Gehackt - die Folgen, dringende Frage

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
Helmut71
Mitglied
Beiträge: 1152
Registriert: 07.07.2003 23:03
Wohnort: Hohenau/Österreich

Gehackt - die Folgen, dringende Frage

Beitrag von Helmut71 »

http://www.phpbb.de/viewtopic.php?t=95925

Gestern wurde ich erstmalig von einem recht bösen Hacker heimgesucht, der mir so ziemlich alle Tabellen gelöscht oder verändert hatte.

GSD macht mein Provider alle 24 h ein backup und hats einfach wieder eingespielt. Nachdem dabei was schief gegangen ist, funktioniert die Site jetzt gsd wieder.

Dringende Frage: was muss ich tun, um das zukünftig zu vermeiden - welche Sicherheitsupdates seit 2.011 sind wichtig, damit das nicht mehr passieren kann?

Wie genau wird so eine Seite eigentlich gehackt, wie bekommt der hacker Zugriff auf mein mysql?

Ich weiß, ich weiß, updatena uf 2.017 wäre die beste Lösung, aber kann man die schlimmsten Sicherheitslöcher nicht auch so stopfen?

Noch ne off-topic-Frage: ist es möglich, diesen Hacker anzuzeigen?
Es tanzt ein Bi Ba Butzemann.
|Tobi|
Mitglied
Beiträge: 695
Registriert: 27.05.2004 21:38
Wohnort: Augsburg
Kontaktdaten:

Beitrag von |Tobi| »

Also die dicksten Löcher findest du hier: http://www.phpbb.de/viewtopic.php?t=33318

Aber ich würde schon die kompletten Updates machen zumal der Erstfall bei dir schon mal eingetreten ist.

Tobi
Benutzeravatar
Helmut71
Mitglied
Beiträge: 1152
Registriert: 07.07.2003 23:03
Wohnort: Hohenau/Österreich

Beitrag von Helmut71 »

@tobi danke.

Welche sind denn die allerwichtigsten Schlupflöcher, die Zugang zu mysql gewähren?

Kann man sich sonst nocht irgendwie schnell, einfach und effizient schützen??
Es tanzt ein Bi Ba Butzemann.
Benutzeravatar
kratzer54847
Mitglied
Beiträge: 3065
Registriert: 20.01.2003 16:34
Wohnort: Düsseldorf/Hannover/Berlin
Kontaktdaten:

Beitrag von kratzer54847 »

z.B.

MODL:crack_track

du solltest schon das komplette Update machen ;-)
Knowledge Base | MOD Datenbank | Boardsuche | HTML | PHP

Durch die richtige Verwendung dieser Links können viele Fragen beantwortet werden ;-)
Benutzeravatar
Helmut71
Mitglied
Beiträge: 1152
Registriert: 07.07.2003 23:03
Wohnort: Hohenau/Österreich

Beitrag von Helmut71 »

@kratzer: danke.

Bezüglich Boardversion ist es halt so, dass ab 2.012 einige Mods nicht mehr funktionieren und ich daher nach jeder geänderten datei mühsam überprüfen muss, ob alle Mods eh noch laufen...
Es tanzt ein Bi Ba Butzemann.
Benutzeravatar
Peggy
Mitglied
Beiträge: 1248
Registriert: 17.10.2003 14:22
Wohnort: Berlin
Kontaktdaten:

Beitrag von Peggy »

Hi Helmut,

also ich hab ziemlich Mitleid mit dir, weil du auch so´n stark gemoddetes Board hast und dich durch jedes Update kämpfen musst.

Welche Mods funktionieren denn ab 2.0.12 nicht mehr? Hast du auch nen Testforum, wo du vorher nach jedem Update alles testen kannst? Hast du ne Hackliste, wo man sich nen Überblick machen kann, was alles eingebaut ist?
Kein Support per PN/Email/Messenger!
Falls jemand den neuen ICQ-Button braucht: http://www.peggy-para.de/templates/olym ... cq_add.gif
|Tobi|
Mitglied
Beiträge: 695
Registriert: 27.05.2004 21:38
Wohnort: Augsburg
Kontaktdaten:

Beitrag von |Tobi| »

Wenn du die Code Changes durchführt bleiben die Mods eigentlich immer erhalten. Klar ist eine ziemliche Arbeit von 2.0.11 aus aber ich denke in 1-2 Stunden ist dein Forum dann wieder auf dem neuesten Stand.
Benutzeravatar
Helmut71
Mitglied
Beiträge: 1152
Registriert: 07.07.2003 23:03
Wohnort: Hohenau/Österreich

Beitrag von Helmut71 »

in erster Lini gehts mir um den Newsletter Mod, der ab 2.12 nicht mehr läuft, weil hier an den GLOBALS was geändert wurde.

Ich werde mal die wichtigsten Sicherheitslöcher per Hand stopfen und dann weiter sehen.

Vielleicht kann man ja Teile bei den updates weglassen...

Eine Anregung: es sollte (freundliche) testhacker für phpbb geben, die ausprobieren (ohne Schaden anzureichten) ob ein Board sicher ist ;-)
Es tanzt ein Bi Ba Butzemann.
|Tobi|
Mitglied
Beiträge: 695
Registriert: 27.05.2004 21:38
Wohnort: Augsburg
Kontaktdaten:

Beitrag von |Tobi| »

Helmut71 hat geschrieben:Eine Anregung: es sollte (freundliche) testhacker für phpbb geben, die ausprobieren (ohne Schaden anzureichten) ob ein Board sicher ist ;-)
Naja ich würde sagen ein Board ist sicher wenn man die neuste Version drauf hat und dann noch zusätzlichen Schutz über .htaccess oder bestimmt Mods einbaut. Aber ein aktuelles Forum sehe ich immer als Grundlage.

Tobi
Benutzeravatar
Helmut71
Mitglied
Beiträge: 1152
Registriert: 07.07.2003 23:03
Wohnort: Hohenau/Österreich

Beitrag von Helmut71 »

@Tobi: das stimmt schon, da hast du zu 100% recht.

Ärgerlich ist nur, wenn dringend benötigte Mods wegen geänderter Standards auf einmal unbrauchbar sind.
Es tanzt ein Bi Ba Butzemann.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“