[erledigt] Wo ist die Sicherheitslücke?
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
[erledigt] Wo ist die Sicherheitslücke?
Hallo Leute,
haben gerade einen Anruf von unserem Provider bekommen, dass unser Forum http://forum.skoliose-op.info zum massenhaften Versenden von Spammails missbraucht wird.
Zwei der Dateien die beim Provider aufgefallen sind, sind z.B. die phpBB/includes/functions_portal.php und die phpBB/var_cache/mass.php. Es können auch noch andere betroffen sein.
Bin nun ziemlich ratlos, was ich machen kann um keine Spammails vom Forum versenden zu lassen. Es ist aber definitiv keiner der registrierten User, von dem die Mails kommen. Scheinen irgendwelche Hacker zu sein.
Update auf 2.0.0.23 habe ich am letzten WE gemacht.
haben gerade einen Anruf von unserem Provider bekommen, dass unser Forum http://forum.skoliose-op.info zum massenhaften Versenden von Spammails missbraucht wird.
Zwei der Dateien die beim Provider aufgefallen sind, sind z.B. die phpBB/includes/functions_portal.php und die phpBB/var_cache/mass.php. Es können auch noch andere betroffen sein.
Bin nun ziemlich ratlos, was ich machen kann um keine Spammails vom Forum versenden zu lassen. Es ist aber definitiv keiner der registrierten User, von dem die Mails kommen. Scheinen irgendwelche Hacker zu sein.
Update auf 2.0.0.23 habe ich am letzten WE gemacht.
Zuletzt geändert von the-boar am 10.03.2008 21:45, insgesamt 1-mal geändert.
- S2B
- Ehemaliges Teammitglied
- Beiträge: 3258
- Registriert: 10.08.2004 22:48
- Wohnort: Aachen
- Kontaktdaten:
Es wäre ganz hilfreich, wenn du die betroffenen Dateien auch noch verlinken (KB:datei) könntest. 

Gruß, S2B
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
Sorry, hatte ich vergessen.
mass.php
functions_portal.php
Ps: Wie bekomme ich heraus, welche Dateien noch betroffen sind, bzw. wo die Sicherheitslücke sein kann.
Gruß
Carsten
mass.php
functions_portal.php
Ps: Wie bekomme ich heraus, welche Dateien noch betroffen sind, bzw. wo die Sicherheitslücke sein kann.
Gruß
Carsten
- S2B
- Ehemaliges Teammitglied
- Beiträge: 3258
- Registriert: 10.08.2004 22:48
- Wohnort: Aachen
- Kontaktdaten:
Verwendest du die mass.php überhaupt? Das sieht mir nämlich nach einer ziemlichen Spamschleuder aus. Wenn du sie sowieso nicht brauchst, würde ich sie einfach löschen, ansonsten zumindest vorerst per .htaccess absichern und dir langfristig ein besseres Script dafür suchen. Am besten sollte dieses in das phpBB eingebunden sein, damit du die Verwendung von außen unterbinden kannst (zum Beispiel als ACP-Modul).
Gruß, S2B
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
- larsneo
- Mitglied
- Beiträge: 2622
- Registriert: 07.03.2002 15:23
- Wohnort: schwäbisch gmünd
- Kontaktdaten:
http://www.securityfocus.com/bid/19979/info - und darüber vielleicht dann die mass.php als mail-knecht eingeschleust. auf jeden fall solltest du dir über die sicherheit der verbauten mods gedanken machen - eine gute php-konfiguration (tipp: phpsecinfo zur analyse) kann zusätzlich helfen.Wo ist die Sicherheitslücke
Habe die mass.php erst mal vom Server genommen. Weiß leider nicht genau wofür sie überhaupt zuständig ist. Falls es mit Massenmail zu tun hat; diese versenden wir ca. 2 mal jährlich. Könnte die mass.php dann temporär hochladen und hinterher wieder löschen.S2B hat geschrieben:Verwendest du die mass.php überhaupt? Das sieht mir nämlich nach einer ziemlichen Spamschleuder aus. Wenn du sie sowieso nicht brauchst, würde ich sie einfach löschen, ansonsten zumindest vorerst per .htaccess absichern und dir langfristig ein besseres Script dafür suchen. Am besten sollte dieses in das phpBB eingebunden sein, damit du die Verwendung von außen unterbinden kannst (zum Beispiel als ACP-Modul).
Für den Rest: ???
Was die Mods betrifft, kann ich höchstens mal sehen, ob es Updates gibt.larsneo hat geschrieben:http://www.securityfocus.com/bid/19979/info - und darüber vielleicht dann die mass.php als mail-knecht eingeschleust. auf jeden fall solltest du dir über die sicherheit der verbauten mods gedanken machen - eine gute php-konfiguration (tipp: phpsecinfo zur analyse) kann zusätzlich helfen.Wo ist die Sicherheitslücke
Mit dem Rest kann ich nicht viel anfangen, schicke dir aus Sicherheitsgründen den Link von phpsec im Forum mal als PN. Vielleicht kannst du mir dann ja sagen, was ich tun kann.
Gruß
Carsten
- larsneo
- Mitglied
- Beiträge: 2622
- Registriert: 07.03.2002 15:23
- Wohnort: schwäbisch gmünd
- Kontaktdaten:
zumindestens das mod rund um functions_portal.php ist schrott und hat höchstwahrscheinlich noch weitere probleme - insbesondere falls register_globals=on (aber das sollte eigentlich auch jeder halbwegs brauchbare provider grundsätzlich auf 'off' setzen...)