Seite 1 von 2

angriffe von außen

Verfasst: 30.03.2006 14:25
von svenw1981
hallo,
ich weis nicht ob dieses thema schon behandelt wurde, also wenn ja entschuldigung.

ein user hatte bis vor kurzen admin funktionen, und nun hatte er einiges nicht angemessenes getan und wurde zum user zurück gestuft, er meint das er dieses forum auch von außen beeinflussen und steuern kann und der wirkliche admin hat nun angst das er dies forum zerstört. Ich bin da auch admin (da sich der eigendliche forenbesitzer nicht so mit der technik auskennt).

geht das das jemand von außen auf das forum zugreifen und auch ins admin bereich kommt obwohl er in dem forum nur noch normales mitglied ist ? hatte er die möglichkeit irgendetwas aus dem forum so zu übernehmen um es von wo anders steuern kann ?

bitte antwortet schnell.
vielen dank im voraus

Verfasst: 30.03.2006 14:27
von spritzpistole
Er kann es hacken ... oder wenn er die Zugangsdaten der MYSQL Datenbank hat, kann er sich auch als Admin einstellen und User löschen usw. Also vondaher, ja es geht.

Verfasst: 30.03.2006 14:28
von svenw1981
was kann man dagegen tun ? kann man das passwort der datenbank ändern oder ändern lassen ?

Verfasst: 30.03.2006 14:30
von spritzpistole
So mache ich mein Board sicher
Desweiteren gibt es auch noch ein paar Mods, die sicher auch findest.

Natürlich kannst du das Passwort ändern (lassen).

Verfasst: 30.03.2006 14:35
von svenw1981
geht der schutz auch wenn es schon gehackt wurde ?

Verfasst: 30.03.2006 14:51
von svenw1981
wo muss ich mich hinwenden um das passwort ändern zu lassen ?
was kann ich noch tun damit er keinen zugriff mehr hat (wenn er es wirklich hat)

Verfasst: 30.03.2006 15:04
von gloriosa
Hallo,
dazu
svenw1981 hat geschrieben:wo muss ich mich hinwenden um das passwort ändern zu lassen ?
kannst Du ja zum Tante Emma Laden an der Ecke gehen und fragen ! :oops:

So, geniug geschnunzelt !

Eigentlich solltest Du selbst auf die Idee kommen dei Deinem Privider/Webhostzer diesbezüglich anzufragen. :o

Verfasst: 30.03.2006 15:10
von svenw1981
toll :roll:

Verfasst: 30.03.2006 15:58
von miccom
wenn die gefahr bestehen sollte, dass der ex-admin irgendwelche passwörter, würde ich sicherheitshalber alle passwörter neusetzen:

a) den user sperren oder löschen und ihn natürlich beim sperren zu einen normalen user degradieren!
b) die zugangsdaten von eurem provider,
c) die ftp-zugangsdaten zu eurem webspace,
d) die datenbankzugangsdaten des phpbbs + natürlich dann auch die config.php anpassen!
e) natürlich die neuste version von phpbb einsetzen! aktuell 2.0.19

das sollte ausreichen.


btw:
und beim nächsten mal nicht jeden zum admin machen... :roll:

Verfasst: 30.03.2006 17:35
von svenw1981
danke schonmal.
ich weis ... hab ich auch nicht gemacht ... hätte ich auch nicht, da ich eine vorahnung hatte das soetwas passieren kann !