Hack versuch oder nicht?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Adm_Cascal
Mitglied
Beiträge: 31
Registriert: 27.01.2003 12:23
Wohnort: Memmingen
Kontaktdaten:

Hack versuch oder nicht?

Beitrag von Adm_Cascal »

Mein Forum hat seit kürzer Zeit immer wieder verbindungsverlust.
nun hab ich mir die Logs von heute nacht angeguckt und bin darauf gestossen_

XX.XXX.XX.XXX - - [27/Nov/2006:00:54:39 +0100] "GET /admin/admin_hacks_list.php?mode=edit&hack_id=-99%20UNION%20SELECT%20null,null,user_password,null,null,null,null,null,null,null,null,null%20FROM%20phpbb_users%20Where%20user_id=2&sid=AdminHash HTTP/1.1" 200 1399 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; de; rv:1.8.0.8) Gecko/20061025 Firefox/1.5.0.8"

IP habe ich ge x t
Es wurde gott sei dank vom CTracker 5.03 abgeblockt. Bin mir aber nicht sicher ob ich nicht doch ein Problem habe.
LLAP
Cascal
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

Und was ist jetzt die Frage? Ob es ein Hackerangriff war? JA.

Schütze am besten Dein /admin Verzeichnis mit einer .htaccess und Passwort
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“