Seite 1 von 1

Sicherheitslücke im ACP?

Verfasst: 04.06.2008 19:52
von n00bor
Hallo...
Kann es sein, dass es im ACP oder sonst wo noch eine Lücke gibt, die es erlaubt über den "Anonymous"-Account ins ACP zu kommen.
Wir haben in den IP-Logs eine fremde IP, die auf das ACP mit Username Anonymous zugegriffen hat.
Zudem wurde zu der Zeit einfach ein User gelöscht. Samt Beiträgen und allem. (Ein neuer Useraccount wurde von dem User erstellt, der komischerweise IPs gleicher Range hat, wie die IP im ACP-log.)

Wir sind gerade ziemlich durch den Wind.

mfG n00bor

Verfasst: 04.06.2008 20:04
von Boecki91
Steht auch dabei was genau gemacht wurde?

Ich glaube es gibt im phpBB3 noch einige Maken wegen dem Purning von Beiträgen, dort wird anscheinend immer der User angezeigt, der den zum Purning entscheidenen Seitenauflruf getätigt hat, im ACP ist er dadurch aber nicht.
Link zum Forum?
Verwendete phpBB Version?

Verfasst: 04.06.2008 20:23
von n00bor
phpBB2 in der neuesten Version.

Und die IP kam in den Log, da schon geloggt wird, wenn nunr /admin aufgerufen wird.

Wie der User abhanden kam ist uns aber immer noch ein Rätsel.

Verfasst: 04.06.2008 21:11
von Boecki91
Hat phpBB2 standardmäßig ein Log gehabt?
Link zum Forum fehlt noch immer.

Verfasst: 05.06.2008 08:55
von larsneo
Wir haben in den IP-Logs eine fremde IP, die auf das ACP mit Username Anonymous zugegriffen hat.
in deinen ip-logs wird der username gelistet? kannst du mal den entsprechenden auszug posten?