WebWorm generation 4

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
WolfRevo
Mitglied
Beiträge: 75
Registriert: 29.05.2004 01:01
Wohnort: Erlangen

Beitrag von WolfRevo »

richx hat geschrieben:von wegen 2.0.11 sei sicher:

http://lists.netsys.com/pipermail/full- ... 30279.html

scheiss script-kiddies
da hat der betroffene user net aufgepaßt! das perl script geht auf die bekannte schwachstelle los ($cmd = '&highlight=%2527%252esystem...), sprich er kann nur dann infiziert worden sein, wenn er entweder auf einem shared hosting sitzt, auf dem auch ne ältere forumversion sitzt, oder er das update nicht korrekt installiert hat ;)
"Aber jeder erbärmliche Tropf, der nichts in der Welt hat, darauf er stolz sein könnte, ergreift das letzte Mittel, auf die Nation, der er gerade angehört, stolz zu sein. Hieran erholt er sich und ist nun dankbarlich bereit, alle Fehler und Torheiten, die ihr eigen sind, mit Händen und Füßen zu verteidigen."
Arthur Schopenhauer
thebruce
Mitglied
Beiträge: 6
Registriert: 06.11.2004 10:32

Beitrag von thebruce »

Hallo,

auf meinem Webspace laufen mehrere phpbb Foren die auch schon angegriffen wurden.

Ich habe überall gelesen, dass der wurm die Dateien verändern soll.

Bei mir waren aber alle Dateien aauf dem Webspace (auch Dateien die nichts mit den Foren zu tun haben) gelöscht.

Kann das sein ??

MfG theBruce
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Beitrag von itst »

Ja.
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
Benutzeravatar
Guido
Mitglied
Beiträge: 1307
Registriert: 06.10.2002 09:44
Wohnort: Rheinland
Kontaktdaten:

Beitrag von Guido »

Hallo zusammen

Kann es sein dass es wieder eine neue Version gibt ? Ich habe seit ein paar tagen wieder hunderte "Gäste"... Reingekommen ist der Wurm noch nicht, aber mein Hoster hat erstmal meine Seiten vom Shared auf einen eigenen Server verlagert weil die Last wohl immens war...
Auf dem neuen Server gingen die Angriffe direkt weiter. laut meinem Hoster bin ich erst der zweite mit diesem neuen Problem ?!?!

Guido
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

*diese .htaccess sollte linderung bringen (und auch vor vom wurm generierten traffic schützen)
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
Guido
Mitglied
Beiträge: 1307
Registriert: 06.10.2002 09:44
Wohnort: Rheinland
Kontaktdaten:

Beitrag von Guido »

larsneo hat geschrieben:*diese .htaccess sollte linderung bringen (und auch vor vom wurm generierten traffic schützen)
Hallo larsneo

Erstmal vielen Dank ! Diesen Lösungsvorschlag über Rewrite hatte ich meinem Hoster auch vorgeschlagen, aber er meinte (zu Recht ?!?), dass dies auch Traffic erzeugt.

Guido
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

ein rewrite nach 127.0.0.1 erzeugt eigentlich keinen traffic (es wird ja noch nicht einmal eine fehlerseite zurückgeschickt) :roll:
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
Guido
Mitglied
Beiträge: 1307
Registriert: 06.10.2002 09:44
Wohnort: Rheinland
Kontaktdaten:

Beitrag von Guido »

larsneo hat geschrieben:ein rewrite nach 127.0.0.1 erzeugt eigentlich keinen traffic (es wird ja noch nicht einmal eine fehlerseite zurückgeschickt) :roll:
Naja ich hab`s mal gerade probeweise probiert, hat aber leider sowieso keine Linderung gebracht. War alles völlig unverändert :cry:
Benutzeravatar
kird1
Mitglied
Beiträge: 134
Registriert: 12.10.2004 20:09

Beitrag von kird1 »

@ larsneo,

wenn ich Deine .htaccess in das phpbb root kopiere, komm ich (und die User) nicht mehr auf die Seite........... :roll:

Idee wieso?

Grüße
kird1
Benutzeravatar
Leuchte
Ehemaliges Teammitglied
Beiträge: 9179
Registriert: 26.05.2003 14:57
Wohnort: Duisburg
Kontaktdaten:

Beitrag von Leuchte »

Sind .htaccess bei dir erlaubt bzw. von der Servereinstellung überhaupt möglich? :roll:
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“