Seite 1 von 1
Sicherheitsproblem - Tipps?
Verfasst: 04.11.2004 10:22
von theMomo
Hallo,
folgendes Problem habe ich seit ein paar Tagen. Über meinen Server werden Spammails verschickt, ich habe mir das angeschaut, da nutzt jemand die posting.php von einem phpbb-Forum. Kennt jemand das Problem und gibt es dagegen ein Mittel?
Das phpbb ist version 2.0.9
Verfasst: 04.11.2004 11:33
von larsneo
als erstes solltest du wohl am besten auf die aktuelle version aktualisieren...
das von dir beschriebene exploit ist mir allerdings auch nicht bekannt, wie kommst du zu der schlussfolgerung das es an der posting.php liegt?
Verfasst: 04.11.2004 12:46
von theMomo
Habe gerade upgedatet
die Schlussfolgerung hat unser Techniker gezogen, nachdem er das auf dem Server beobachtet hat. Dabei stieß er auf eine posting.php in dem entsprechenden web, dort liegt aber nur ein phpbb-board drau.
Verfasst: 04.11.2004 12:57
von larsneo
vielleicht bekommst du noch eine genauere aussage - derzeit sind afaik keine entsprechenden exploits bei secunia bzw. securitytracker bekannt aber man weiss ja nie...
Verfasst: 15.11.2004 13:22
von theMomo
Ich dachte es interessiert hier jemand, ist aber offenbar nicht der Fall.
Ich sage noch mal: Ich weiß zu wenig, bin aber der Meinung, wenn ich einen solchen Hiwnesi habe, sollte ich ihn mitteilen.
Mit solchen Abbügelaktionen wie
hiersollte es wohl nicht getan sein.
Wozu jetzt dieses neue Thema?
Als Hinweis. Der erste Thread war lediglich eine Frage.
Solange von Dir (oder Deinem Techniker) keine genauere Aussage gemacht wird kann Dir hier keiner helfen.
Vielleicht sollten die Kenner einfach mal in das script schauen und sich damit voir allem selbst helfen. Aber wie gesagt, wenn Hinweise nicht erwünscht sind...
Verfasst: 15.11.2004 13:30
von Leuchte
Vielleicht sollten die Kenner einfach mal in das script schauen und sich damit voir allem selbst helfen. Aber wie gesagt, wenn Hinweise nicht erwünscht sind...
Es ist immer einfacher, Behauptungen in den Raum zu stellen. Du kannst der phpBB Group ja gern "den Bug" melden - schreib ihnen einfach das man mit der posting.php spammen kann.

Vielleicht solltest du oder dein Techniker erst einmal schreiben, wie man denn spammen können soll, bzw. wie das bemerkt wurde. Mit einem einfachen "Da ist ein Bug - keine Ahnung wo, aber behebt ihn" ist es nicht getan.
Ich habe diesen Beitrag vorher nicht entdeckt, sonst hätte ich deinen zweiten ebenso gesperrt, wie auch Christian.
Verfasst: 15.11.2004 13:35
von marino
hmmm ich als absoluter "Laie" darf ja nun auchmal ne laienhafte frage stellen .. also ....
mit spam meinst du wohl spammails .. daraus folgert für mich die frage : warum sperrst du im acp nicht einfach die email-funktion für user ?
wenn das nicht reicht hast du natürlich n problem das jemand in deinem board ist der das "zerhackt" in diesem fall bleibt dir nur : mail abfangen und header auslesen .. da steht drin von wem die mail kommt ...
Verfasst: 15.11.2004 14:08
von Schumi
Leuchte hat geschrieben:Du kannst der phpBB Group ja gern "den Bug" melden
Außerdem steht im Moment überhaupt nicht fest, dass die phpBB Group daran "schuld" ist. Solch eine Fehlfunktion kann auch durch MODs verursacht werden.
Verfasst: 15.11.2004 21:25
von larsneo
vielleicht kannst du ja deine posting.php einmal zum download bereitstellen (wie ist in der knowledge base beschrieben) um diese datei einmal näher anzuschauen...
Ich dachte es interessiert hier jemand, ist aber offenbar nicht der Fall.
abgebügelt wird hier wohl sicherlich nichts - jeweils im abstand von 11 minuten wurde auf dein posting geantwortet und um mehr information gebeten.
Vielleicht sollten die Kenner einfach mal in das script schauen
vielleicht sollte ganz einfach einmal dein webmaster anhand von logs etc. zeigen wie er darauf kommt, dass in der posting.php ein exploit schlummert.