Seite 2 von 17

Verfasst: 28.12.2005 11:26
von shwepsi
seit einem Jahr keine mehr....
ich warte auf das 3er...

XDD
ich habe keine Lust alle Mods neu schreiben zu müssen
es waren zum Schluss 17 eigene + ein paar andere
und es war nicht alles

naja, egal
also ist in den aktuellen ein Hinweis drinne? und seit wann ungefähr?

Verfasst: 28.12.2005 12:19
von lissners
Ich denke auch, wenn keiner updatet ist es sein Pech.
Da kann doch PHPBB nichts für, wenn jemand so dumm ist und denkt er bräcuhte nicht updaten.

Verfasst: 28.12.2005 13:37
von shwepsi
lissners hat geschrieben:Ich denke auch, wenn keiner updatet ist es sein Pech.
Da kann doch PHPBB nichts für, wenn jemand so dumm ist und denkt er bräcuhte nicht updaten.
denkst du daran bei dem DVD-Player immer neue Firmware aufzuspielen? vermutlich nicht... da ist es eher unwichtig

jetzt nimm einen DAU (dümmster anzunehmender User), woher soll der wissen das man updaten sollte? Forum funktioniert - und solange keine Fehler kommen ist er zufrieden

deshalb wäre ich für eine lustige einblendung BEVOR man in das ACP kommt... im ACP selber wird das sicher missachtet

achja.. und ein Link zu dem aktuellen Thread wo das updaten erklärt wird...
minimum... aber das werden viele nicht verstehen
also ein Tutorital zum üben wäre gut, also per Java wird kontrolliert ob der User das schafft mit dem ersetzen, wenn er dieses hochkomplizierte Copy & PAste schafft, dann ein GAAAAAAnz dickes Lob und wie toll er das doch kann....

vermutlich schaffen es dann ein paar User mehr... aber das schrieb ich bereits hier im thread

register_globals=off & magic_quotes_gpc=on

Verfasst: 28.12.2005 15:43
von larsneo
ich denke, es wäre schon ganz sinnvoll im acp auf register_globals=off und magic_quotes_gpc=on zu prüfen - alleine mit diesen beiden einstellungen kann man eine menge an typischen exploit-code unterbinden - und bei nahezu jedem provider kann man das - falls nicht bereits in der default-konfig eingetragen - via .htaccess nachträglich setzen.

Verfasst: 29.12.2005 10:59
von snookerboy
Tja, das wars dann mit dem Update. Habe gerade den ersten Fake Anmelder seit gestern nach dem Update gehabt.

Da war wohl jemand schneller als uns lieb war... :-(

Verfasst: 29.12.2005 15:28
von Jens-Ffm
Ich werde mich mal outen und sage, dass ich ein Betroffener bin. Habe jetzt natürlich mit den folgen der DOS-Atacke zu kämpfen. Habe als erstes mal die Foren komplett gelöscht und dachte jetzt müßte erstmal der Schaden behoben sein, leider war dies nicht.
Mein Server ist wieder befallen, obwohl kein phpBB forum noch auf dem Webspace liegt.

Meine Frage jetzt, hat jemand eine Ahnung wo der Wurm sich versteckt hält und was ich jetzt machen muß??????

Wäre super, wenn ihr mir helfen könntet! Vielen Dank schon mal!!

Verfasst: 29.12.2005 17:37
von Fränkymember
Fakeanmelder kannste ja umgehen wenn du die selber freischalten musst... so kannste die gleich wieder löschen. Ich hatte an einem Tag 6 mal einen dabei.

Ich arbeite ja mittlerweile mit verschiedenen Forensoftwaren und muss sagen alles hat vor und nachteile. Manchmal wünschte ich mir man könnte einiges kombineren, d.h. jeweils das nach meinem Geschmack das Beste in ein Forum basteln und damit arbeiten.

Ich selber scheue mich schon ein bisschen davor ein update zu machen da ich machmal nicht weiß ob das Forum dann wieder so funzt wie es sollte.
Ich hab noch die 12er Version drauf.

Viele Grüße

Frank

Verfasst: 29.12.2005 17:50
von Jens-Ffm
Fränkymember hat geschrieben:Fakeanmelder kannste ja umgehen wenn du die selber freischalten musst... so kannste die gleich wieder löschen. Ich hatte an einem Tag 6 mal einen dabei.

Ich arbeite ja mittlerweile mit verschiedenen Forensoftwaren und muss sagen alles hat vor und nachteile. Manchmal wünschte ich mir man könnte einiges kombineren, d.h. jeweils das nach meinem Geschmack das Beste in ein Forum basteln und damit arbeiten.

Ich selber scheue mich schon ein bisschen davor ein update zu machen da ich machmal nicht weiß ob das Forum dann wieder so funzt wie es sollte.
Ich hab noch die 12er Version drauf.

Viele Grüße

Frank
Der Beitrag hilft mir jetzt garnicht weiter! :wink:

Verfasst: 29.12.2005 18:34
von Mihil
Fränkymember hat geschrieben:Ich selber scheue mich schon ein bisschen davor ein update zu machen da ich machmal nicht weiß ob das Forum dann wieder so funzt wie es sollte.
Ich hab noch die 12er Version drauf.
Wenn ich noch die 2.0.12 hätte, würde ich mich eher scheuen, dass ich irgendwann nur noch ein gehacktes Board auffinde. Wenn du die Updates immer Ordentlich machst (Vorher Backup machen), läuft alles perfekt und sicher. Hinweise zum Updaten findest du hier:
Update-Hilfe
oder mit der Suchfunktion. :wink:

Verfasst: 29.12.2005 19:37
von gloriosa
Jens-Ffm hat geschrieben:Meine Frage jetzt, hat jemand eine Ahnung wo der Wurm sich versteckt hält und was ich jetzt machen muß??????
Hallo,
dazu solltest Du Folgendes studieren :

1. KB:134
2. KB:36

Weiterhin ist der Einbau des Cracker Tracker Professional 2nd Edition sehr zu empfehlen ! :wink: