Seite 1 von 1

Patches luecken?

Verfasst: 10.03.2004 08:40
von Matze_1
Hallo,


Ich habe jetzt phpBB 2.0.6 und trotzdem hat es wieder einer geschafft ein zu dringen! :-?

Habe das Board von dieser HP gedownloadet, woran liegt das??
Was kann ich tun :(


danke

Matze

Verfasst: 10.03.2004 08:42
von Diego
Hast du dir diesen Artikel schon einmal angesehen?

http://www.phpbb.de/topic33607-0.html

Verfasst: 10.03.2004 09:13
von Matze_1
ja :(
Aber trotzdem thx!

Verfasst: 10.03.2004 09:27
von Diego
Ansonsten gibt es viele Möglichkeiten, wie Leute an dein Passwort kommen könnten.

Trojaner auf deinem Rechner, gespeicherte Passwörter, unsichere Passwörter usw.

Kannst du denn alles ausschließen?

Oder hast du zumindest eine Idee, wie das passiert sein kann?

Verfasst: 10.03.2004 09:51
von larsneo
Ich habe jetzt phpBB 2.0.6 und trotzdem hat es wieder einer geschafft ein zu dringen!
...und was hat er genau gemacht? hast du zugriff auf die logs des webservers und kannst du den angriff nachvollziehen? sind hacks/mods eingebaut und wenn ja welche? gibt es informationen in bezug auf das enviroment (webserver, phpversion, mysql version) und nicht zuletzt den hoster der seite? fragen über fragen...

Verfasst: 10.03.2004 19:16
von Dennis63
Das wichtiste hat Larsneo schon gepostet. Du brauchst die Server-LOGs...

Da drinne wirst Du die IP des Hacker finden und auch finden können, was er gemacht hat. Ist er übers Forum rein, über den FTP Server, oder gar über den Apache selber?
Und dann mußt Du versuchen, das ganze zu reproduzieren. Erst dann, kannst Du sagen "Es lag am phpbb" - Oder (vermute ich mal) "Es lag am Server" oder "Es lag an unsicheren/geknackten Passwörtern"...

Grüße
Dennis