phpBB2.de Foren-Übersicht  
[netclusive - internet broadcasting]
 FAQ  •  Suchen  •  Download  •  Lesezeichen  •  Mitgliederliste  •  Benutzergruppen   •  Registrieren  •  Profil  •  Einloggen, um private Nachrichten zu lesen  •  Login
 
        
 
        
 

LinkLift

Nächstes Thema anzeigen
Vorheriges Thema anzeigen

Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.
Autor Nachricht
Holger
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 06.08.2002
Beiträge: 1628
Wohnort: Hannover

BeitragVerfasst am: So 17 Nov, 2002 20:30 Antworten mit ZitatNach oben 

Schön, dass jetzt wieder alles friede freude eierkuchen ist ... BOGIE, Anti M&M Rolling Eyes

Kindergarten ...

So, und jetzt mal was Neues von den Hackern ...

Neue User Heute:
affix ( regism@ieg.com.br )
metax ( hackers@scientist.com )
arabhacker_hackanyone ( webmaster@arabicsecurity.com )

Tja, was soll man dazu sagen?

/Holger

_________________
Gebe ausschliesslich Support für phpBB 2.0.x vanilla!
phpBB Plus-Support gibt es HIER
Image
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchen
Google







Verfasst am: Nach oben

Holger
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 06.08.2002
Beiträge: 1628
Wohnort: Hannover

BeitragVerfasst am: Mo 18 Nov, 2002 13:14 Antworten mit ZitatNach oben 

In meinem Log (webalizer) findet sich folgendes wieder:

Zitat:

2165 0.90% http://wm1.ig.com.br/inmail/inmail.pl
651 0.27% http://webmail.terra.com.br/xwebmail/cgi-bin/webmail.exe
...
157 0.07% http://forum.manual-forum.de /mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox
...
100 0.04% http://wb13.uol.com.br/cgi-bin/webmail.exe
...
31 0.01% http://forum.manual-forum.de /mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/viewshoutbox.
31 0.01% http://forum.manual-forum.de /mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/viewshoutbox.php
31 0.01% http://forum.manual-forum.de /mods/shoutbox/mods/shoutbox/mods/shoutbox/mods/shoutbox/viewshoutbox.php
31 0.01% http://forum.manual-forum.de /mods/shoutbox/mods/shoutbox/mods/shoutbox/viewshoutbox.php
31 0.01% http://forum.manual-forum.de /mods/shoutbox/mods/shoutbox/viewshoutbox.php
31 0.01% http://forum.manual-forum.de /mods/shoutbox/viewshoutbox.php


Kommt mir verdächtig vor.
Die Hits aus Brasilien sind in den letzten vier Tagen aufgelaufen.

Kann das eine (BF-)Attacke sein?


Andere Frage:
Kann ich in htaccess eigentlich auch user aussperren, die von einem bestimmten referrer kommen?

Also, der referrer ist z.B.
ttp://wb13.uol.com.br/cgi-bin/webmail.exe
kann ich diesen User irgendwie aussperren?

/Holger

_________________
Gebe ausschliesslich Support für phpBB 2.0.x vanilla!
phpBB Plus-Support gibt es HIER
Image
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchen
satyr
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 13.11.2002
Beiträge: 562

BeitragVerfasst am: Fr 22 Nov, 2002 06:44 Antworten mit ZitatNach oben 

Thomson hat folgendes geschrieben:
Hallo Leute,

hab mal ein kleines Tut im FAQ-Bereich geschrieben.
Das Programm wurde von mir getestet und hat bestanden. Ich kann nur jedem raten, zumindest seinen Adminbereich mit .htaccess zu schützen.

Auch eine anfällige Quelle für Hackerangriffe ist der GenderMod, wie ihr ja vielleicht wisst. Auch darüber steht was in der FAQ..

Gruß Tom


Bei mir funzt das Teil nicht.
Das Passwort das ich definiere wird nachher nicht angenommen... Confused
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenICQ-Nummer
Holger
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 06.08.2002
Beiträge: 1628
Wohnort: Hannover

BeitragVerfasst am: Fr 22 Nov, 2002 08:34 Antworten mit ZitatNach oben 

Holger hat folgendes geschrieben:
Hallo, ich habe in meinem .htaccess folgende Infos:

Zitat:
<Files .htaccess>
order allow,deny
deny from all
</Files>

order allow,deny
deny from 200.
allow from all

ErrorDocument 400 http://www.manual-forum.de/errors/badrequest.html
ErrorDocument 401 http://www.manual-forum.de/errors/authreqd.html
ErrorDocument 403 http://www.manual-forum.de/errors/forbid.html
ErrorDocument 404 http://www.manual-forum.de/errors/missing.html
ErrorDocument 500 http://www.manual-forum.de/errors/serverr.html


Hm, bedeutet das eigentlich, dass die "200.x.x.x" auch keinen Zugriff auf die ErrorDocuments haben (auf "forbid.html" im Besonderen)?


Wüsste da jemand eine Antwort?

/Holger

_________________
Gebe ausschliesslich Support für phpBB 2.0.x vanilla!
phpBB Plus-Support gibt es HIER
Image
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchen
Thomson
Universal Genius



Anmeldungsdatum: 05.08.2002
Beiträge: 4726
Wohnort: a shibby place

BeitragVerfasst am: Fr 22 Nov, 2002 15:11 Antworten mit ZitatNach oben 

satyr hat folgendes geschrieben:
Thomson hat folgendes geschrieben:
Hallo Leute,

hab mal ein kleines Tut im FAQ-Bereich geschrieben.
Das Programm wurde von mir getestet und hat bestanden. Ich kann nur jedem raten, zumindest seinen Adminbereich mit .htaccess zu schützen.

Auch eine anfällige Quelle für Hackerangriffe ist der GenderMod, wie ihr ja vielleicht wisst. Auch darüber steht was in der FAQ..

Gruß Tom


Bei mir funzt das Teil nicht.
Das Passwort das ich definiere wird nachher nicht angenommen... Confused


Hab dir auf meinem Board schon geantwortet....
Wenn noch mehrere Probleme damit haben sollten, dann schreibe ich ein ausführlicheres Tutorial..
Fragt bitte auch mal bei eurem Hoster nach, ob .htaccess erlaubt ist...sowas kann man ja, wenn ich mich nicht täusche, auch sperren..

Tom

_________________
There are only 10 types of people in the world: Those who understand binary, and those who don't...
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
Elo
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 20.11.2002
Beiträge: 352
Wohnort: RD

BeitragVerfasst am: So 24 Nov, 2002 17:44 Antworten mit ZitatNach oben 

Das absolute .htaccess Verwaltungs-Script für mich gibt es unter folgender URL:
http://www.sensiebels.de/download/xssen/index.htm

Eine Demo gibt es hier:
http://www.sensiebels.de/download/xssen/xssen.php

Es wird von mir schon seit geraumer Zeit genutzt und ich muss sagen "Denkbar einfach und intuitiv in der Benutzung."

Meint Elo

_________________
Softwarefirmen haben viel Ahnung vom Programmieren und wenig von Marketing.
Außer Microsoft, da ist das umgekehrt und das macht diese Firma so gefährlich.
[Peter Haas in de.comp.lang.pascal.delphi]
HiddenBenutzer-Profile anzeigenPrivate Nachricht senden
Elo
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 20.11.2002
Beiträge: 352
Wohnort: RD

BeitragVerfasst am: So 24 Nov, 2002 17:45 Antworten mit ZitatNach oben 

Nanu, folgender Hinweis erschien mir soeben beim Absenden des Beitrages:

Zitat:
Failed sending email

DEBUG MODE

Line : 199
File : /usr/local/httpd/htdocs/655/588/phpBB/includes/emailer.php


Ein Hinweis von Elo

_________________
Softwarefirmen haben viel Ahnung vom Programmieren und wenig von Marketing.
Außer Microsoft, da ist das umgekehrt und das macht diese Firma so gefährlich.
[Peter Haas in de.comp.lang.pascal.delphi]


Zuletzt bearbeitet von Elo am So 24 Nov, 2002 17:46, insgesamt einmal bearbeitet
HiddenBenutzer-Profile anzeigenPrivate Nachricht senden
Holger
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 06.08.2002
Beiträge: 1628
Wohnort: Hannover

BeitragVerfasst am: Mo 02 Dez, 2002 14:36 Antworten mit ZitatNach oben 

Gerade ist der Monat rum, da ist der webalizer auf Dezember umgesprungen. Ein neue, frische Logdatei! Und was sehe ich wieder an oberster Stelle:

6844 Hits von http://www.mt2net.com.br:3000/WorldClient.dll
200.162.214.56.sao.ajato.com.br
0 files aber 2MB.

412 Hits von 200-204-118-160.dsl.telesp.net.br
671 Hits von adsl-fnsbnu-250-f.brt.telesc.net.br
737 Hits von nfla01-1190.dial.fla.embratel.net.br
und mittlerweile
2241 Hits von adsl-69-40.primadsl.prima.com.ar
Es spielen jetzt also auch Argentinier mit ...

Alle 0 files.

Wie werde ich die Jungs wieder los?

/Holger

_________________
Gebe ausschliesslich Support für phpBB 2.0.x vanilla!
phpBB Plus-Support gibt es HIER
Image
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchen
Holger
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 06.08.2002
Beiträge: 1628
Wohnort: Hannover

BeitragVerfasst am: Di 10 Dez, 2002 14:14 Antworten mit ZitatNach oben 

In der page_tail.php gibt es folgenden Eintrag:

Code:
   'PHPBB_VERSION' => '2' . $board_config['version'],


Wo ist $board_config['version'] gespeichert?

/Holger

_________________
Gebe ausschliesslich Support für phpBB 2.0.x vanilla!
phpBB Plus-Support gibt es HIER
Image
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchen
TerraTux
Support Team Member
Support Team Member



Anmeldungsdatum: 02.08.2002
Beiträge: 1026
Wohnort: Delitzsch

BeitragVerfasst am: Di 10 Dez, 2002 15:27 Antworten mit ZitatNach oben 

Hallo Holger,

$board_config ist ein Array mit allen Konfigurationswerten des Boards.
Die Werte dafür findest Du in Deiner DB in der Tabelle phpbb_config

Für diesen Fall also der Eintrag

config_name = version
config_value = .0.3

Was Deine WebalizerStatistiken betrifft können es auch Reste von Servern sein welche noch mit Nimda, CodeRed etc infiziert sind sein.
Solche Geräte krachen mir meinen Server auch zu. (Logfile innerhalb ner Woche > 30MB)
Versuchen dann allerdings auf nicht existente Dateien/Verzeichnisse zuzugreifen wie ../../../../winnt/system32/cmd.exe

Gruß,
Anti M&M

_________________
software is like sex, it's better if it's free
Image
Kein Support per PM || EMail || Messenger


Zuletzt bearbeitet von TerraTux am Di 10 Dez, 2002 15:32, insgesamt einmal bearbeitet
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenICQ-Nummer
ltiefland
Support Team Member
Support Team Member



Anmeldungsdatum: 27.08.2002
Beiträge: 436
Wohnort: Marl

BeitragVerfasst am: Di 10 Dez, 2002 15:28 Antworten mit ZitatNach oben 

In der Datenbank. Tabelle: "phpbb_config". Eventuell mußt Du "phpbb_" auch durch etwas anderes ersetzen, kommt auf Deine Installation an. Auf jeden Fall ist es aber die "config" Tabelle. Dort stehen ALLE wichtigen Einstellungen drin (z. B. Domainname, Cookie-Einstellungen, eMail Einstellungen etc.).

_________________
Live Long And Prosper,
Lars Tiefland

admin at ImageGBS, a Mod for STEF2, New mod versions and support!
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Holger
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 06.08.2002
Beiträge: 1628
Wohnort: Hannover

BeitragVerfasst am: Di 10 Dez, 2002 15:45 Antworten mit ZitatNach oben 

@Anti und Lars: Danke! Habe es gefunden!

Ja, es wird auf komische Dateien zugegriffen, was mich nur stutzig macht ist, dass alle solche Requests aus Argentinien oder Brasilien kommen.

Naja, man braucht sich dann wahrscheinlich keine Sorgen machen ...

/Holger

_________________
Gebe ausschliesslich Support für phpBB 2.0.x vanilla!
phpBB Plus-Support gibt es HIER
Image
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchen
TerraTux
Support Team Member
Support Team Member



Anmeldungsdatum: 02.08.2002
Beiträge: 1026
Wohnort: Delitzsch

BeitragVerfasst am: Di 10 Dez, 2002 16:56 Antworten mit ZitatNach oben 

Naja...Sorgen kannste Dir insofern machen, und auch nur dann, wenn Dir damit an dein Trafficgrenzen gefahren wird.

Kannst aber diese Addressen, bzw. die Auszüge der Logfiles an abuse@t-online.de schicken, mit der Vermutung das diese Rechner mit Nimda oder CodeRed infiziert sind....bei mir sind es schon deutlich weniger geworden.
Zeigt also das die Abuse-Abteilung bei der T-Online auch was dagegen tut Smile Juchuu... *g*

Gruß,
Anti M&M

_________________
software is like sex, it's better if it's free
Image
Kein Support per PM || EMail || Messenger
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenICQ-Nummer
sladdi
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 05.08.2002
Beiträge: 36
Wohnort: Brazil

BeitragVerfasst am: Di 07 Jan, 2003 03:52 Antworten mit ZitatNach oben 

ein frisch gehacktes forum!

http://www.fastcheck.org/phpbb2/

frisch.. mehr oder weniger Wink
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
stefan
Administrator
Administrator



Anmeldungsdatum: 01.08.2002
Beiträge: 4735
Wohnort: Aachen

BeitragVerfasst am: Di 07 Jan, 2003 09:15 Antworten mit ZitatNach oben 

Hi,

naja wer noch die 2.0.0 einsetzt hat es ja nicht besser verdient Twisted Evil

Bye
Stefan

_________________
Bye
Stefan

Styles Demo Forum :: Download Database :: phpBB2 Plus 1.5x Demo
phpBB2 Toplist :: International phpBB2 Support

Anwesend - Back in Business
Kein Support per PM - No Support via PM
HiddenBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenICQ-Nummer
Beiträge der letzten Zeit anzeigen:      
Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Du kannst Dateien in diesem Forum posten
Du kannst Dateien in diesem Forum herunterladen

Ähnliche Beiträge
Thema Autor Forum Antworten Verfasst am
Questler.de Info (+ Gutscheincode pro... ShadowSKull01 Smalltalk 0 Mi 10 Sep, 2008 21:14 Letzten Beitrag anzeigen
phpBB info about a cookies and hashes jojojojo phpBB2.x - Support 1 Di 13 Nov, 2007 12:40 Letzten Beitrag anzeigen
Yellow card just need some info rayminator26 phpBB2.x - MOD Support 0 Di 07 Aug, 2007 13:33 Letzten Beitrag anzeigen
Hacker Sucher ... How To eblok2001 Support allgemein 1 Mo 21 Mai, 2007 16:36 Letzten Beitrag anzeigen
Strange database behavior. Hacker? Kodarn Support Forum 3 Di 15 Mai, 2007 15:02 Letzten Beitrag anzeigen