seit update auf version 20 : Hackerangriffe

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Benutzeravatar
Sophia
Mitglied
Beiträge: 29
Registriert: 20.07.2005 17:52
Wohnort: Leipzig
Kontaktdaten:

seit update auf version 20 : Hackerangriffe

Beitrag von Sophia »

Hi,

seit der letzten aktuellen version mögen wohl Hacker unser Board.

ist da viel ein Sicherheitsschlupfloch für (My)SQL drin ?

... auch ändern der eh langen passwörter bringt kein erfolg :-(

letzter hacker war ein türkischer , der überwiegend index.htm / php umschrieb


danke für eure Hilfe + Tips

Sophia
Benutzeravatar
Sophia
Mitglied
Beiträge: 29
Registriert: 20.07.2005 17:52
Wohnort: Leipzig
Kontaktdaten:

Beitrag von Sophia »

text sah so aus :

HACKED BY METLAK

Turkish Hacked

No war

Linux hemedia 2.4.18-bf2.4 #1 Son Apr 14 09:53:28 CEST 2002 i686 unknown
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

ohne detaillierte analyse der apache-logfiles (access und errorlog) kann man sicherlich nicht sagen, was tatsächlich passiert ist und ob durch eine schwachstelle im phpbb oder durch an anderes sicherheitsproblem bzw. eventuell bestehenden backdoor-code aus früheren angriffen das ganze erfolgt.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
Sophia
Mitglied
Beiträge: 29
Registriert: 20.07.2005 17:52
Wohnort: Leipzig
Kontaktdaten:

Beitrag von Sophia »

danke schon mal für deine antwort :)
Benutzeravatar
StarWolf3000
Mitglied
Beiträge: 1019
Registriert: 25.07.2005 10:20
Wohnort: Stolpen
Kontaktdaten:

Beitrag von StarWolf3000 »

am Besten den CrackerTracker Pro 2nd Edition von CBACK installieren, der schützt vor solchen Attacken
MOD-Einbauhilfe und Installationen über ICQ, TeamSpeak 2/3 und TeamViewer. Support nur im Forum, eingeschränkt per TeamViewer, aber nicht mehr per PN! • KB:knigge
Benutzeravatar
miccom
Mitglied
Beiträge: 5620
Registriert: 30.03.2003 23:53
Wohnort: Hamburg
Kontaktdaten:

Beitrag von miccom »

das kommt mir bekannt vor! kontrolliere sofort sämtliche upload-verzeichnisse, vorzugsweise das vom flashchat (sofern du diesen einsetzt), auf dateien mit endungen wie .php.jpg

diese löschen, den upload sperren und in den logfiles schauen was damit alles gemacht wurde.
Benutzeravatar
Sophia
Mitglied
Beiträge: 29
Registriert: 20.07.2005 17:52
Wohnort: Leipzig
Kontaktdaten:

Beitrag von Sophia »

danke für die tips
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“