Forum gehackt

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
AndreasM
Mitglied
Beiträge: 62
Registriert: 14.05.2002 20:06
Wohnort: Übersee
Kontaktdaten:

Forum gehackt

Beitrag von AndreasM »

Mein forum wurde heute nacht gehackt :(

http://www.amigafuture.de/forum/

Auf en ersten Blick schauts zwar nur so aus als wäre nur die index datei ausgetauscht worden, da der Rest noch einwandfrei funktioniert:

http://www.amigafuture.de/forum/viewforum.php?f=11

Ich frag mich nur wie die das geschafft haben :/
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

KB:gehackt
AndreasM
Mitglied
Beiträge: 62
Registriert: 14.05.2002 20:06
Wohnort: Übersee
Kontaktdaten:

Beitrag von AndreasM »

Ja, das ist mir schon klar.

Mich interessiert aber an erster Stelle wie es gehackt wurde um das in Zukunft zu vermeiden....

So wie es ausschaut ist ausser dem austauschen der index datei kein weiterer Schaden entstanden. Kann ich aber momentan noch nicht sicher sagen.
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

Du wirst wohl eine veraltete phpBB Version haben. Welche hast du denn? Aktuell ist 2.0.19
AndreasM
Mitglied
Beiträge: 62
Registriert: 14.05.2002 20:06
Wohnort: Übersee
Kontaktdaten:

Beitrag von AndreasM »

2.18
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

Jup. Alte Version. Achte auch drauf, dass du bei anderen Templates auch ein update durchführen musst: KB:template_update
AndreasM
Mitglied
Beiträge: 62
Registriert: 14.05.2002 20:06
Wohnort: Übersee
Kontaktdaten:

Beitrag von AndreasM »

Irgendeine Idee durch welche Sicherheitslücke das Forum dann gehackt wurde? bzw. was alles kaputt sein kann? Momentan ists ummöglich das Forum neu zu installieren oder zu updaten :/
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

welche Lüncke da genutzt wurde, weiß ich nicht, hier ist der Thread wo die 19er erschienen ist. Maybe steht da was: http://www.phpbb.de/viewtopic.php?t=107850
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

Du musst auch eines bedenken: Je mehr Mods Du drin hast, desto mehr potentielle Schlupflöcher existieren auch.

Ich hatte letztens einen, der sein Board immer brav updated hat, aber die Mods nie. Der Hacker, welcher aber nett war und ihm nur eine PN da ließ, ging über eine Lücke des KB Mod rein.

Wenn Du Deine Sicherheit erhöhen willst, würde ich Dir die Installation des Ctracker Professionell nahelegen.

Viele Grüße,
Tekin
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“