Sicherheitslücke im ACP?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
n00bor
Mitglied
Beiträge: 16
Registriert: 12.03.2008 13:12

Sicherheitslücke im ACP?

Beitrag von n00bor »

Hallo...
Kann es sein, dass es im ACP oder sonst wo noch eine Lücke gibt, die es erlaubt über den "Anonymous"-Account ins ACP zu kommen.
Wir haben in den IP-Logs eine fremde IP, die auf das ACP mit Username Anonymous zugegriffen hat.
Zudem wurde zu der Zeit einfach ein User gelöscht. Samt Beiträgen und allem. (Ein neuer Useraccount wurde von dem User erstellt, der komischerweise IPs gleicher Range hat, wie die IP im ACP-log.)

Wir sind gerade ziemlich durch den Wind.

mfG n00bor
Boecki91
Ehemaliges Teammitglied
Beiträge: 4744
Registriert: 18.06.2006 15:21

Beitrag von Boecki91 »

Steht auch dabei was genau gemacht wurde?

Ich glaube es gibt im phpBB3 noch einige Maken wegen dem Purning von Beiträgen, dort wird anscheinend immer der User angezeigt, der den zum Purning entscheidenen Seitenauflruf getätigt hat, im ACP ist er dadurch aber nicht.
Link zum Forum?
Verwendete phpBB Version?
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
n00bor
Mitglied
Beiträge: 16
Registriert: 12.03.2008 13:12

Beitrag von n00bor »

phpBB2 in der neuesten Version.

Und die IP kam in den Log, da schon geloggt wird, wenn nunr /admin aufgerufen wird.

Wie der User abhanden kam ist uns aber immer noch ein Rätsel.
Boecki91
Ehemaliges Teammitglied
Beiträge: 4744
Registriert: 18.06.2006 15:21

Beitrag von Boecki91 »

Hat phpBB2 standardmäßig ein Log gehabt?
Link zum Forum fehlt noch immer.
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

Wir haben in den IP-Logs eine fremde IP, die auf das ACP mit Username Anonymous zugegriffen hat.
in deinen ip-logs wird der username gelistet? kannst du mal den entsprechenden auszug posten?
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“