Seite 1 von 1
Forum gehackt
Verfasst: 07.04.2006 09:07
von AndreasM
Mein forum wurde heute nacht gehackt
http://www.amigafuture.de/forum/
Auf en ersten Blick schauts zwar nur so aus als wäre nur die index datei ausgetauscht worden, da der Rest noch einwandfrei funktioniert:
http://www.amigafuture.de/forum/viewforum.php?f=11
Ich frag mich nur wie die das geschafft haben :/
Verfasst: 07.04.2006 10:16
von BraveEagle
KB:gehackt
Verfasst: 07.04.2006 10:23
von AndreasM
Ja, das ist mir schon klar.
Mich interessiert aber an erster Stelle wie es gehackt wurde um das in Zukunft zu vermeiden....
So wie es ausschaut ist ausser dem austauschen der index datei kein weiterer Schaden entstanden. Kann ich aber momentan noch nicht sicher sagen.
Verfasst: 07.04.2006 10:52
von BraveEagle
Du wirst wohl eine veraltete phpBB Version haben. Welche hast du denn? Aktuell ist 2.0.19
Verfasst: 07.04.2006 10:53
von AndreasM
2.18
Verfasst: 07.04.2006 11:05
von BraveEagle
Jup. Alte Version. Achte auch drauf, dass du bei anderen Templates auch ein update durchführen musst: KB:template_update
Verfasst: 07.04.2006 11:10
von AndreasM
Irgendeine Idee durch welche Sicherheitslücke das Forum dann gehackt wurde? bzw. was alles kaputt sein kann? Momentan ists ummöglich das Forum neu zu installieren oder zu updaten :/
Verfasst: 07.04.2006 11:34
von BraveEagle
welche Lüncke da genutzt wurde, weiß ich nicht, hier ist der Thread wo die 19er erschienen ist. Maybe steht da was:
http://www.phpbb.de/viewtopic.php?t=107850
Verfasst: 07.04.2006 12:36
von cYbercOsmOnauT
Du musst auch eines bedenken: Je mehr Mods Du drin hast, desto mehr potentielle Schlupflöcher existieren auch.
Ich hatte letztens einen, der sein Board immer brav updated hat, aber die Mods nie. Der Hacker, welcher aber nett war und ihm nur eine PN da ließ, ging über eine Lücke des KB Mod rein.
Wenn Du Deine Sicherheit erhöhen willst, würde ich Dir die Installation des
Ctracker Professionell nahelegen.
Viele Grüße,
Tekin