Seite 1 von 3

Fettes WurmProblem

Verfasst: 20.12.2004 17:16
von BraveEagle
Jede *.php Datei wurde gehackt : http://biologie-chemie-forum.de/intro.php

Ich habe ein Backup, das ist bald draufspiele (sobald ich wieder daheim bin) aber wie zum Teufel kann das passieren? Hat da wer mein PW?

Greetz BE

Verfasst: 20.12.2004 17:18
von mr.no-name
Wenn die Info aus deiner Signatur noch aktuell ist, ist es kein Wunder, weswegen dies passieren konnte:
http://www.phpbb.de/viewtopic.php?t=73326

Verfasst: 20.12.2004 17:55
von BraveEagle
schande dann muss ich schaun ob ich es doch schaffe das Forum upzudaten (wegen den bescheuerten Mods ist das anscheinend nur manuell möglich und das klappt irgenwie net so richtig.)

Ist das PW gefährdet? Soll ich da ein neues machen?

*edit*

Gibt es eigentlich ein Newsletter, der einem über solche Würmer, etc. auf dem aktuellen Stand hält?

Verfasst: 20.12.2004 18:15
von larsneo
Gibt es eigentlich ein Newsletter, der einem über solche Würmer, etc. auf dem aktuellen Stand hält?
am einfachsten du setzt die paketgruppe phpBB2 bei http://sourceforge.net/projects/phpbb auf 'monitor' - dann erhälst du automatisch bei neuen releases ein mail (und releases im 2.0.x tree sind immer sicherheitsrelevant)
Ist das PW gefährdet? Soll ich da ein neues machen?
ja - neue passwörter (inklusive db) sind empfehlenswert. gfs. den provider kontaktieren da unter umständen weitere systemkommandos ausgeführt worden sind.

Verfasst: 20.12.2004 20:15
von BraveEagle
ich habe mich mit all-inkl.com auseinandergesetzt und die haben jetzt sogar (ohne dass ich was sagte) diese Sichheritslücke von ihrem System aus geschlossen. Jetzt habe ich wenigstens keinen Stress die updates durchzuführen, da ich das schonmal verpeilt habe (muss das manuell machen, da ich zu viele Mods installiert habe und bin in php nicht so die leuchte)

Greetz BE

Verfasst: 20.12.2004 21:26
von larsneo
ich zweifle einmal ernsthaft daran, dass all-inkl.com dein forum aktualisiert hat. dort wurde aller wahrscheinlichkeit nach nur php aktualisiert...
php-versionen vor 2.0.11 haben definitiv ernsthafte sicherheitslücken!

Verfasst: 20.12.2004 21:28
von marino
larsneo hat geschrieben:ich zweifle einmal ernsthaft daran, dass all-inkl.com dein forum aktualisiert hat. dort wurde aller wahrscheinlichkeit nach nur php aktualisiert...
php-versionen vor 2.0.11 haben definitiv ernsthafte sicherheitslücken!
dem nur zustimmen kann ........

Verfasst: 20.12.2004 21:30
von BraveEagle
ja an meinem Forum haben die auch nichts gemacht. Sondern an ihrem System. Ich werde wie gesagt ja auch updaten, allerdings dauert das ein wenig, da ich das manuell machen muss und das dauert, da ich mich da net so gut auskenne. Wisst ihr was ein Progger kostet, der das machen könnte?

Greetz BE

Verfasst: 20.12.2004 21:34
von Fundus
php mag jetzt (wenn überhaupt, glaubs erst wenn mir einer die phpinfo zeigt :D ) aktuell und sicher sein, aber dein Forum hat noch genug löcher, an deiner stelle würde ich mich auf die nächste wiederherstellungssession freuen, weil die PURCHEN meist zurückkommen um nachzusehen ob der "ermahnte" denn was gemacht hat :roll:

Verfasst: 21.12.2004 08:51
von BraveEagle
kann mir wer sagen wo ich ne seite finde, wie ich das Board manuell update., oder /und erklären was das bedeutet:
Öffne eine Konsole, wechsle ins phpBB Verzeichnis und führe diesen Befehl aus:

patch -p1 -i phpBB-2.0.6_to_2.0.10.patch

Das Programm patch sollte bei gängigen Linux-Distributionen vorinstalliert sein; eine Windows-Version gibt es unter www.cygwin.com
BIG THX BE