Seite 1 von 1

Foreneinträge mit "Pleaz update your phpbb version"

Verfasst: 27.02.2007 23:42
von mrshirty
Ich habe einträge in unserem Forum mit ...

Pleaz update your version of php bulletin board...

http://www.phpbb.com

it was very easy to hack it.

....
Benutze die 2.0.22, das ist doch schon die neueste... oder weis jemand rat????

Vielen Dank für EUre hilfe

Verfasst: 28.02.2007 09:59
von Balint
Hallo!

Ist das betreffende Forum für Gäste zum Schreiben geöffnet und keine visuelle Bestätigung für Gäste aktiviert?


Viele Grüße,
Bálint

Verfasst: 28.02.2007 18:03
von Boecki91
Link zu deinem Forum, bitte.

Informationen über:
  • Mods / Mod Versionen.
    Foren Berechtigungen
    Autor der Beiträge
    Serverkonfigurationen
wären Hilfreich

Verfasst: 28.02.2007 19:33
von mrshirty
Link zum FOrum: www.aalto-statisten.de
Version habe ich die nacht nochmal neu aufgespielt, war 2.0.22 und ist auch wieder 2.0.22
Mods habe ich keine, Gäste können nicht schreiben,

Verfasst: 28.02.2007 19:51
von Boecki91
Für die die nicht suchen wollen wo das Forum sich versteckt:

http://www.freilicht-buehne.de/statistenforum/

schreib dieser jemand nur im Allgemein Forumbereich? in die Anderen kommt man als Otto normalo nicht drauf.

was ist das für ein Server?
hast du nur Webspace oder höhere Zugriffsrechte wie ist der Server konfiguriert?

Passwortsicherheit wäre noch ein Thema, hast du unsichere Passwörter gewählt ound/der überall das selbe??

Passwörter aus der Datenbank auslesen geht nicht da diese per md5() verschlüsselt sind und nur unter sehr großem Zeitaufwand zu knacken sind.

Verfasst: 28.02.2007 20:17
von cYbercOsmOnauT
Ich denke ihr macht da unnötig Wind. Da hat jemand auf (schlechtem) Englisch einen Satz gepostet.

Wo bitte ist der Beweis? Und fragt Euch mal, wieso ein Master of Desaster eine web.de Mailadresse hat.

Sollte jemand fremdes mit dessen Account gepostet haben, wäre die Frage zu klären, wie simpel vielleicht das Passwort vom Master of Desaster war.

Eine Sicherheitslücke für phpBB 2.0.22 ist mir nicht bekannt und so etwas würde ich sofort mitbekommen.

Grüße,
Tekin

Verfasst: 28.02.2007 20:39
von mrshirty
Der Server ist von der CNE (Versatel) Die Registrierten User sind mir alle persönlich bekannt. Wir haben das Forum extra nicht für jeden gemacht, da wir auch mal über Bühneninterna schreiben... aber danke schon mal für Eure antworten und Mühen...

was mich nur wundert, ist, das er unter 3 Usernamen geschrieben hat...

Verfasst: 28.02.2007 21:40
von cYbercOsmOnauT
Wie gesagt würde ich mal diese 3 User nach ihren Passwörtern fragen. Ich denke mal, dieser "Hacker" hat deren Passwörter bruteforced.