Hackt uns da jemand?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
The Outsiders
Mitglied
Beiträge: 29
Registriert: 21.05.2004 21:29
Kontaktdaten:

Beitrag von The Outsiders »

Nö, den Anonymous hab ich nicht gelöscht, der hat ja auch id -1

hab das bild der datenbank im eingangsbeitrag getauscht jetzt auch, war wohl etwas verwirrend. ;)

nochmal: es war auf einmal ein user mit id=0 da *ohne* jeden buchstaben in der nickbezeichnung, als total leer, nicht klickbar und im acp dadurch natürlich auch nicht zu suchen...

als ich diesen id=0 user aus der datenbank löschte, verschwand der "namenlose" auch wieder aus der memberlist...


wenn ich nicht ganz falsch liege, dann liesse sich ja so ein user gar nicht übers acp anlegen, sondern müsste wohl durch irgendein script in die datenbank reingeschrieben werden, oder? - es sei denn, jemand verschafft sich direkten zugriff auf die datenbank?

mal schauen, was der hoster morgen sagt, wegen evt. zugriffen von nicht autorisierten ips...
The Outsiders
Mitglied
Beiträge: 29
Registriert: 21.05.2004 21:29
Kontaktdaten:

Beitrag von The Outsiders »

*hochschieb*

wir konnten immer noch keine lösung finden, wie wir zumindest "das loch" stopfen können, geschweigedenn natürlich erst mal, wo es überhaupt sein könnte bzw. was da gelaufen ist und es überhaupt zu einer id=0 kommen konnte.

wirklich keiner mehr eine idee?
Benutzeravatar
andreasOymann
Ehemaliges Teammitglied
Beiträge: 2392
Registriert: 10.06.2003 16:29
Wohnort: Hamminkeln
Kontaktdaten:

Beitrag von andreasOymann »

Der User 0 kann nur durch ein Script oder direkten Eintrag in die DB angelegt werden, da ein neuer regulär angemeldeter User immer die als ID die nächsthöhere freie Zahl erhält... da ich das Board in der aktuellen Version für sehr sicher halte, tippe ich eher auf DB-Zugriff!

Andreas
Kein Support per PN / Mail / ICQ / MSN ! Dafür gibt´s dieses Forum...
Matze_1
Mitglied
Beiträge: 145
Registriert: 28.02.2004 13:04

Beitrag von Matze_1 »

Hallo,

Guck mal welchen ChMod die config.php hat.
Dort steht naemlich, das DB PW drin.
Guck ob , man extern auf diese Datei kommen kann, dies war bei mir der Fall...

Gruß

Matze
P_E_A_C_E
/// :) \\\
Jack9027
Mitglied
Beiträge: 344
Registriert: 05.01.2004 18:46

Beitrag von Jack9027 »

wie soll das gehen? wenn man config.php eingibt kommt eine leere seite, weil die sachen zwischen <?php und ?> nicht angezeigt werden...
snakepilsken
Mitglied
Beiträge: 352
Registriert: 13.10.2005 22:18
Wohnort: Dortmund

Beitrag von snakepilsken »

Ich habe seit heute auch einige User mit dem Datum 01 Jan 1970, was
soll ich denn davon halten ? Die hatten alle sehr merkwürdige Usernicks angegeben und anschliessend nach dem registrieren die Emailadresse geändert.

Bei mir scheint die Registrierung defekt zu sein, was kann ich denn da machen ?

Ich habe versucht einen neuen User anzumelden, es kommt nur Müll.


-SP
gott

Beitrag von gott »

Ich habe versucht einen neuen User anzumelden, es kommt nur Müll.
poste den MÜLL doch mal hier :wink:
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“