Angriff auf’s Forum?

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
Duedi
Mitglied
Beiträge: 30
Registriert: 17.12.2007 13:28
Kontaktdaten:

Angriff auf’s Forum?

Beitrag von Duedi »

Hallo,

ich habe mal eine Frage und hoffe, dass mir vielleicht jemand etwas darüber sagen kann. Seit heute Nacht hat das Forum meiner Seite viele merkwürdige Besucher. Die IP-Adressen kommen von allen Kontinenten und wechseln ständig. Offenbar wird immer versucht sich einzuloggen, sich zu registrieren oder in den persönlichen Bereich zu kommen. Was kann das sein? Versucht da jemand das Forum zu hacken oder evtl. Spammer? Vielleicht kann mir jemand einen Tipp geben. Und natürlich, was kann ich tun um das Forum zu schützen? Hier mal ein Muster aus der Logdatei des Servers.
62.220.113.227 - - [13/Mar/2008:21:29:23 +0100] "GET /forum/viewtopic.php HTTP/1.1" 200 8915 "-" "-"
62.220.113.227 - - [13/Mar/2008:21:29:24 +0100] "GET /forum/ucp.php?mode=register&agred=true&agreed=true&coppa=0 HTTP/1.1" 200 14361 "-" "-"
62.220.113.227 - - [13/Mar/2008:21:29:29 +0100] "POST /forum/ucp.php?mode=register&coppa=0 HTTP/1.1" 200 17395 "-" "-"
www.hl-kontakt.de Eine private und unkommerzielle Initiative zur Förderung
von zwischenmenschlichen Kontakten in Lübeck und Umgebung.
CCord
Mitglied
Beiträge: 45
Registriert: 11.03.2008 15:26

Beitrag von CCord »

Könnten Bots sein.
Haben die Gäste es geschafft sich zu registrieren?
Wenn ja, was haben sie geschrieben?
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Das ist ein ganz normaler Versuch von irgendwelchen ScriptKiddies bzw. BOTs die automatisch nach alten, unsicheren Board suchen.

Diese Art von "Angriffsversuchen" gibt es alle paar Tage/Wochen/Monate und tauchen aus den Tiefen des Internets immer mal wieder auf.

Daher immer der Rat: Die Boardsoftware up to date halten.
Nicht-Updater werden irgendwann von diesen "BOTs" gefunden..... :-?
Benutzeravatar
Duedi
Mitglied
Beiträge: 30
Registriert: 17.12.2007 13:28
Kontaktdaten:

Beitrag von Duedi »

Es hat sich bisher keiner registrieren können, aber es wird offensichtlich immer wieder versucht. :-? Das geht jetzt schon seit heute Nacht um ca. 3Uhr so. Die Aktivierung der Accounts ist übrigens nicht auf automatisch gestellt, also ich schalte schon seit langem nur per Hand frei.
www.hl-kontakt.de Eine private und unkommerzielle Initiative zur Förderung
von zwischenmenschlichen Kontakten in Lübeck und Umgebung.
CCord
Mitglied
Beiträge: 45
Registriert: 11.03.2008 15:26

Beitrag von CCord »

Wenn du die manuell Freischaltest dann können dir diese Bots eh nix mehr machen. =)

Außer es sind "echte" Menschen die versuchen direkt mit Scripts dort einzufummeln. Naja... an deiner Stelle würde ich versuchen, die IPs so gut als möglich wegzuklicken.
Benutzeravatar
Duedi
Mitglied
Beiträge: 30
Registriert: 17.12.2007 13:28
Kontaktdaten:

Beitrag von Duedi »

Danke erstmal für die Antworten. Die IP's zu sperren bringt wohl nicht so sehr viel, da sie dauernd wechseln. Die kamen aus Indien, Japan, Libanon, Iran, Kanada, Australien... :o Da es sich ja um die aktuellste Boardsoftware handelt und ich nur manuell freischalte, hoffe ich dann, dass es bei den Versuchen bleibt.
www.hl-kontakt.de Eine private und unkommerzielle Initiative zur Förderung
von zwischenmenschlichen Kontakten in Lübeck und Umgebung.
Benutzeravatar
ups
Mitglied
Beiträge: 990
Registriert: 06.12.2006 14:57
Wohnort: Basel/Freiburg Land

Beitrag von ups »

versuch mal den PRES vorzuschalten, ich habe sehr gute erfahrungen damit gemacht :-)

ups...
[FINAL] Impressum Dinseprinz 0.1.8 http://www.phpbb.de/community/viewtopic ... 52&start=0
[Final] Linkverzeichnis Mod Phpbb Annuaire v0.2.1 http://www.phpbb.de/community/viewtopic ... 17&start=0
Benutzeravatar
Duedi
Mitglied
Beiträge: 30
Registriert: 17.12.2007 13:28
Kontaktdaten:

Beitrag von Duedi »

Danke für den Tipp! Ich werde es mal ausprobieren. Hatte die Seite schon irgend wann mal gesehen. Heute Nacht hatte mein Forum übrigens wieder ungebetene Gäste. Das stand heute morgen unter "Wer ist online?"
Der Besucherrekord liegt bei 81 Besuchern, die am 16.03.2008, 05:02 zeitgleich online waren.
Der bisherige Rekord lag bei 20 Besuchern. Alle Besucher die sich heute morgen im Forum tummelten kamen laut IP aus Honkong. :wink:
www.hl-kontakt.de Eine private und unkommerzielle Initiative zur Förderung
von zwischenmenschlichen Kontakten in Lübeck und Umgebung.
maxundmoritz
Mitglied
Beiträge: 115
Registriert: 25.11.2007 23:05

Beitrag von maxundmoritz »

Freu Dich doch, neuer Rekord :D
Holger.b
Mitglied
Beiträge: 18
Registriert: 10.03.2008 20:58
Kontaktdaten:

Beitrag von Holger.b »

das sind sogenannte boots die sich bei neu eingerichtet foren z.b oder foren algemein versuchen sich anzumelden und einzuloggen um dort dann ihre werbung plazieren zu können wie von viagra aus dem ausland und so ein rotz das hatte ich auch am anfang das problem aber nach einer woche wahr wieder ruhe
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“