Webmaster Forum Logo Part 1 Webmaster Forum Logo Part 2
Webmaster Forum Logo Part 3
     
 
  :: Anmeldung

Benutzername:

Registrierung...

Passwort:

Passwort vergessen?

angemeldet bleiben


  
  :: Umfrage
Welche sozialen Netzwerke benutzt du regelmäßig?

 Facebook
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 73%
 keines
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 22%
 Google+
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 19%
 Twitter
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 11%
 Xing
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 6%
 schülerVZ
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 5%
 meinVZ
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 4%
 studiVZ
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 4%
 MySpace
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 2%
 LinkedIn
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 2%

 ges. 392 Stimmen
 
  :: Buttons

Valid XHTML 1.0 Transitional

teddy

Routinier

Dabei seit: 18.11.2003

Beiträge: 312

 

1 Zum Seitenanfang

Dienstag, 15. Februar 2005, 18:56

Gibt's ein neues Sicherheitsloch?

Wir haben bei uns an der FH von unserem Fachbereich ein PHPBB Forum eingerichtet, und in dies wird seit ein paar Wochen immer wieder der gleiche Text in verschiedene Foren gepostet. Die gespeicherte IP scheint gefälscht, da immer anders! Gibt's dafür n Patch oder ähnliches?
»teddy« hat folgendes Bild angehängt:
  • faser.jpg
Dieses Schreiben wurde maschinell erstellt und bedarf keiner Unterschrift.
 

SevenofNine

Foren Gott

Dabei seit: 30.10.2002

Beiträge: 5 219

 

2 Zum Seitenanfang

Dienstag, 15. Februar 2005, 19:09

RE: Gibt's ein neues Sicherheitsloch?

Du fargtest nach WIEDER ein Sicherheitsloch?! Also habt ihr das "alte" gestopft? und die version ...xxx.10? oder so meine ich das was man haben sollte .. ist ja auch egal ... habt ih rdie aktuelle board Software?


Gruß

Seven
Bevor du hier Fragen stellst, lese alle Dokumentationen und klicke die folgenden Links um mehr zu erfahren
WMW Forensuche,
WMW F.A.Q. und/oder
Allgemeine suche
 

teddy

Routinier

Dabei seit: 18.11.2003

Beiträge: 312

 

3 Zum Seitenanfang

Dienstag, 15. Februar 2005, 20:32

Ist Version 2.0.11 !?
Dieses Schreiben wurde maschinell erstellt und bedarf keiner Unterschrift.
 

Matt

Foren Gott

Dabei seit: 17.09.2002

Beiträge: 5 573

 

4 Zum Seitenanfang

Dienstag, 15. Februar 2005, 20:39

Ich würde eher sagen das ist ein Bot der sich anmeldet, postet und auf Nimmerwiedersehen verschwindet ;)
nyuuu
 

NiBurhe

Kaiser

Dabei seit: 07.04.2003

Beiträge: 1 292

 

5 Zum Seitenanfang

Dienstag, 15. Februar 2005, 20:46

RE: Gibt's ein neues Sicherheitsloch?

Zitat

Original von teddy
.. Die gespeicherte IP scheint gefälscht, da immer anders!...


Das weisst finde ich eher auf einen realen User hin, da wenn das von einem Server kommen würde, wäre die IP wirklich gefälscht, wenn das Skript, wenn es überhaupt eins ist, oder der Angreifer an einem Anschluss mit Dial-In sitzt, dann ändert sich die IP nämlich bei jeder einwahl.
Um herrauszufinden, ob die IP gefälscht ist oder nicht, würde ich einerseits den IP-Bereich überprüfen, wenn dieser in einem Bereich ist, dann könnte das auf einen Anbieter schliessen lassen und um ein endgültiges Ergebnis zu bekommen solltest du jede einzelne ip bei http://www.RIPE.net prüfen und schauen, ob alle IPs zu einer Firma gehören, falls nicht dann sind sie gefälscht oder es sind andere, wenn alles auf eine Firma registriert ist, dann ist es eher nicht gefälscht, ich glaube kaum, dass die darauf achten, dass die gefälschten IPs bei der gleichen Firma registriert sind.

MfG
NiBurhe
 

ty0de

unregistriert

6 Zum Seitenanfang

Dienstag, 15. Februar 2005, 20:51

wie man das auf dem screen sieht, ist das ein Gast! Also kann man bei euch sich ohne zu reggen, posten. Würd ich deaktivieren ;)

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »ty0de« (15. Februar 2005, 20:51)

 

teddy

Routinier

Dabei seit: 18.11.2003

Beiträge: 312

 

7 Zum Seitenanfang

Dienstag, 15. Februar 2005, 21:21

Zitat

wie man das auf dem screen sieht, ist das ein Gast! Also kann man bei euch sich ohne zu reggen, posten. Würd ich deaktivieren


Geht leider nicht, soll jeder posten können!

Zitat

Das weisst finde ich eher auf einen realen User hin


Hab ich auch erst gedacht, aber dann hab ich den Namen "Pepotamo1985" mal bei google eingegeben! Es scheinen mehrere PHPBB's betroffen zu sein!
Dieses Schreiben wurde maschinell erstellt und bedarf keiner Unterschrift.
 

SevenofNine

Foren Gott

Dabei seit: 30.10.2002

Beiträge: 5 219

 

8 Zum Seitenanfang

Dienstag, 15. Februar 2005, 22:57

Also ich denke das ist ein wurm ... bwz. ein bot der einfach das netz nach phpbb´s absucht und dann wenn er kann eben seinen Lesbenporn linkbeitrag setzt und wieder weg ist.
Wird man wohl nix anderes machen können als den namen sperren und abwarten was passiert.

Gruß

Seven
Bevor du hier Fragen stellst, lese alle Dokumentationen und klicke die folgenden Links um mehr zu erfahren
WMW Forensuche,
WMW F.A.Q. und/oder
Allgemeine suche
 

sutadur

Foren Gott

Dabei seit: 03.03.2003

Beiträge: 2 198

 

9 Zum Seitenanfang

Dienstag, 15. Februar 2005, 23:05

Zitat

Also kann man bei euch sich ohne zu reggen, posten. Würd ich deaktivieren
Auch wenn das die eine oder andere negative Auswirkung hat, gibt es viel zu wenige Foren, wo man sich nicht extra anmelden muß, um vielleicht mal eine kleine Frage loszuwerden.
 

teddy

Routinier

Dabei seit: 18.11.2003

Beiträge: 312

 

10 Zum Seitenanfang

Mittwoch, 16. Februar 2005, 10:08

Zitat

Original von sutadur

Zitat

Also kann man bei euch sich ohne zu reggen, posten. Würd ich deaktivieren
Auch wenn das die eine oder andere negative Auswirkung hat, gibt es viel zu wenige Foren, wo man sich nicht extra anmelden muß, um vielleicht mal eine kleine Frage loszuwerden.


Das sehe ich auch so!
Dieses Schreiben wurde maschinell erstellt und bedarf keiner Unterschrift.
 

Matt

Foren Gott

Dabei seit: 17.09.2002

Beiträge: 5 573

 

11 Zum Seitenanfang

Mittwoch, 16. Februar 2005, 21:42

Ich denke, dass ich mit meinem Bot Recht hatte:

http://themanaworld.sourceforge.net/phpB…=339&highlight=
nyuuu