*verwijderd snel perl van server*
Serieuze exploit in php
Forumregels
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.

- Bas
- Berichten: 2741
- Lid geworden op: 02 dec 2003, 17:38
- Locatie: Omgeving Goslar (Duitsland)
- Contacteer:
Hmmm... PERL?
*verwijderd snel perl van server*
*verwijderd snel perl van server*
.Bas Hosting, gratis hosting met FTP, PHP en MySQL | viennaCMS, simpel flexibel open source CMS
Hoe ban je tegenwoordig? 'Deny' bij alle rechten!
Hoe ban je tegenwoordig? 'Deny' bij alle rechten!
-
cartoontje
- Berichten: 1518
- Lid geworden op: 29 jun 2003, 10:57
- Locatie: Home Sweet Home
- Contacteer:
http://www.codingnet.tk/ dit forum is helaas al getroven 
Onzin, deze worm maakt gebruikt van de phpBB 2.0.10 highlight bug, en niet van de PHP unserialze bug. Zelf je forum upgraden was dus voldoende geweest. Zie: klik.
De exploit is er voor het uitlezen van het config.php bestand van je server. Je database inlog gegevens liggen dan dus op straat. Wat dat betekent? Als je MySQL server connecties vanaf buitenaf toestaat (dit is in principe nooit het geval op shared webhosts) kan men zo inloggen op je database, met alle gevolgen van dien. Zo niet, dan blijft de optie over om het aangetroffen wachtwood te gebruiken op het admin account, of op de control panel software. Gebruik dus nooit hetzelfde wachtwoord voor al deze taken.
Voor mensen die niet willen/kunnen updaten zou dit het lek moeten dichten in viewtopic.php
http://forum.freerider.nl/viewtopic.php?p=2795#2795
Het lek in phpBB is bij ons gedicht alleen word het forum de hele dag "geprobeerd" door de worm op het lek, waardoor wij veel meer bezoeken hebben dan normaal. Het dataverkeer stijgt met de dag en ook wij hebben een maximum...
Heeft phpbb.nl hier ook zo'n last van?
Er zijn bij de hele dag door steeds tussen de 15 en 20 mensen online iedere keer verschillende/andere IP adressen, waarvan de meeste van zoekmachines zijn. Normaal geeft de teller op de forum index zo'n 300 bezoekers per dag aan, nu 900 per dag...
http://forum.freerider.nl/viewtopic.php?p=2795#2795
Het lek in phpBB is bij ons gedicht alleen word het forum de hele dag "geprobeerd" door de worm op het lek, waardoor wij veel meer bezoeken hebben dan normaal. Het dataverkeer stijgt met de dag en ook wij hebben een maximum...
Heeft phpbb.nl hier ook zo'n last van?
Er zijn bij de hele dag door steeds tussen de 15 en 20 mensen online iedere keer verschillende/andere IP adressen, waarvan de meeste van zoekmachines zijn. Normaal geeft de teller op de forum index zo'n 300 bezoekers per dag aan, nu 900 per dag...
Ehm, de 2.0.7-.2.0.10 XSS bugs zitten er nog in dus helemaal veilig is het niet.Kevinos schreef:Voor mensen die niet willen/kunnen updaten zou dit het lek moeten dichten in viewtopic.php
http://forum.freerider.nl/viewtopic.php?p=2795#2795
Het lek in phpBB is bij ons gedicht alleen word het forum de hele dag "geprobeerd" door de worm op het lek
Dat Santy voor veel extra dataverkeer zorgt betwijfel ik, aangezien hij alleen GET requests verstuurt en bijvoorbeeld geen plaatjes ophaalt.
dit staat gewoon op phpbb.com. Het is zelfs maar één functie die je moet weghalen. Wat een egotripper, zeg.
Kevinos schreef:Voor mensen die niet willen/kunnen updaten zou dit het lek moeten dichten in viewtopic.php
http://forum.freerider.nl/viewtopic.php?p=2795#2795
BlaahDennisWijnberg schreef:Ik heb een oplossing gevonden waarmee je dit tegen kunt gaan..
Dag en nacht word viewtopic.php aangeroepen door allemaal verschillende zoekmachines...mosymuis schreef:Dat Santy voor veel extra dataverkeer zorgt betwijfel ik, aangezien hij alleen GET requests verstuurt en bijvoorbeeld geen plaatjes ophaalt.
Een andere verklaring voor de enorme stijging van het dataverkeer heb ik niet...
Ongelofelijk dit........ Net een kwartier geleden 2.0.11 geïnstalleerd en nu al weer naar de KL*TE
Dit is echt niet leuk meer
Dit is echt niet leuk meer
hanff.nl
Gij zult niet stelen.... De overheid duldt geen concurrentie!
Gij zult niet stelen.... De overheid duldt geen concurrentie!
Je hebt gelijk... Ik was in m'n boosheid vergeten de aanvullende info te geven.mosymuis schreef:Specificeer kl*te?rhanff schreef:en nu al weer naar de KL*TE
Ik had vanavond phpBB2.0.11 geïnstalleerd en was langzaam aan alles weer aan het installeren (portal, album, etc). Tussendoor even een backupje gemaakt.
Nadat de backup klaar was, ging ik de bestanden even controleren en zag tot mijn schrik dat alle plaatjes (b.v. subsilver\images en Aeolus\images) vernaggeld waren.
Ik kijk vervolgens naar de site en inderdaad......... vrijwel alle *.gif's waren 'bewerkt' cq. onbruikbaar.
Ik kan dus weer van voren af aan beginnen
hanff.nl
Gij zult niet stelen.... De overheid duldt geen concurrentie!
Gij zult niet stelen.... De overheid duldt geen concurrentie!
Uiteraard is dat wel een optie, maar ik ben veel te bang dat die Santy.A (of nieuwe variant) weer komt huishouden.mosymuis schreef:Hoezo dat? Opnieuw uploaden van de GIF's is geen optie?rhanff schreef:Ik kan dus weer van voren af aan beginnen
Ik laat de boel maar even offline, totdat deze 'storm' weer is over gewaaid.
hanff.nl
Gij zult niet stelen.... De overheid duldt geen concurrentie!
Gij zult niet stelen.... De overheid duldt geen concurrentie!