Seite 1 von 1
Mein Board wird gehackt
Verfasst: 11.04.2004 23:43
von günni
ich benutze phpBB2.0.7
In letzter Zeit ist es des öfteren vorgekommen, dass passwöter von usern von einer unbekannten Person geändert wurden und sich dieser über den anderen usernamen einloggte und irgendwelche sinnlosen Posts abgibt.
Was kann ich tun und wie ist so etwas möglich?
Verfasst: 12.04.2004 00:01
von Diego
Welche Mods hast du eingebaut?
Verfasst: 12.04.2004 00:07
von günni
leider viele
attach_mod
auto_lang_1.1.1
Verschiedene BB-Codes
CashMod221
chart_mod
fading_links_102
LastTitleMod
On-OfflineMod
abnormal_posts_widening_1.0.1em
EasyMOD_a3_0-0-10a-2
Fast & Furious
flash_mod_206_qbb
Activity_MOD_v2.0.0
Minimale Und Maximale Beitragslänge
yellow_card_1.4.8em
Verfasst: 12.04.2004 11:46
von Christian_W
Wobei Passworte oft schlecht gewählt sind und damit leicht zu erraten sind.
http://www.uni-koblenz.de/~droege/passwd_hints.html
Gruß Christian
Verfasst: 12.04.2004 13:06
von larsneo
ich benutze phpBB2.0.7
Was kann ich tun und wie ist so etwas möglich?
aktualisiere als erstes auf die 2.0.8a - in den versionen bis einschliesslich 2.0.8 ist u.a. eine sql-injektion über privmsg.php moeglich, die in verbindung mit dem UNION statement aus mysql4 datenbank-zugriffe ermöglicht. ob sich durch die diversen mods weitere sicherheitsprobleme ergeben kann ich nicht sagen - ich benutze als sicherheitsfanatiker ein plain-vanilla-board
lesestoff:
http://www.securitytracker.com/alerts/2 ... 09563.html