Seite 1 von 1

Sicherheitsprobleme bei 2.0.4

Verfasst: 03.12.2004 10:51
von Tom1
Hallo, ich hab ein ziemlich ersntes Problem, für mich zumindest ;)

Unser Forum http://web46.netroom.de/intro.php weißt Sicherheitsmängel auf. Am Sonntag ist jemand dort eingedrungen und direkt in den geschützten inneren Teil marschiert. Nach seinen eigenen Angaben war ihm dies auf Grund seiner phpBB-Kenntnisse als unregistrierter Gast möglich. Wie, sagt er natürlich nicht.

Ich hab dann netroom.de auf deren Webspace das Forum liegt kontaktiert und sie gebeten das Forum zu updaten, da ich leider wirklich nicht die geringste Ahnung davon habe. Das Forum hat mir jemand eingerichtet, der leider nicht mehr erreichbar ist. Ich bekam dann die Antwort ein update wäre wegen der zahlreichen Mods nicht möglich und wurde hierher verwiesen.

Nun meine Frage : Kann mir jemand sagen, wie ich die Löcher durch die der Kerl geschlüpft ist, dicht bekomme und mir eventuell dabei helfen ?

Verfasst: 03.12.2004 12:22
von marino
die gröbsten löcher kannst du stopfen in dem du an der viewtopic.php diese änderung ausführst
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240513

da du eine 0.4version besitzt ist dies wohl das einfachste ( und vorerst sicherste) allerdings soltest du dir langsam überlegen wie du auf 2.0.11 updatest ( 2.0.11= sicherheitsupdate bei dem alle derzeit bekannten löcher geschlossen werden)

Verfasst: 03.12.2004 13:05
von Matzelein
Sorry, klingt hart, aber eigentlich bist du selbst Schuld. Ich denke, mit 2.0.11 würde das nicht passieren.

Ist es jemanden, den du gut kennst?
Dann könntest du ihn ja fragen, ob er auf in 2.0.11er eindringen kann.

Verfasst: 03.12.2004 13:37
von Blutgerinsel
Matzelein hat geschrieben:Sorry, klingt hart, aber eigentlich bist du selbst Schuld. Ich denke, mit 2.0.11 würde das nicht passieren.

Ist es jemanden, den du gut kennst?
Dann könntest du ihn ja fragen, ob er auf in 2.0.11er eindringen kann.
Durch escapen der SQL Statements kann man keine SQL Injection beiführen....Daher sehr sicher....

Alles was mit der DB interagiert muss auf Herz und Nieren geprüft werden.....

Zugegeben wenn ich einen Zugriff haben will dann würde ich versuchen mir einen Zugang zum FTP zu hacken... :D