Seite 1 von 1

Angriff auf phpBB mit contenido script

Verfasst: 03.01.2006 23:54
von uwe.ha
Hallo zusammen,

in meinen logfiles finde ich den Eintrag von einer brasilianischen IP:
[Tue Jan 3 22:44:18 2006] [error] [client 201.9.112.159] File does not exist: /is/htdocs/XXXXX/www.carving-ski.de/phpBB//contenido/cla ... .inuse.php

Das scheint wohl, wie HIER beschrieben, ein Hack für contenido zu sein.
Ich hoffe, dass phpBB da nicht für anfällig ist ... auch wenn file not exists ... man weiß ja nie.

Das komische ist:
Immer nach diesen (ich habe 2 davon) Zugriffen ist meine site kurz nicht erreichbar mit den Einträgen:
"client access to www.carving-ski.de deferred, MaxVhostClients 70 exceeded" :o

Ich hoffe, das eine hat nix mit dem anderen zu tun.
Und was bedeutet "MaxVhostClients 70 exceeded"?

:-?
Uwe

Verfasst: 04.01.2006 00:28
von larsneo
Ich hoffe, dass phpBB da nicht für anfällig ist ... auch wenn file not exists ... man weiß ja nie.
nein - phpbb ist dafür definitiv nicht anfällig. ich hatte das zweifelhafte 'vergnügen vor einiger zeit einen entsprechenden contenido hack zu analysieren :roll:

das problem aktuell ist, dass massiv und automatisiert aber völlig wahllos angriffsversuche mit möglichen exploit-snippets durchgeführt werden - und wenn du mit deiner präsenz in den fokus kommst, können dem virtual host unter umständen die verbindungen ausgehen.