Seite 1 von 1

Illegaler Zugriff über mein Forum

Verfasst: 13.12.2004 09:52
von fragender
Hi allz,

ich habe vor ca. 6 Wochen mein Forum installiert, komplett eingerichtet und angepasst. Jetzt der Schock. Von meinem Provider kriege ich untenstehende email.
Mich bat der Webmaster ein Update durchzuführen, aber ich habe ja bereits schon die Version 2.0.1 installiert (die neuste, die hier angeboten wird). Was soll ich denn nun noch machen?
Dann habe ich das Sicherheitsupdate (Administrationsbereich) durchgeführt, um alle bisherigen Beiträge auf ein anderes Board zu übertragen, aber das war leider ohne Erfolg. Die bisherigen Beiträge konnten nie erfolgreich in das neue Board übertragen werden. Von solchen Problemen musste ich heir bereits nun such schon lesen. Finde ich echt voll doof, dass so eine wichtige Funktion im Board NICHT im Ernstfall geht!

Habt Ihr Tipps für mich, wie ich möglichst einfach & sicher ein neues Board mit meinen komplett alten Beiträgen wiederherstellen kann?

Vielen Dank! :grin:


[...]
Wir haben entdeckt, dass sich jemand ueber dein phpBB-Forum Shell-Zugang zu unserem Webserver verschafft und der- oder diejenige einen FTP-Server installiert und diverse Software und Filme angeboten hat.

Ich habe alles protokolliert, den FTP-Server geaktiviert und voruebergehend alle Rechte fuer dich auf null gesetzt.

Allen Anscheins nach ist nicht "mehr" passiert und es sind wahrscheinlich keine anderen Accounts betroffen oder in Mitleidenschaft gezogen worden.
Damit soetwas nicht wieder vorkommt, solltest du darauf achten, die aktuellsten Patches und Versionen der entsprechenden Forensoftware zu benutzen - dadurch reduzierst du die Gefahr eines Einbruchs schon um Einiges und wir haben alle weniger Stress und Aerger :-)

Also schaue dir bitte die Updates fuer phpBB an und installiere sie (am besten gleich komplett eine neue Version), trag dich aus den entsprechenden Sicherheits-Mailinglisten zu phpBB ein (ueber Bugtraq gibt es auch sehr viele Advisories zu phpBB) und halte deine Software auf dem neusten Stand.
[...]

Verfasst: 13.12.2004 10:02
von pi
http://www.phpbb.de/download.php
Die aktuelle Version von phpBB ist 2.0.11 :wink:

Verfasst: 13.12.2004 10:05
von fragender
Ja, aber wieso bietet Ihr dann die 2.0.1 an, wenn sie gar nicht sicher ist? ich dachte sie nimmt nsich nicht viel mit der 2.0.11 aber hat halt noch gleich die eingedeutschte Version mit drin!

Bitte mal hier weiterdiskutieren, da der Beitrag hier im besseren Forum aufgehoben ist:
http://www.phpbb.de/viewtopic.php?t=72712

Die Admins können diesen Doppelbeitrag fgerne löschen und ich sag Sorry für dieses Doppelposting!

Verfasst: 13.12.2004 10:11
von pi
Hi, also ich bin kein mod, aber ich finde zwischen 1 und 11 is doch ein gewaltiger unterschied, oder meinst du 10?
Und zwischen 10 und 11 besteht in soweit ein unterschied, weil 11 einen Sicherheitsmängel von 10 behebt siehe:
http://www.phpbb.de/viewtopic.php?t=70853
Aber die 2.0.11 gibt es noch nicht in deutsch, ... zumindest nicht soweit ich weiß, also ist es für manchen sinnvoll das eingedeutschte 2.0.10 zu installieren, und dann ein update auf 2.0.11 durchzuführen :wink:

Verfasst: 13.12.2004 11:34
von fragender
Sorry, ich meinte ich habe das Board 2.0.10, welches ich laufen hatte!

Verfasst: 13.12.2004 12:02
von CatZe
Jo fragender,

als Du installiert hast, (also vor 6 Wochen) war die 2.0.10 die aktuelle version. am 18 Nov 2004 wurde dann 2.0.11 released.

Dadrin ist ua ein critical bugfix enthalten.

Regelmaessiger Besuch auf den phpbb Seiten ist einfach Pflicht, um sich ueber sowas zu informieren