Als erste Maßnahme eventuell schon. Aber passe dabei auf dass du nicht deine regulären User damit gängelst und wähle sinnvolle Einstellungen.
Und vor allem solltest du die jetzt aktuelle Version von phpBB verwenden!
Das die Datei posting.php Ziel des Angriffes ist wundert mich nun nicht mehr.
Siehe dazu auch folgendes Thema: http://www.phpbb.de/viewtopic.php?t=139501
Das scheint kein Einzelfall zu sein.
			
			
									
						
							Absturz von phpbb - Warum?
					Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
	phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
- Sir Charles
 - Mitglied
 - Beiträge: 371
 - Registriert: 23.01.2006 11:27
 - Wohnort: Wien
 - Kontaktdaten:
 
Danke für die Antwort...
es läuft seit 6 Tagen die aktuelle Version (update via Code Changes), hat aber nicht viel gebracht...
 
das mit der posting.php hab ich nun schon in einigen Foren gelesen...scheint ein neuer Angriff auf das phpbb zu sein
 
Hast Du irgendwelche Vorschläge, was wir/ich noch tun kann/könnte?
			
			
									
						
										
						es läuft seit 6 Tagen die aktuelle Version (update via Code Changes), hat aber nicht viel gebracht...
das mit der posting.php hab ich nun schon in einigen Foren gelesen...scheint ein neuer Angriff auf das phpbb zu sein
Hast Du irgendwelche Vorschläge, was wir/ich noch tun kann/könnte?
Ich konnte die Wikrsamkeit noch nicht austesten, aber vielleicht hilft es wenn man wie beim Absichern von Gästebüchern die Datei ersteinmal umbenennt. Dazu müsste dann allerdings auch jedes Vorkommen von in allen Dateien ersetzt werden. Da gibt es insgesamt 13 Vorkommen.
Folgende Dateien müssten dafür bearbeitet werden
(Zahlen in Klammern = Vorkommen/Häufigkeit):
- includes/functions_post.php (1)
- posting.php (4)
- viewforum.php (1)
- viewtopic.php (7)
			
			
									
						
							Code: Alles auswählen
posting.Folgende Dateien müssten dafür bearbeitet werden
(Zahlen in Klammern = Vorkommen/Häufigkeit):
- includes/functions_post.php (1)
- posting.php (4)
- viewforum.php (1)
- viewtopic.php (7)
Die Signatur hat Urlaub.
			
						- Sir Charles
 - Mitglied
 - Beiträge: 371
 - Registriert: 23.01.2006 11:27
 - Wohnort: Wien
 - Kontaktdaten: