Gibt's ein neues Sicherheitsloch?
Wir haben bei uns an der FH von unserem Fachbereich ein PHPBB Forum eingerichtet, und in dies wird seit ein paar Wochen immer wieder der gleiche Text in verschiedene Foren gepostet. Die gespeicherte IP scheint gefälscht, da immer anders! Gibt's dafür n Patch oder ähnliches?
Dieses Schreiben wurde maschinell erstellt und bedarf keiner Unterschrift.
RE: Gibt's ein neues Sicherheitsloch?
Du fargtest nach WIEDER ein Sicherheitsloch?! Also habt ihr das "alte" gestopft? und die version ...xxx.10? oder so meine ich das was man haben sollte .. ist ja auch egal ... habt ih rdie aktuelle board Software?
Gruß
Seven
Gruß
Seven
Bevor du hier Fragen stellst, lese alle Dokumentationen und klicke die folgenden Links um mehr zu erfahren
WMW Forensuche,
WMW F.A.Q. und/oder
Allgemeine suche
WMW Forensuche,
WMW F.A.Q. und/oder
Allgemeine suche
RE: Gibt's ein neues Sicherheitsloch?
Zitat
Original von teddy
.. Die gespeicherte IP scheint gefälscht, da immer anders!...
Das weisst finde ich eher auf einen realen User hin, da wenn das von einem Server kommen würde, wäre die IP wirklich gefälscht, wenn das Skript, wenn es überhaupt eins ist, oder der Angreifer an einem Anschluss mit Dial-In sitzt, dann ändert sich die IP nämlich bei jeder einwahl.
Um herrauszufinden, ob die IP gefälscht ist oder nicht, würde ich einerseits den IP-Bereich überprüfen, wenn dieser in einem Bereich ist, dann könnte das auf einen Anbieter schliessen lassen und um ein endgültiges Ergebnis zu bekommen solltest du jede einzelne ip bei http://www.RIPE.net prüfen und schauen, ob alle IPs zu einer Firma gehören, falls nicht dann sind sie gefälscht oder es sind andere, wenn alles auf eine Firma registriert ist, dann ist es eher nicht gefälscht, ich glaube kaum, dass die darauf achten, dass die gefälschten IPs bei der gleichen Firma registriert sind.
MfG
NiBurhe
Zitat
wie man das auf dem screen sieht, ist das ein Gast! Also kann man bei euch sich ohne zu reggen, posten. Würd ich deaktivieren
Geht leider nicht, soll jeder posten können!
Zitat
Das weisst finde ich eher auf einen realen User hin
Hab ich auch erst gedacht, aber dann hab ich den Namen "Pepotamo1985" mal bei google eingegeben! Es scheinen mehrere PHPBB's betroffen zu sein!
Dieses Schreiben wurde maschinell erstellt und bedarf keiner Unterschrift.
Also ich denke das ist ein wurm ... bwz. ein bot der einfach das netz nach phpbb´s absucht und dann wenn er kann eben seinen Lesbenporn linkbeitrag setzt und wieder weg ist.
Wird man wohl nix anderes machen können als den namen sperren und abwarten was passiert.
Gruß
Seven
Wird man wohl nix anderes machen können als den namen sperren und abwarten was passiert.
Gruß
Seven
Bevor du hier Fragen stellst, lese alle Dokumentationen und klicke die folgenden Links um mehr zu erfahren
WMW Forensuche,
WMW F.A.Q. und/oder
Allgemeine suche
WMW Forensuche,
WMW F.A.Q. und/oder
Allgemeine suche
Zitat
Original von sutadur
Auch wenn das die eine oder andere negative Auswirkung hat, gibt es viel zu wenige Foren, wo man sich nicht extra anmelden muß, um vielleicht mal eine kleine Frage loszuwerden.
Zitat
Also kann man bei euch sich ohne zu reggen, posten. Würd ich deaktivieren
Das sehe ich auch so!
Dieses Schreiben wurde maschinell erstellt und bedarf keiner Unterschrift.
Ich denke, dass ich mit meinem Bot Recht hatte:
http://themanaworld.sourceforge.net/phpB…=339&highlight=
http://themanaworld.sourceforge.net/phpB…=339&highlight=
nyuuu


