Seite 7 von 15

Verfasst: 09.11.2005 12:31
von sierrazicke
euron hat geschrieben:ICh würde auch nicht updaten, bei mir sind cy 15 Mods drauf und die alle wieder alle einfügen da kann ich gleich alles umbenennen, ich denke da bin ich dann schneller.

euron
Und wenn du dann gehackt wirst, dann hast die doppelte Arbeit und von deinen Mods auch nichts mehr ...
Ihr riskiert damit nicht nur die Sicherheit von Evanzo sondern auch die euerer Boards

Verfasst: 09.11.2005 12:33
von Tyrant
ich verstehe auch nicht, warum hier alle von umbenennen reden, das problem behebt es im endeffekt nicht!

Verfasst: 09.11.2005 12:36
von X-Box
Das mit dem Umbenennen löst echt nicht die Probleme. Das ist nur eine Lösung um das Forum für den moment wieder zum laufen zu bringen. Die Updates sind aber trotzdem sehr wichtig. Der Fehler steckt ja nicht nur in der Viewtopic....

Verfasst: 09.11.2005 12:38
von MitsuRonin
euron hat geschrieben:ICh würde auch nicht updaten, bei mir sind cy 15 Mods drauf und die alle wieder alle einfügen da kann ich gleich alles umbenennen, ich denke da bin ich dann schneller.

euron
Dann mach doch ein manuelles Update...werd ich auch machen, da ich in meinem Forum einige Dateien erweitert hab, um Funktionalitäten der Homepage darin zu integrieren, also kein wirklich MOD, nur meine Änderungen...die kann ich nicht einfach wieder installieren, also werd ich mir halt die Arbeit machen müssen, alles manuell zu ändern... :roll:

Verfasst: 09.11.2005 12:45
von markus4deadsy
Hmm ich hatte egstern abend gegen 22 Uhr dasselbe Problem...
Da ich mir denken konnte das es von Evanzo beblockt wurde hab ich die Datei einfach mal in viewtopc2.php umbenannt und alle verweise auf anderen Dateien auch abgeändert. Seit dem läuft alles wie geschmiert...

bekam dann auf meine Anfrage diese antwort:
Sehr geehrter Kunde,

Ein Internetwurm verbreitet sich über Websiten, die u.a. phpBB einsetzen. Der Wurm verbreitet sich nur über Webauftritte, die u.a. Forensoftware phpBB einsetzen.

Laut unserer Erfahrungen versucht der Wurm ueber aeltere Versionen der Forensoftware phpBB auf dem Server ueber die bekannte Sicherheitslücke in der Datei "viewtopic.php" einzudringen und moeglicherweise Dateien zu ueberschreiben oder unter der Userid des Webservers Code auszufuehren und sich dann auf weitere Server zu verbreiten.

Aufgrund der Sicherheitseinstellungen unserer Server ist dies so auf unseren Servern nicht moeglich.

Die Datei viewtopic.php wurde von uns geblockt, da die Serverbelastung durch ueberfluessige Anfragen von vielen verschiedenen ungesicherten Webservern anderer Provider extrem Anstieg und dadurch andere Nutzer unserer Server extrem beeintraechtigte.

Wir bitten Sie aus diesem Grund auf eine aktuelle Version dieser oder einer anderen Forensoftware upzugraden oder die Datei viewtopic.php umzubenenen.

www.phpbb.com

Die Datei viewtopic.php wird von uns heute wieder freigegeben. Wir bitten Sie jedoch darum UNBEDINGT eine aktuelle Version der Forensoftware zu verwenden.
Und suche jetzt den code um die viewtopic zu ändern.

Verfasst: 09.11.2005 12:51
von wartek
euron hat geschrieben:ICh würde auch nicht updaten, bei mir sind cy 15 Mods drauf und die alle wieder alle einfügen da kann ich gleich alles umbenennen, ich denke da bin ich dann schneller.

euron
... dann wirst Du Dich über kurz oder lang in die Liste derer einreihen die hier mit einem "Mein Forum wurde gehackt" - Beitrag erscheinen.
Es wird mir eine Freude sein dann auf Deine Einstellung hinzuweisen.

wartek

Verfasst: 09.11.2005 12:56
von markus4deadsy
Ach nochwas... Ich hab folgende Dateien umgeschrieben:

index.php, modcp.php, posting.php, search.php, viewforum.php, viewonline.php, viewtopic.php
includes/functions_post.php

Hab diese dateien im Editor geöffnent und mit der "Ersetzen" Funktion alle
"viewtopic.$phpEx?" mit "viewtopic2.$phpEx?"
Ersetzt... Natürlich hab ich meine viewtopic.php auch in viewtopic2.php umbenannt ;)

Verfasst: 09.11.2005 12:58
von Tyrant
markus4deadsy hat geschrieben:Hmm ich hatte egstern abend gegen 22 Uhr dasselbe Problem...
Da ich mir denken konnte das es von Evanzo beblockt wurde hab ich die Datei einfach mal in viewtopc2.php umbenannt und alle verweise auf anderen Dateien auch abgeändert. Seit dem läuft alles wie geschmiert...

bekam dann auf meine Anfrage diese antwort:
Sehr geehrter Kunde,

Ein Internetwurm verbreitet sich über Websiten, die u.a. phpBB einsetzen. Der Wurm verbreitet sich nur über Webauftritte, die u.a. Forensoftware phpBB einsetzen.

Laut unserer Erfahrungen versucht der Wurm ueber aeltere Versionen der Forensoftware phpBB auf dem Server ueber die bekannte Sicherheitslücke in der Datei "viewtopic.php" einzudringen und moeglicherweise Dateien zu ueberschreiben oder unter der Userid des Webservers Code auszufuehren und sich dann auf weitere Server zu verbreiten.

Aufgrund der Sicherheitseinstellungen unserer Server ist dies so auf unseren Servern nicht moeglich.

Die Datei viewtopic.php wurde von uns geblockt, da die Serverbelastung durch ueberfluessige Anfragen von vielen verschiedenen ungesicherten Webservern anderer Provider extrem Anstieg und dadurch andere Nutzer unserer Server extrem beeintraechtigte.

Wir bitten Sie aus diesem Grund auf eine aktuelle Version dieser oder einer anderen Forensoftware upzugraden oder die Datei viewtopic.php umzubenenen.

www.phpbb.com

Die Datei viewtopic.php wird von uns heute wieder freigegeben. Wir bitten Sie jedoch darum UNBEDINGT eine aktuelle Version der Forensoftware zu verwenden.
Und suche jetzt den code um die viewtopic zu ändern.
hast du auch die beiträge über dir gelesen??? ich nehme mal an nein.... also noch mals, das umbenennen bringt NICHTS!! es funktioniert für den moment, das wars dann auch!

Verfasst: 09.11.2005 13:00
von markus4deadsy
Tyrant hat geschrieben:
markus4deadsy hat geschrieben:Hmm ich hatte egstern abend gegen 22 Uhr dasselbe Problem...
Da ich mir denken konnte das es von Evanzo beblockt wurde hab ich die Datei einfach mal in viewtopc2.php umbenannt und alle verweise auf anderen Dateien auch abgeändert. Seit dem läuft alles wie geschmiert...

bekam dann auf meine Anfrage diese antwort:
Sehr geehrter Kunde,

Ein Internetwurm verbreitet sich über Websiten, die u.a. phpBB einsetzen. Der Wurm verbreitet sich nur über Webauftritte, die u.a. Forensoftware phpBB einsetzen.

Laut unserer Erfahrungen versucht der Wurm ueber aeltere Versionen der Forensoftware phpBB auf dem Server ueber die bekannte Sicherheitslücke in der Datei "viewtopic.php" einzudringen und moeglicherweise Dateien zu ueberschreiben oder unter der Userid des Webservers Code auszufuehren und sich dann auf weitere Server zu verbreiten.

Aufgrund der Sicherheitseinstellungen unserer Server ist dies so auf unseren Servern nicht moeglich.

Die Datei viewtopic.php wurde von uns geblockt, da die Serverbelastung durch ueberfluessige Anfragen von vielen verschiedenen ungesicherten Webservern anderer Provider extrem Anstieg und dadurch andere Nutzer unserer Server extrem beeintraechtigte.

Wir bitten Sie aus diesem Grund auf eine aktuelle Version dieser oder einer anderen Forensoftware upzugraden oder die Datei viewtopic.php umzubenenen.

www.phpbb.com

Die Datei viewtopic.php wird von uns heute wieder freigegeben. Wir bitten Sie jedoch darum UNBEDINGT eine aktuelle Version der Forensoftware zu verwenden.
Und suche jetzt den code um die viewtopic zu ändern.
hast du auch die beiträge über dir gelesen??? ich nehme mal an nein.... also noch mals, das umbenennen bringt NICHTS!! es funktioniert für den moment, das wars dann auch!
ich hab sie gelesen... Und ich weis das es nix bringt... Aber für 1 oder 2 Tage ist es eine gute lösung.
Zumindest bis ich den richtigen code gefunden hab den ich in diese Datei einfügen muss das ich sicher bin.

Sag mal es gab doch mal einen beitrag der die nötigen codeschnipsel zum updaten der dateien beigetragen hatte?... Ich find den nur nicht

Verfasst: 09.11.2005 13:04
von July
@wartek @euron

Ja ich kann dem wartek nur recht geben. Auf dieser Liste "gehacktes Forum" stand ich auch vor kurzem. Vielleicht mögen sie ja evanzo-Nutzer.:) Von daher rate ich dir eindringlich immer auf der aktuellsten Version zu bleiben Euron.:o

Glaub mir, die Arbeit hinterher ist viel grösser. Vorallendingen, wenn mal eben so 2500 Einträge weg sind und die Einträge der Updates immer länger wird :-?