Seite 2 von 2
Verfasst: 09.01.2007 16:10
von Fähnchen
Als erste Maßnahme eventuell schon. Aber passe dabei auf dass du nicht deine regulären User damit gängelst und wähle sinnvolle Einstellungen.
Und vor allem solltest du die jetzt aktuelle Version von phpBB verwenden!
Das die Datei posting.php Ziel des Angriffes ist wundert mich nun nicht mehr.
Siehe dazu auch folgendes Thema:
http://www.phpbb.de/viewtopic.php?t=139501
Das scheint kein Einzelfall zu sein.
Verfasst: 09.01.2007 16:55
von Sir Charles
Danke für die Antwort...
es läuft seit 6 Tagen die aktuelle Version (update via Code Changes), hat aber nicht viel gebracht...
das mit der posting.php hab ich nun schon in einigen Foren gelesen...scheint ein neuer Angriff auf das phpbb zu sein
Hast Du irgendwelche Vorschläge, was wir/ich noch tun kann/könnte?
Verfasst: 09.01.2007 22:31
von Fähnchen
Ich konnte die Wikrsamkeit noch nicht austesten, aber vielleicht hilft es wenn man wie beim Absichern von Gästebüchern die Datei ersteinmal umbenennt. Dazu müsste dann allerdings auch jedes Vorkommen von
in allen Dateien ersetzt werden. Da gibt es insgesamt 13 Vorkommen.
Folgende Dateien müssten dafür bearbeitet werden
(Zahlen in Klammern = Vorkommen/Häufigkeit):
- includes/functions_post.php (1)
- posting.php (4)
- viewforum.php (1)
- viewtopic.php (7)
Verfasst: 10.01.2007 12:12
von Sir Charles
@ Fähnchen: ich hab deine Vorschläge jetzt mal umgesetzt.... jetzt bleibt abzuwarten, ob es auch funktioniert
aber vielen Dank auf jeden Fall