phpbb 2.0.19 gehackt
Verfasst: 22.03.2006 15:35
hallo,
seit heute morgen ziert die zeile "hacked by sam2k" unser forum.
1. welche sicherheitslücke könnte der angreifer ausgenützt haben, und was kann ich tun, um weitere zugriffe in zukunft zu verhindern? ich hab leider keine möglichkeit, die einstellungen in der php.ini zu ändern und soweit ich weiß, ist register_globals=on ...
2. seit dem angriff funktioniert irgendwas mit dem login nicht mehr; ich kann die login.php zwar aufrufen und username und passwort eingeben, wenn ich dann allerdings auf "login" klicke, bleibt der bildschirm einfach weiß... wenn man danach zurückgeht auf die startseite des forums ist man allerdings eingeloggt... hat jemand eine idee, was hier kaputt sein könnte? (laut timestamp ist die login.php seit der installation nicht geändert worden).
würde mich echt über jede hilfreiche idee freuen! - braucht ihr noch weiter infos, um mehr sagen zu können?
lg, david
seit heute morgen ziert die zeile "hacked by sam2k" unser forum.
1. welche sicherheitslücke könnte der angreifer ausgenützt haben, und was kann ich tun, um weitere zugriffe in zukunft zu verhindern? ich hab leider keine möglichkeit, die einstellungen in der php.ini zu ändern und soweit ich weiß, ist register_globals=on ...
2. seit dem angriff funktioniert irgendwas mit dem login nicht mehr; ich kann die login.php zwar aufrufen und username und passwort eingeben, wenn ich dann allerdings auf "login" klicke, bleibt der bildschirm einfach weiß... wenn man danach zurückgeht auf die startseite des forums ist man allerdings eingeloggt... hat jemand eine idee, was hier kaputt sein könnte? (laut timestamp ist die login.php seit der installation nicht geändert worden).
würde mich echt über jede hilfreiche idee freuen! - braucht ihr noch weiter infos, um mehr sagen zu können?
lg, david