Mit nur leichtem Erstaunen habe ich festgestellt, dass sich jeder als Nutzer registrieren kann, ohne dass ich als Admin darüber informiert werde und es dann ggf. verhindern kann.
Ich habe die Anmeldeoption "Freischaltung über Admin" aktiviert (!) - sie ist wirkungslos!
Probehalber habe ich mich mit fiktiven Daten bei meinem Forum registriert. Egal, ob ich "Freischaltung über Email" oder "Admin" eingestellt habe, ich bekomme keine Nachricht. Auch als fiktiver User kann ich mich ohne Erhalt einer Freischaltungs-Email einloggen.
Fazit: mein Forum ist gehackt. An welchen Einstellungen/Dateien kann ich die Manipulation auf dem Server erkennen?
Nutzer-Registrierung geknackt
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
-
Detlef Müller
- Mitglied
- Beiträge: 3
- Registriert: 21.12.2005 17:17
Hallo,
nur so eine, eher unwichtige
, Frage am Rande : Welche phpBB Version benutzt Du denn ? 
nur so eine, eher unwichtige
Viele Grüße - gloriosa 
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
-
Detlef Müller
- Mitglied
- Beiträge: 3
- Registriert: 21.12.2005 17:17
Uuups...
gloriosa hat geschrieben:Hallo,
nur so eine, eher unwichtige, Frage am Rande : Welche phpBB Version benutzt Du denn ?
-
Detlef Müller
- Mitglied
- Beiträge: 3
- Registriert: 21.12.2005 17:17
Entwarnung
Meine Frage muss ich daher umformulieren: wie kann man verhindern, dass Spam-User schon als neue User unten in der Forumsansicht erscheinen, die sich zwar mit korrekter Web-Adresse, aber falscher Mail-Adresse registrieren?
-
IPB_Flüchtling
- Mitglied
- Beiträge: 1862
- Registriert: 23.12.2004 22:46
Grüß Dich,
das geht mit diesem Snippet: http://www.phpbb.de/viewtopic.php?t=50842
LG, IPB_Flüchtling
das geht mit diesem Snippet: http://www.phpbb.de/viewtopic.php?t=50842
LG, IPB_Flüchtling