Sicherheitsproblem - Tipps?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
theMomo
Mitglied
Beiträge: 284
Registriert: 07.08.2003 16:17

Sicherheitsproblem - Tipps?

Beitrag von theMomo »

Hallo,

folgendes Problem habe ich seit ein paar Tagen. Über meinen Server werden Spammails verschickt, ich habe mir das angeschaut, da nutzt jemand die posting.php von einem phpbb-Forum. Kennt jemand das Problem und gibt es dagegen ein Mittel?

Das phpbb ist version 2.0.9
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

als erstes solltest du wohl am besten auf die aktuelle version aktualisieren...
das von dir beschriebene exploit ist mir allerdings auch nicht bekannt, wie kommst du zu der schlussfolgerung das es an der posting.php liegt?
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
theMomo
Mitglied
Beiträge: 284
Registriert: 07.08.2003 16:17

Beitrag von theMomo »

Habe gerade upgedatet

die Schlussfolgerung hat unser Techniker gezogen, nachdem er das auf dem Server beobachtet hat. Dabei stieß er auf eine posting.php in dem entsprechenden web, dort liegt aber nur ein phpbb-board drau.
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

vielleicht bekommst du noch eine genauere aussage - derzeit sind afaik keine entsprechenden exploits bei secunia bzw. securitytracker bekannt aber man weiss ja nie...
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
theMomo
Mitglied
Beiträge: 284
Registriert: 07.08.2003 16:17

Beitrag von theMomo »

Ich dachte es interessiert hier jemand, ist aber offenbar nicht der Fall.

Ich sage noch mal: Ich weiß zu wenig, bin aber der Meinung, wenn ich einen solchen Hiwnesi habe, sollte ich ihn mitteilen.

Mit solchen Abbügelaktionen wie hiersollte es wohl nicht getan sein.
Wozu jetzt dieses neue Thema?
Als Hinweis. Der erste Thread war lediglich eine Frage.
Solange von Dir (oder Deinem Techniker) keine genauere Aussage gemacht wird kann Dir hier keiner helfen.
Vielleicht sollten die Kenner einfach mal in das script schauen und sich damit voir allem selbst helfen. Aber wie gesagt, wenn Hinweise nicht erwünscht sind...
Benutzeravatar
Leuchte
Ehemaliges Teammitglied
Beiträge: 9179
Registriert: 26.05.2003 14:57
Wohnort: Duisburg
Kontaktdaten:

Beitrag von Leuchte »

Vielleicht sollten die Kenner einfach mal in das script schauen und sich damit voir allem selbst helfen. Aber wie gesagt, wenn Hinweise nicht erwünscht sind...
Es ist immer einfacher, Behauptungen in den Raum zu stellen. Du kannst der phpBB Group ja gern "den Bug" melden - schreib ihnen einfach das man mit der posting.php spammen kann. :roll:
Vielleicht solltest du oder dein Techniker erst einmal schreiben, wie man denn spammen können soll, bzw. wie das bemerkt wurde. Mit einem einfachen "Da ist ein Bug - keine Ahnung wo, aber behebt ihn" ist es nicht getan.
Ich habe diesen Beitrag vorher nicht entdeckt, sonst hätte ich deinen zweiten ebenso gesperrt, wie auch Christian.
marino

Beitrag von marino »

hmmm ich als absoluter "Laie" darf ja nun auchmal ne laienhafte frage stellen .. also ....
mit spam meinst du wohl spammails .. daraus folgert für mich die frage : warum sperrst du im acp nicht einfach die email-funktion für user ?

wenn das nicht reicht hast du natürlich n problem das jemand in deinem board ist der das "zerhackt" in diesem fall bleibt dir nur : mail abfangen und header auslesen .. da steht drin von wem die mail kommt ...
Benutzeravatar
Schumi
Ehemaliges Teammitglied
Beiträge: 4925
Registriert: 07.10.2002 12:37

Beitrag von Schumi »

Leuchte hat geschrieben:Du kannst der phpBB Group ja gern "den Bug" melden
Außerdem steht im Moment überhaupt nicht fest, dass die phpBB Group daran "schuld" ist. Solch eine Fehlfunktion kann auch durch MODs verursacht werden.
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

vielleicht kannst du ja deine posting.php einmal zum download bereitstellen (wie ist in der knowledge base beschrieben) um diese datei einmal näher anzuschauen...
Ich dachte es interessiert hier jemand, ist aber offenbar nicht der Fall.
abgebügelt wird hier wohl sicherlich nichts - jeweils im abstand von 11 minuten wurde auf dein posting geantwortet und um mehr information gebeten.
Vielleicht sollten die Kenner einfach mal in das script schauen
vielleicht sollte ganz einfach einmal dein webmaster anhand von logs etc. zeigen wie er darauf kommt, dass in der posting.php ein exploit schlummert.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“