Verfasst: 28.02.2007 15:36
Nochmal alles von vorne (wird dir wohl nicht erspart bleiben) und dann Cracker Tracker installieren. Der schließt so etwas in Zukunft mit hoher Wahrscheinlichkeit aus.
phpBB.de - Die deutsche phpBB-Community
https://www.phpbb.de/community/
die logfiles des servers (sowohl access als auch errorlogs) analysieren um herauszufinden wie die datei auf den server gekommen ist.Was kann ich tun?
eine sichere serverkonfiguration kann zumindestens helfen, angriffe abzuwehren. register_globals=off und allow_url_fopen=off (bzw. in php >5.2 allow_url_include=off) sind sicherlich schon einmal erste ansätze, auf serverebene hilft darüberhinaus auch z.b. modsecurity und suhosin (dafür braucht man dann allerdings auch administrativen zugang zur serverkonfiguration). dass man phpbb nur in der jeweils aktuellsten version betreiben sollte (und ähnliches auch für das enviroment ala php und apache gilt) versteht sich hoffentlich von selbst.Kann ich nicht einfach auf dem Webspace was anpassen?