|
|
Kristian

: 20.07.2005 : 968 : RLP / NRW
|
| : 04.07.2006, 07:23 : Sicherheitslücke in phpBB? |
|
|
Hallo
Haben die Jungs von phpBB schon wieder ein Scheunentor aufgemacht?
| Code: |
| /modules/Forums/admin/admin_users.php?phpbb_root_path=http:// |
finde ich gerade verdammt oft in den Logs
Gruss Kristian |
|
| Nach oben |
|
 |
Yoso

: 03.07.2006 : 5
|
|
| Nach oben |
|
 |
Ice Man

: 04.06.2003 : 2323
|
| : 04.07.2006, 18:17 : Sicherheitslücke in phpBB? |
|
|
einfach den Admin Ordner per .htaccess schützen.
Das blockt fast alle Hackversuche. |
|
| Nach oben |
|
 |
Kristian

: 20.07.2005 : 968 : RLP / NRW
|
| : 04.07.2006, 18:24 : Sicherheitslücke in phpBB? |
|
|
Hallo
Runde Summe an Beiträgen hast du da.
Admin bombensicher, da htaccess-geschützt, der Slogan kommt mir irgendwie bekannt vor. Bei Frickelware scheint es wohl die letzte Rettung zu sein.
Gruss Kristian |
|
| Nach oben |
|
 |
Yoso

: 03.07.2006 : 5
|
| : 05.07.2006, 08:49 : Sicherheitslücke in phpBB? |
|
|
| Kristian hat Folgendes geschrieben: |
| Admin bombensicher, da htaccess-geschützt, der Slogan kommt mir irgendwie bekannt vor. Bei Frickelware scheint es wohl die letzte Rettung zu sein. |
ähm ich seh gerade
/modules/
ist das ein phpnuke oder sowas?
ich bin jetzt von einem "echten" phpBB ausgegangen, bezüglich der Moduldingens evtl nochmal beim Hersteller nachfragen, da können andere Löcher sein als im normalen System  |
|
| Nach oben |
|
 |
Kristian

: 20.07.2005 : 968 : RLP / NRW
|
| : 05.07.2006, 10:32 : Sicherheitslücke in phpBB? |
|
|
Hallo
Hmm, welcher Hersteller?
Auf meinen Servern gibt es kein PHP, dementsprechend auch diese Software nicht.
Ich hätte hier auch nicht gewarnt, wenn die Requests nicht alle aus Polen und Tschechien kämen.
Naja ev. nur script-kiddies, die irgendwo was gelesen haben.
Gruss Kristian |
|
| Nach oben |
|
 |