Adminrechte geklaut - gehackt

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
Guido
Mitglied
Beiträge: 1307
Registriert: 06.10.2002 09:44
Wohnort: Rheinland
Kontaktdaten:

Adminrechte geklaut - gehackt

Beitrag von Guido »

Hallo zusammen

Brauche ganz dringend einen Rat. Gerade habe ich festgestellt dass sich einen unter meinem Namen in mein Forum eingeloggt hat und unter meinem Adminaccount folgenden Beitrag verfasst hat :
Dated gefälligst auf 2.0.13 up! Ist doch nun schon lange bekannt das ältere Versionen hackeanfällig sind!

h4xx0r
Ok ich hab eine ältere Version und deswegen bitte ich auch darum, dass jetzt nur Ratschläge in bezug aufs updaten kommen, sonder ich bräuchte wirklich einen Tipp was ich auf der Schnelle tun kann, damit dass nicht mehr passiert.
IP wurde geloggt. Mail an Abuse habe ich schon geschickt (obwohl ich da wenig Hoffnung habe).
Was kann ich noch tun ??

Viele grüße
Guido
Benutzeravatar
punkface
Mitglied
Beiträge: 3579
Registriert: 12.08.2004 23:37

Beitrag von punkface »

KB:134
Benutzeravatar
Guido
Mitglied
Beiträge: 1307
Registriert: 06.10.2002 09:44
Wohnort: Rheinland
Kontaktdaten:

Beitrag von Guido »

punkface hat geschrieben:KB:134
Ok. danke, aber mir geht es jetzt konkret um die Findung der Sicherheitslücke.
Ich hab noch eine Info: Der jenige kam als "Gast" unt mit folgender Refferrer:
Vielleicht sagt euch das ja was

Passwörter sind natürlich schon geändert. Backup mach ich jeden Tag usw. Er war meiner Meinung nach auch nicht im Adminbereich (per .htaccess geschützt und anderes Passwort). Er hat "nur" meinen Useraccount geknackt und eine Nachricht geschrieben.
Benutzeravatar
Guido
Mitglied
Beiträge: 1307
Registriert: 06.10.2002 09:44
Wohnort: Rheinland
Kontaktdaten:

Beitrag von Guido »

Hier noch eine Info (Auszug aus phpmyadmin):

KLICK
Benutzeravatar
rabbit
Ehemaliger Übersetzer
Beiträge: 4199
Registriert: 14.06.2003 22:09
Wohnort: Hildesheim
Kontaktdaten:

Beitrag von rabbit »

was du auf die 'schnelle' tun kannst? auf 2.0.13 updaten, das ist, was du tun kannst. das update von 2.0.11 -> 2.0.13 ist auch wirklich schnell erledigt. ;)
Offizieller Übersetzer des Categories Hierarchy MOD 2.1.x
Deutscher UserGuide für den Categories Hierarchy MOD v2.1.4
Empfohlener Hoster: All-Inkl.com
Dave
Mitglied
Beiträge: 2085
Registriert: 25.05.2003 15:03
Wohnort: Wuppertal

Beitrag von Dave »

Ich würde das und das machen :wink:
Benutzeravatar
mad-manne
Ehemaliges Teammitglied
Beiträge: 5403
Registriert: 18.03.2005 10:00
Wohnort: Marl im Ruhrgebiet

Beitrag von mad-manne »

Dave hat geschrieben:Ich würde das und das machen :wink:
Man könnte aber auch einfach nur das machen .. 2 fliegen mit einer Klappe :wink:

Gruss,
Manne
Try not. Do or do not. There is no try. (YODA)
Supportanfragen via E-Mail oder PN werden ignoriert
Dave
Mitglied
Beiträge: 2085
Registriert: 25.05.2003 15:03
Wohnort: Wuppertal

Beitrag von Dave »

Das is das gleiche nur in grün :roll:
Benutzeravatar
Guido
Mitglied
Beiträge: 1307
Registriert: 06.10.2002 09:44
Wohnort: Rheinland
Kontaktdaten:

Beitrag von Guido »

Das Problem ist nur: Ich habe nicht 2.0.11 sondern eine viel ältere. ich weiss dass ich da etwas versäumt habe, aber wegen den ganzen Mods habe ich mich darum immer "gedrückt". Allerdings habe ich, soweit mitbekommen, immer bekannte Sicherheitslücken geschlossen.

Ich hab halt jetzt die Hoffnung, dass diese Art zu "hacken" bekannt ist und das es eine einfachere Lösung gibt ( z.B. nur bestimmte Code teile zu ersetzen).

Gruße Guido
Benutzeravatar
mad-manne
Ehemaliges Teammitglied
Beiträge: 5403
Registriert: 18.03.2005 10:00
Wohnort: Marl im Ruhrgebiet

Beitrag von mad-manne »

wenn du die Links von dave etwas genauer betrachtet hättest, wäre dir evtl. aufgefallen, das es bei phpBBBhacks.com ein eigenes Forum für Code-Changes gibt :roll:

Fröhliches editieren :P
Manne.
Try not. Do or do not. There is no try. (YODA)
Supportanfragen via E-Mail oder PN werden ignoriert
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“