Achtung!!!! Wichtig!!! neue Häckerattacken

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
rf
Mitglied
Beiträge: 1
Registriert: 17.08.2006 22:50

Achtung!!!! Wichtig!!! neue Häckerattacken

Beitrag von rf »

Hallo

Gestern hat sich ein Häcker über mein phpBB-Forum Zugang zu meinen Daten verschaft und sämtliche Daten auf meinem Webspace gelöscht!!
Irgendwie muss der das Passwort rausbekommen haben.

Zum Glück gibts Backups - trotzdem ist das sehr mühsam.

Die letzten Tage versuchte sich ein Benutzer im Forum zu registrieren. Er gab jedoch ungütlige Mailadressen an, so dass diese Mails an mich zurückkamen, die sahen so aus:

Code: Alles auswählen

This is the xi.ibone.ch program at host xi.ibone.ch.

I'm sorry to have to inform you that the message returned
below could not be delivered to one or more destinations.

For further assistance, please send mail to <postmaster>

If you do so, please include this problem report. You can
delete your own text from the message returned below.

The xi.ibone.ch program

<zz1208061656@mail59.com>: host lxmail1.goto.fr[81.255.196.201] said: 550
    <zz1208061656@mail59.com> recipient rejected (no entry in directory)
oder so:

Code: Alles auswählen

This is the xi.ibone.ch program at host xi.ibone.ch.

I'm sorry to have to inform you that the message returned
below could not be delivered to one or more destinations.

For further assistance, please send mail to <postmaster>

If you do so, please include this problem report. You can
delete your own text from the message returned below.

The xi.ibone.ch program

<zz1708062239@mail14.com>: host sitemail.everyone.net[216.200.145.51] said: 550
    Recipient Rejected: No account by that name here
Dies passierte so ca. 2 mal täglich. Es wurden dann auch mehrer solche Benutzer registriert alle beginnend mit: zz... und Datum und Zeit. Also bitte Vorsicht!!!

Ich habe sofort alle meine Passwörter geändert und das Board deaktiviert.
Kann mir jemand sagen, durch welche Hintertür dieser Häcker eindringen kann? Ich verwende 2.0.21

Gruss Roger
Benutzeravatar
derd
Mitglied
Beiträge: 1176
Registriert: 19.04.2004 19:30
Wohnort: Aue
Kontaktdaten:

Beitrag von derd »

Hallo,

hast du vieleicht noch andere scripte insalliert? Bzw welche Mods hast du in deinem Forum verbaut, denn diese können auch lücken für den Angreifer schaffen.

Bye derd
Xwitz
Mitglied
Beiträge: 1104
Registriert: 21.06.2005 21:41

Beitrag von Xwitz »

Es kann auch sein, daß das Sicherheitsloch bei einem anderem auf dem Server war. Mal den Hoster fragen.
Benutzeravatar
Obi-Wahn
Mitglied
Beiträge: 247
Registriert: 15.05.2004 18:31
Kontaktdaten:

Beitrag von Obi-Wahn »

Und ausserdem bitte bitte "Hacker" schreiben. Mit "ä" sieht es arg komisch aus. Oder ist das jetzt nach der neuen deutschen Rechtschreibung auch richtig?? ;)
Vielleicht noch vorrübergehend als Hilfe das hier:

http://www.phpbbhacks.com/download/3270

oder das hier:
http://www.phpbb.de/viewtopic.php?t=98437
http://www.phpbb.de/viewtopic.php?p=308604
All is relativ!
NMK
Mitglied
Beiträge: 252
Registriert: 11.05.2005 15:24
Wohnort: Steinfurt
Kontaktdaten:

Beitrag von NMK »

*klugscheiss*

Ich würde vielleicht eher "Cracker", und nicht "Hacker" - da gibt es einen feinen, aber bedeutenden Unterschied.

Hacker und Cracker machen das gleiche, nur Cracker machen es illegal, um Schaden anzurichten, und Hacker machen es meistens nicht, sie können es nur, um Sicherheitslücken aufzudecken, oder einfach nur, weil sie Spass daran haben.

Mehr dazu hier:
Hacker
Cracker

Gruß

NMK[/url]
FunKing
Mitglied
Beiträge: 155
Registriert: 10.04.2005 12:38

Beitrag von FunKing »

NMK hat geschrieben:*klugscheiss*

Ich würde vielleicht eher "Cracker", und nicht "Hacker" - da gibt es einen feinen, aber bedeutenden Unterschied.

Hacker und Cracker machen das gleiche, nur Cracker machen es illegal, um Schaden anzurichten, und Hacker machen es meistens nicht, sie können es nur, um Sicherheitslücken aufzudecken, oder einfach nur, weil sie Spass daran haben.

Mehr dazu hier:
Hacker
Cracker

Gruß

NMK[/url]
Reg dich nicht auf.
Der Ersteller weiss noch nicht mal, wie man Hacker richtig schreibt
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“