Sicherheitslücke und fix

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Gesperrt
Benutzeravatar
Mihil
Mitglied
Beiträge: 1355
Registriert: 07.05.2005 20:09

Sicherheitslücke und fix

Beitrag von Mihil »

Können die Cracker die Sicherheitslücke nicht mehr nutzen, wenn ich nur den fix einbaue oder wird sie nur mit dem kompletten Patch geschlossen? :-?
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

Wie schon im Newsletter steht:
Wie das SANS Internet Storm Center berichtet, rüsten sich Cracker zum Angriff auf phpBB-Foren in Versionen < 2.0.16.

Da im Moment außerdem Lücken in einem PHP-Modul (das phpBB nicht nutzt) sowie in einem Teil der Java-Implementierung von Microsoft kursieren, befürchtet das ISC, das Cracker zu einem generellen Großschlag ausholen könnten.

Daher raten wir allen phpBB-Administratoren, so schnell wie möglich auf 2.0.16 upzudaten bzw. zumindest den Hotfix aus http://www.phpbb.de/viewtopic.php?t=91116 einzuspielen (es ist eine Zeile in der viewtopic.php zu ändern).

Gute Nacht und einen guten Start in die Woche wünscht
Sascha Carlin aka itst
phpBB.de - Administrator
Allerdings würde ich auf jeden Fall alles gleich aktualisieren und alles auf den neusten Stand bringen. Wenn du in nem Boot viele kleine Löcher und ein großes hast und nur das große schließt, geht das Boot trotzdem irgendwann unter
:wink:
Benutzeravatar
Mihil
Mitglied
Beiträge: 1355
Registriert: 07.05.2005 20:09

Beitrag von Mihil »

Aber ich hab Probleme mit dem Patchen, da ich sehr viele MODs eingebaut habe.
Siehe hier: http://www.phpbb.de/viewtopic.php?t=91761
Benutzeravatar
gloriosa
Mitglied
Beiträge: 13770
Registriert: 04.01.2005 20:23
Wohnort: Landeshauptstadt Erfurt

Was soll das ?

Beitrag von gloriosa »

Mihil hat geschrieben:Aber ich hab Probleme mit dem Patchen, ...
Hallo,
das Update von 2.0.15 nach 2.0.16 ist doch recht schnell erledigt. Die Updateanleitung xx.txt öffnen, jeweils die entsprechende Datei suchen, backup'en und editieren sowie zum Schluß das Datenbankupdate, wegen dem Versions(nummern)update, nicht vergessen. :o

Sofern dabei etwas schief gehen sollte, sind ja die Backupdateien da ! :o
Viele Grüße - gloriosa :D
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
Benutzeravatar
Mihil
Mitglied
Beiträge: 1355
Registriert: 07.05.2005 20:09

Beitrag von Mihil »

Da ich es heute mit dem Updaten nicht mehr schaffe, wollte ich fragen, ob man geschützt ist, wenn man sein Board deaktiviert?
Benutzeravatar
gloriosa
Mitglied
Beiträge: 13770
Registriert: 04.01.2005 20:23
Wohnort: Landeshauptstadt Erfurt

Zusatzinformation

Beitrag von gloriosa »

Hallo,
Kondome schützen ! :D

Anmerkung : Panische Reaktionen bei Betreibern/Administratoren von PhpBB-Board's sind auch schon ein Erfolg für die Hacker ! :o
Viele Grüße - gloriosa :D
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
Benutzeravatar
Mihil
Mitglied
Beiträge: 1355
Registriert: 07.05.2005 20:09

Beitrag von Mihil »

Tolle Antwort....

Kann ich mein Board sonst irgendwie bis morgen schützen?
Benutzeravatar
gloriosa
Mitglied
Beiträge: 13770
Registriert: 04.01.2005 20:23
Wohnort: Landeshauptstadt Erfurt

Hinweis !

Beitrag von gloriosa »

Hallo,
bei ca. 45 Millionen instakllierten phpBB's ist die Wahrscheinlich relativ gering ! :o :o :o
Viele Grüße - gloriosa :D
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
Benutzeravatar
Mihil
Mitglied
Beiträge: 1355
Registriert: 07.05.2005 20:09

Beitrag von Mihil »

JUHU, ich habe es gschafft - alles läuft perfekt und meine MODs ebenfalls. Danke an alle, die mir geholfen haben. :D :D :D
Gesperrt

Zurück zu „phpBB 2.0: Installation und Update“