phpBB2.de Foren-Übersicht  
[netclusive - internet broadcasting]
 FAQ  •  Suchen  •  Download  •  Lesezeichen  •  Mitgliederliste  •  Benutzergruppen   •  Registrieren  •  Profil  •  Einloggen, um private Nachrichten zu lesen  •  Login
 
        
 
        
 

LinkLift

Nächstes Thema anzeigen
Vorheriges Thema anzeigen

Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.
Autor Nachricht
SKIPPY84
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 06.04.2005
Beiträge: 94

BeitragVerfasst am: Do 26 Mai, 2005 01:15 Antworten mit ZitatNach oben 

erstens zu r. u. Serious die meißten foren angriffe erfolgen nicht durch solche angriffe ausgeführt
sondern durch sicherhitslücken in phpbb2 selber

zweitens bei den meisten gehäckten Foren hatten bis jetzt anderungen an den dateien selber was heißt das jemand zugriff auf den server oder das rootkit
hatte und da bringt euch eure .htaccess absolut nix desweiteren ist es auch net gerade sehr sinnvoll bestimmte ip bereiche zu sperren da man damit auch leute aussperrt die unschuldig sind (nur beim selben anbieter sind)

desweiter wirklich etwas dagegen unternehmen kann man nur wenn gegen die leute begründet anzeige erstattet wird


mir ist aber eins aufgefallen die zahl dergehäckten foren beläuft sich auf über 23 soviele hatte ich bisher gefunden und noch etwas mir ist aufgefallen das ich die gehackten foren alle über diese seite bzw über den phpbb ebring gefunden habe nicht über google
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Google







Verfasst am: Nach oben

SKIPPY84
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 06.04.2005
Beiträge: 94

BeitragVerfasst am: Do 26 Mai, 2005 01:34 Antworten mit ZitatNach oben 

@BOGIE so erstmal deine Aussage
Zitat:
Das ist blödsinn. Wer erlaubt anonymen Zugang per FTP zum Board folder.
Das mit dem BruteForce Prinzip dauert sehr sehr lange und ausserdem muss du ja gute und lange Passwortliste haben und was überhaupt zu erreichen.


er hat nicht davon geredet das jemand das so eingestellt hat aber es gibt gerade für die hier oft verwendeten alten apache versionen genügend bekannte sicherheitslücken um sich anonymen ftp zugriff ermöglichen

zweitens wenn man die htpasswd hatt brauch man keine brute force methode
sondern man hatt dann ja die passwörter vor sich und wenn du mal kurz dein gehirn eingeschaltet hättest wüsstest du das auch anstatt dich hier mit dem support team zu zanken!

es gibt ein tool damit kann man passend zu dem hash wert ein passwort erstellen kann das zu diesen hashwert passt und dies ist dann nur noch ne frage von sagen wir mal von minuten bis stunden
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Holger
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 06.08.2002
Beiträge: 1628
Wohnort: Hannover

BeitragVerfasst am: Do 26 Mai, 2005 08:22 Antworten mit ZitatNach oben 

Auf welche Beiträge antwortest Du da eigentlich? Muss ich mehr oder weniger als 2 Jahre zurück gehen?

_________________
Gebe ausschliesslich Support für phpBB 2.0.x vanilla!
phpBB Plus-Support gibt es HIER
Image
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchen
morpha
Support Team Member
Support Team Member



Anmeldungsdatum: 26.11.2004
Beiträge: 1218

BeitragVerfasst am: Fr 09 Sep, 2005 23:14 Antworten mit ZitatNach oben 

Hab mal wieder nen Fall entdeckt, gehackt wurde ein Plus 1.3/2.0.6 (tja selber schuld Rolling Eyes).
Interessant daran ist, dass der "Hacker" deutliche Spuren hinterlassen hat und ich eine Seite gefunden habe, von der ich glaube dass sie demjenigen gehört.

Gehacktes Board
Hackersite

_________________
morphorum.com : Suche | FAQ | Downloads | Mail an Admin
phpbb2.de : Suche | FAQ
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
aurexiol
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 31.07.2005
Beiträge: 34

BeitragVerfasst am: Sa 10 Sep, 2005 21:15 Antworten mit ZitatNach oben 

morpha hat folgendes geschrieben:
Hab mal wieder nen Fall entdeckt, gehackt wurde ein Plus 1.3/2.0.6 (tja selber schuld Rolling Eyes).


Heisst das im Umkehrschluss, dass wenn ich bspw. einen 76-Ford Taunus fahre, ich es selber Schuld bin, wenn der aufgebrochen wird, weil man da noch so einfach an die Verriegelungsknöpfe herankommt, wenn man mit einem Draht durch die Scheibe geht? Kid
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
morpha
Support Team Member
Support Team Member



Anmeldungsdatum: 26.11.2004
Beiträge: 1218

BeitragVerfasst am: Sa 10 Sep, 2005 21:38 Antworten mit ZitatNach oben 

Nein, das Board hätte man nämlich einfach updaten können, wie du das bei genannter Kiste machst, will ich sehen Very Happy

_________________
morphorum.com : Suche | FAQ | Downloads | Mail an Admin
phpbb2.de : Suche | FAQ
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
zinker
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 04.02.2006
Beiträge: 5

BeitragVerfasst am: Sa 04 Feb, 2006 17:24 Antworten mit ZitatNach oben 

Das ist eine Seite zum weiterempfehlen.
Da gibts Notebooks und Hardware zu Hammerpreisen!
Samsung Notebooks, IBM Thinkpad Notebooks etc Smile

[SPAM REMOVED, USER BANNED]
[SPAM REMOVED, USER BANNED]/CWCOM/cwc-index/Samsung.1.xml
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
schradi
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 27.11.2007
Beiträge: 1

BeitragVerfasst am: Di 27 Nov, 2007 17:00 Antworten mit ZitatNach oben 

Ich glaube unser Forum http://uesenberg.dyndns.org/phpBB2/
wird auch gehäckt...
Ständig haben sich User mit unsinnigen Namen angemeldet, in deren Profile ständig Pornografische und Viagra-Links vorkommen

Kann man die Wortzensur nicht auf die Feldnamen des Profils ausweiten?

Grüße
HJ
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
acidus
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 16.07.2007
Beiträge: 1065

BeitragVerfasst am: Di 27 Nov, 2007 17:24 Antworten mit ZitatNach oben 

bei phpbb3 gibts eine solche funktion
ob es sowas auch für phpbb2 gibt weiss ich leider nicht , frag mal bitte am besten bei www.phpbb.de nach oder bei phpbbhacks.com

_________________
meine websiten - based on phpbb3 :
http://diebadener.di.funpic.de/
( ich sage : byebye zu phpbb - meine seiten werden alle auf pragmamx umgestellt)
-based on pragmamx (the best cms)
http://www.apophysis-schmiede.de/
http://diebadener2.di.funpic.de/
HiddenBenutzer-Profile anzeigenPrivate Nachricht senden
TJ
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 25.11.2007
Beiträge: 6

BeitragVerfasst am: Mi 28 Nov, 2007 11:48 Antworten mit ZitatNach oben 

ist es gehackt? was müssen wir nun tun?

http://forum.garboforever.com/index.php


Zuletzt bearbeitet von TJ am Mi 28 Nov, 2007 19:33, insgesamt 2-mal bearbeitet
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
acidus
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 16.07.2007
Beiträge: 1065

BeitragVerfasst am: Mi 28 Nov, 2007 12:57 Antworten mit ZitatNach oben 

nein euer forum wurde nicht gehackt
hat aber einen bösen datenbankfehler

geh mal bitte mit phpmyadmin in deine datenbank - dort alle tabellen markieren und dann unten bei den optionen "reparieren" auswählen bestätigen - danach sie tabelle phpbb_sessions suchen und diese LEEREN ( NICHT LÖSCHEN !!) fertig danach müsste es wieder funktioniereren

_________________
meine websiten - based on phpbb3 :
http://diebadener.di.funpic.de/
( ich sage : byebye zu phpbb - meine seiten werden alle auf pragmamx umgestellt)
-based on pragmamx (the best cms)
http://www.apophysis-schmiede.de/
http://diebadener2.di.funpic.de/
HiddenBenutzer-Profile anzeigenPrivate Nachricht senden
TJ
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 25.11.2007
Beiträge: 6

BeitragVerfasst am: Mi 28 Nov, 2007 19:34 Antworten mit ZitatNach oben 

danke, supi! es geht wieder;-)
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
acidus
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 16.07.2007
Beiträge: 1065

BeitragVerfasst am: Mi 28 Nov, 2007 20:50 Antworten mit ZitatNach oben 

ein tipp noch oder zweio *g :
entweder du installierst dir das tool db-maintenace noch ( ein hervorragendes datenbankwartungstool)
http://www.phpbb.de/moddb/maintenance
- oder du schaugst jede woiche wzei mal in die DB und leerst dort die sessionstabelle
HiddenBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Du kannst Dateien in diesem Forum posten
Du kannst Dateien in diesem Forum herunterladen

Ähnliche Beiträge
Thema Autor Forum Antworten Verfasst am
Questler.de Info (+ Gutscheincode pro... ShadowSKull01 Smalltalk 0 Mi 10 Sep, 2008 21:14 Letzten Beitrag anzeigen
phpBB info about a cookies and hashes jojojojo phpBB2.x - Support 1 Di 13 Nov, 2007 12:40 Letzten Beitrag anzeigen
Yellow card just need some info rayminator26 phpBB2.x - MOD Support 0 Di 07 Aug, 2007 13:33 Letzten Beitrag anzeigen
Hacker Sucher ... How To eblok2001 Support allgemein 1 Mo 21 Mai, 2007 16:36 Letzten Beitrag anzeigen
Strange database behavior. Hacker? Kodarn Support Forum 3 Di 15 Mai, 2007 15:02 Letzten Beitrag anzeigen