit du die Verwendung von außen unterbinden kannst (zum Beispiel als ACP-Modul).
Gruß, S2B
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

Wo ist die Sicherheitslücke
http://www.securityfocus.com/bid/19979/info - und darüber vielleicht dann die mass.php als mail-knecht eingeschleust. auf jeden fall solltest du dir über die sicherheit der verbauten mods gedanken machen - eine gute php-konfiguration (tipp: phpsecinfo zur analyse) kann zusätzlich helfen.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
the-boar
Mitglied
Beiträge: 68
Registriert: 14.10.2005 18:41
Wohnort: Hatten

Beitrag von the-boar »

S2B hat geschrieben:Verwendest du die mass.php überhaupt? Das sieht mir nämlich nach einer ziemlichen Spamschleuder aus. Wenn du sie sowieso nicht brauchst, würde ich sie einfach löschen, ansonsten zumindest vorerst per .htaccess absichern und dir langfristig ein besseres Script dafür suchen. Am besten sollte dieses in das phpBB eingebunden sein, damit du die Verwendung von außen unterbinden kannst (zum Beispiel als ACP-Modul).
Habe die mass.php erst mal vom Server genommen. Weiß leider nicht genau wofür sie überhaupt zuständig ist. Falls es mit Massenmail zu tun hat; diese versenden wir ca. 2 mal jährlich. Könnte die mass.php dann temporär hochladen und hinterher wieder löschen.

Für den Rest: ???
the-boar
Mitglied
Beiträge: 68
Registriert: 14.10.2005 18:41
Wohnort: Hatten

Beitrag von the-boar »

larsneo hat geschrieben:
Wo ist die Sicherheitslücke
http://www.securityfocus.com/bid/19979/info - und darüber vielleicht dann die mass.php als mail-knecht eingeschleust. auf jeden fall solltest du dir über die sicherheit der verbauten mods gedanken machen - eine gute php-konfiguration (tipp: phpsecinfo zur analyse) kann zusätzlich helfen.
Was die Mods betrifft, kann ich höchstens mal sehen, ob es Updates gibt.

Mit dem Rest kann ich nicht viel anfangen, schicke dir aus Sicherheitsgründen den Link von phpsec im Forum mal als PN. Vielleicht kannst du mir dann ja sagen, was ich tun kann.

Gruß
Carsten
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

zumindestens das mod rund um functions_portal.php ist schrott und hat höchstwahrscheinlich noch weitere probleme - insbesondere falls register_globals=on (aber das sollte eigentlich auch jeder halbwegs brauchbare provider grundsätzlich auf 'off' setzen...)
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
John Doe
Mitglied
Beiträge: 684
Registriert: 30.03.2005 01:06

Beitrag von John Doe »

Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“