Seite 1 von 1
Cookie Hacker Angriff - Wie auszuschalten?
Verfasst: 17.05.2005 11:12
von djcracky
Hallo erst mal.
Wusste jetzt nicht genau, wie ich das Thema benennen soll. Hab schon ne stunde hierzu gesucht und nix entsprechendes gefunden.
Jedenfalls habe ich mitbekommen, das einige leute mithilfe eines Programmes wie "Live HTTP Header" und einem scheinbar allgemeingültigen Cookie
als Admin auf mein Forum zugreifen können.
Und das ging, als man mir das gezeigt hatte, bei fast allen PHPbb foren, unter anderem auch bei meinem, und das sogar, als ich auf 2.0.15 geuppdatet habe.
Ich wollte wissen, ob das überall ginge, und hab ihn das auch auf
www.perl.de testen lassen. Und siehe da, es wurde geblockt.
Nun wollte ich wissen, wie kann ich mein Forum so verändern, dass dieser Unberechtigte Zugriff verhindert wird?
Danke für eure Hilfe!
Gruß, Marco
Verfasst: 17.05.2005 11:42
von larsneo
und das sogar, als ich auf 2.0.15 geuppdatet habe
nein.
kontrolliere die aktualisierungen

Verfasst: 17.05.2005 12:30
von djcracky
larsneo hat geschrieben:und das sogar, als ich auf 2.0.15 geuppdatet habe
nein.
kontrolliere die aktualisierungen

Wie meinst du das?
Ist das mit der Neuen Version behoben worden?
Ich hab das heute morgen aufgespielt und geupdatet, unten steht jetzt auch 2.0.15 als Version.
Muss ich da noch irgendwas machen?
greetz
Verfasst: 17.05.2005 14:17
von Christian Benz
djcracky hat geschrieben:larsneo hat geschrieben:kontrolliere die aktualisierungen

Wie meinst du das?
Prüfen ob alle
Update-Codechanges ausgehend von deiner alten Version bis zur aktuellen Version korrekt umgesetzt wurden. Weitere Update-Hilfe:
http://www.phpbb.de/doku/phpbb-update.php
unten steht jetzt auch 2.0.15 als Version.
Wo unten? Nur im ACP oder auf allen Seiten? Falls letzteres der Fall ist, dann wurde das Update entweder unvollständig oder nicht korrekt ausgeführt. (Hintergrund: Die Versionsnummer wurde bereits in Version 2.0.12 entfernt und ist nun nur noch vom Admin im ACP zu sehen.)
Gruß,
Chris
Verfasst: 17.05.2005 15:52
von djcracky
Christian Benz hat geschrieben:djcracky hat geschrieben:larsneo hat geschrieben:kontrolliere die aktualisierungen

Wie meinst du das?
Prüfen ob alle
Update-Codechanges ausgehend von deiner alten Version bis zur aktuellen Version korrekt umgesetzt wurden. Weitere Update-Hilfe:
http://www.phpbb.de/doku/phpbb-update.php
unten steht jetzt auch 2.0.15 als Version.
Wo unten? Nur im ACP oder auf allen Seiten? Falls letzteres der Fall ist, dann wurde das Update entweder unvollständig oder nicht korrekt ausgeführt. (Hintergrund: Die Versionsnummer wurde bereits in Version 2.0.12 entfernt und ist nun nur noch vom Admin im ACP zu sehen.)
Gruß,
Chris
Bei mir steht Powered by phpBB 2.0.15 © 2001, 2002 phpBB Group unten drunter. Überall!
Was kann man da denn falsch machen.. hmmmmm..
Danke für die Hilfe, ich lese mir das mal durch.
greetz
Verfasst: 17.05.2005 16:05
von djcracky
Hab gerade gesehen, was ich falsch gemacht hab. wenn man von 2.0.11 Updaten möchte, muss man das komplettpack drauf ziehen und kann nicht einfach das Update nehmen.
Sorry für die Probleme hier...
greetz, Dj
Verfasst: 17.05.2005 16:12
von djcracky
Sagt mal, kann man eigentlich, wenn so ein "Angriff" erfolgt, einstellen, dass der "Hacker" auf ein bestimmtes Ziel umgeleitet wird?
Oder auch, das ein IP-Blocker aktiviert wird?
Verfasst: 17.05.2005 18:50
von manu93
das wüsste ich auch gern mal weil bei meinem phpbb Plus, bei dem zum Glück keiner angemeldet war außer einem Fremden, hat sich wie gesagt einer angemeldet den ich nicht kenne und kurz darauf wurde mein Acount Passwot geändert und nach dem ich es dann wieder hatte hat sich das wiederholt bis plötzlich nix mehr ging. Und dagegen will ich mein Forum jetzt schützen!
Verfasst: 17.05.2005 19:25
von Christian Benz
Hallo,
Durchlesen und anwenden:
So mache ich mein Board sicher
Zum Stichwort "Updates": Hierbei auch nicht evtl. Updates und Fixes eingebauter Mods vergessen - auch diese können Sicherheitslöcher beinhalten! Ebenso empfiehlt es sich die Server-Software up-to-date zu halten (-> falls nötig den Provider daraufhin ansprechen, falls z.B. die php-Version veraltet ist.) Updates natürlich immer möglichst zügig umsetzen und nicht monatelang warten. (Wenn in der Zwischenzeit z.B. schon jemand Passwörter ausgespäht hat, hilft ein nachträgliches Update nur bedingt.)
Zusätzlich das hier einbauen:
http://www.phpbb.de/moddb/mod.php?id=280
... und wenn's dann doch mal passiert ist:
Mein Forum wurde gecrackt - was nun?
Gruß,
Chris