Seite 1 von 4

Forum gehackt über KB?

Verfasst: 06.05.2006 14:52
von de$ert
Hallo auf www.goped-action.de weht nun der schöne halbmond. :evil:

Komig ist nur das man bei http://www.goped-action.de/forum/ nichts mehr davon sieht ? Habe die Board version 2.0.19 und wollte eigentlich heute abend auf 2.0.20 updaten da ich bis jetzt keine zeit dazu gefunden habe. Habe auch nach der anleitung aus der KB gehandelt und mein board direkt deaktiviert.

Anscheinend ist er über die KB Base in meinem forum reingekommen, das hat mir mein provider geschickt:

200.218.176.18 - - [04/May/2006:16:41:58 +0200] "GET /forum/includes/kb_constant.php?module_root_path=

Habe im includes Ordner die dateien kb_constant.php und kb_constants.php, die kb_constant.php gehört da ja normal nicht hin bzw. fehlt da ja ein buchstabe, also habe ich die gerade entfernt.

Kann man das irgendwie absehen ob er irgend was verändert hat ? Keine lust von 0 wieder anzufangen :(

Re: Forum gehackt über KB?

Verfasst: 07.05.2006 11:32
von h-o
de$ert hat geschrieben:Anscheinend ist er über die KB Base in meinem forum reingekommen
Ja, anscheinend :-?

Verfasst: 07.05.2006 13:44
von de$ert
Super :o

Kann man das loch in der kb_constans.php irgendwie fixen ?

Verfasst: 07.05.2006 13:57
von Gumfuzi
Genügt es in dem Fall nicht, die register_globals zu ändern?

Verfasst: 07.05.2006 14:17
von IPB_Flüchtling
Vielleicht ebenfalls für den einen oder anderen unter Euch von Interesse:

http://www.blog.cback.de/?p=33

Schönen Sonntag noch!
IPB_Flüchtling

Verfasst: 07.05.2006 14:31
von Gumfuzi
Danke für den Link!

das sollte man also nicht nur im includes-Ordner machen, sondern auch bei allen anderen Ordnern, wo Dateien drin sind, die includet werden? (zB. Album, pafiledb, etc.)

Verfasst: 07.05.2006 15:08
von IPB_Flüchtling
Ich habe es so verstanden: Man soll es bei allen Dateien machen, die included werden, sodass sich diese Dateien nicht mehr direkt aufrufen lassen - völlig gleichgültig, in welchem Ordner die betreffende Datei liegt.

LG, IPB_Flüchtling

Verfasst: 07.05.2006 15:12
von Gumfuzi
ok, danke!

Verfasst: 07.05.2006 17:05
von de$ert
Also sollte am Anfang der Datein die Included werden folgendes setehen(Chrackertracker vorrausgesetzt)?

Code: Alles auswählen

if ( !defined('IN_PHPBB') )
{
	die("Hacking attempt");
}
Wenn es nicht vorhanden ist, füge ich den oben gennanten code am Anfang ein, oder ?


8)

Verfasst: 07.05.2006 17:59
von Gumfuzi
jap!