Seite 1 von 1

phpBB 3.0.10 und Zugriff von fremden URLs

Verfasst: 23.01.2012 13:27
von Elderas
Hallo,

leider konnte ich über eine Websuche nichts zu dem Thema finden. In letzter Zeit habe ich zu meinem Forum häufig Registrierungsmails erhalten in der Form:
Hallo,

das Benutzerkonto von „rsocialw“ wurde deaktiviert oder neu erstellt. Du
solltest ggf. die Angaben des Benutzers prüfen und das Konto entsprechend
behandeln:

Verwende diesen Link, um das Profil des Benutzers zu betrachten:
http://www.speisekartenhumor.de/forum/m ... file&u=157

Verwende diesen Link, um das Benutzerkonto zu aktivieren:

http://www.speisekartenhumor.de/forum/u ... =5K0OY9BR5


-- Danke, die Board-Administration
Dabei ist die URL die hier in den Links angegeben wurden, aber NICHT die URL des Forums. Ich dachte zuerst an ein reines Scam mit einem HTML Snapshot oder sowas. Allerdings scheint die URL tatsächlich das tatsächliche Forum darzustellen (getestet durch erstellen eines Posts auf der echten Seite und checken des Postszähler auf der falschen URL).

Ich denke mal dass bei Eingabe von Zugangsdaten auf der falschen URL diese mitgeloggt werden? Kennt jemand diesen "Angriff"? Wie kann man das unterbinden?

Danke!

Re: phpBB 3.0.10 und Zugriff von fremden URLs

Verfasst: 23.01.2012 18:18
von Crizzo
Hi,

wenn du dir das gar nicht erklären kannst. Notfall-Plan: KB:gehackt

Re: phpBB 3.0.10 und Zugriff von fremden URLs

Verfasst: 23.01.2012 19:54
von Charlie_M
...oder die Mail als solches ist Fake. Unwahrscheinlich - aber nicht auszuschließen.

Re: phpBB 3.0.10 und Zugriff von fremden URLs

Verfasst: 24.01.2012 12:16
von Elderas
Danke für die Antworten. An sich habe ich keinen besonderen Grund anzunehmen, dass das Forum gehackt wurde. Das einzige das merkwürdig ist, ist dass das Forum unter der falschen URL erreichbar zu sein scheint.

Ich habe es jetzt wohl herausgefunden. Anscheinend hat mein Apache von allen URLs redirects auf das Forum angenommen. Warum das jemand so eingerichtet hat - kA. Jetzt habe ich das umgestellt und die Seite ist nur noch unter der korrekten URL zu erreichen.