Seite 1 von 1
Sicherheitslücken
Verfasst: 12.05.2005 10:47
von Maffy
Wie ich feststellen musste hat sich ein Unbekanter Benutzer
mit meinen Admin Zugangsdaten im Forum angemeldet und einen Beitrag geschireben.
Wie ist sowas möglich?
Wie kann ich herausbekommen wer dieses A... ist.
Wie kann ich verhiendern das sowas nicht mehr vorkommt.
Ich denke, das dies seine IP Adresse ist 80.141.168.156.
Mfg Matthias
Verfasst: 12.05.2005 11:14
von Markus67
Hi ...
Welche phpBB-Version nutzt du denn?
Hier ein bischen Lesestoff für den Fall der Fälle
KB:gehackt
Markus
Verfasst: 12.05.2005 11:19
von RobertC
Welche Version vom phpBB setzt Du ein?
Die aktuellste Version ist die 2.0.15.
Hast Du eventuell Mods eigebaut?
Könnte es vielleicht sein, das Er einfach dein PW erraten hat?
Verfasst: 12.05.2005 11:37
von Maffy
Das Dokument habe ich mir schon reingezogen.
Z.Z. habe ich die Version 2.0.13
Ich habe jetzt schon mal in der user tabelle nachgeschaut aber keinen User mit Admin Rechte gefunden. (auser mir natürlich)
Die Passörter für MYSQL / Admin habe jetzt geändert.
Auf jeden Fall sollten es der oder die jengen jetzt etwas schwerer haben.
Gibt es da nicht ein Script mit dem man solche Aktionen irgendwie festhalten kann.
Mods habe ich eigendlich nur diese:
mycalender, smartor photo album, und eine link liste.
evt. kam der Angriff über die Linkliste die ich selber prg. habe.
Vieleicht sollte ich den code mal posten damit sich das mal jemand anschaut und verbessert?
Mfg Matthias
Verfasst: 12.05.2005 11:39
von pandorra
Verfasst: 12.05.2005 13:50
von ralf-isi
hallo maffy
Maffy hat geschrieben:Gibt es da nicht ein Script mit dem man solche Aktionen irgendwie festhalten kann.
gibt es. dieser mod:
Code: Alles auswählen
##############################################################
##
## MOD Title: Advanced IP Tracking
##
## MOD Description:
## Track IPs, Page Views, Username, Admin Hits, Referer, Browser
##
## MOD Version: 2.1
##
## Installation Level: Easy
##
## Installation Time: 3 Minutes
##
## Files To Edit: 3 (Only on fresh install)
##
## includes/page_header.php
## admin/index.php
##
##
##############################################################
schöner tag noch