Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Sicherheitslücke in phpBB?

Das Board für die kleine Abwechslung. Hast Du was lustiges im Web gefunden oder was offtopic dann hier rein!
Neues Thema Antworten
Kristian
PostRank 9
PostRank 9
Beiträge: 1484
Registriert: 20.07.2005, 16:30

Beitrag von Kristian » 04.07.2006, 07:23

Hallo

Haben die Jungs von phpBB schon wieder ein Scheunentor aufgemacht?

Code: Alles auswählen

/modules/Forums/admin/admin_users.php?phpbb_root_path=http://
finde ich gerade verdammt oft in den Logs

Gruss Kristian
Seo-Check Biete Links zu Schmuck und Hochzeit sowie Artikelplätze für Firmen allgemein.

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


Yoso
PostRank 1
PostRank 1
Beiträge: 5
Registriert: 03.07.2006, 15:47

Beitrag von Yoso » 04.07.2006, 07:51

in der admin_users.php kenne ich das nicht (sehe da auch keine Lücke)

betrifft wohl eher das hier
https://www.phpbb2.de/ftopic39022.html

Ice Man
PostRank 9
PostRank 9
Beiträge: 2477
Registriert: 04.06.2003, 19:16

Beitrag von Ice Man » 04.07.2006, 18:17

einfach den Admin Ordner per .htaccess schützen.

Das blockt fast alle Hackversuche.

Kristian
PostRank 9
PostRank 9
Beiträge: 1484
Registriert: 20.07.2005, 16:30

Beitrag von Kristian » 04.07.2006, 18:24

Hallo

Runde Summe an Beiträgen hast du da.

Admin bombensicher, da htaccess-geschützt, der Slogan kommt mir irgendwie bekannt vor. Bei Frickelware scheint es wohl die letzte Rettung zu sein.

Gruss Kristian
Seo-Check Biete Links zu Schmuck und Hochzeit sowie Artikelplätze für Firmen allgemein.

Yoso
PostRank 1
PostRank 1
Beiträge: 5
Registriert: 03.07.2006, 15:47

Beitrag von Yoso » 05.07.2006, 08:49

Kristian hat geschrieben:Admin bombensicher, da htaccess-geschützt, der Slogan kommt mir irgendwie bekannt vor. Bei Frickelware scheint es wohl die letzte Rettung zu sein.
ähm ich seh gerade

/modules/

ist das ein phpnuke oder sowas?
ich bin jetzt von einem "echten" phpBB ausgegangen, bezüglich der Moduldingens evtl nochmal beim Hersteller nachfragen, da können andere Löcher sein als im normalen System :-?

Kristian
PostRank 9
PostRank 9
Beiträge: 1484
Registriert: 20.07.2005, 16:30

Beitrag von Kristian » 05.07.2006, 10:32

Hallo

Hmm, welcher Hersteller?
Auf meinen Servern gibt es kein PHP, dementsprechend auch diese Software nicht.
Ich hätte hier auch nicht gewarnt, wenn die Requests nicht alle aus Polen und Tschechien kämen.
Naja ev. nur script-kiddies, die irgendwo was gelesen haben.

Gruss Kristian
Seo-Check Biete Links zu Schmuck und Hochzeit sowie Artikelplätze für Firmen allgemein.

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag