Pagina 1 van 1
versie .19 al 2 keer gehackt
Geplaatst: 01 mar 2006, 01:08
door johan2
mijn phpbb versie .19 is al 2 keer gehackt
weet iemand een beveiligings mod dat kan helpen of een andere tip
Geplaatst: 01 mar 2006, 01:19
door Carlo Claessen
heb je html enabled???
Geplaatst: 01 mar 2006, 09:07
door Paul
En verander je wachtwoord eens van je admin account, en ftp enz

Geplaatst: 01 mar 2006, 09:40
door XGE_Lithium
paul schreef:En verander je wachtwoord eens van je admin account, en ftp enz

Ik wilde net zeggen; het feit dat je gehacked bent, hoeft niet per sé door phpBB te komen.
Geplaatst: 01 mar 2006, 17:56
door hendry
Carlo Claessen schreef:heb je html enabled???
Wat is hier het nut van?
Geplaatst: 01 mar 2006, 17:59
door johan2
html staat uit
wachtwoorden zijn ook allemaal verandert ook van de database en van admin
phpbb komt met security updates als ze een nieuwe versie uitbrengen maar stel dat de hacker ze voor is en hij weet al waar een zogenaamde security whole zit en heeft dat ontdekt
daarmee kan hij dan toch gewoon hacken
is er geen beveiligings programma?
Geplaatst: 01 mar 2006, 18:17
door Paul
Waarschijnlijk had hij gewoon jouw wachtwoord geraden

Geplaatst: 01 mar 2006, 18:32
door Stef
johan2 schreef:phpbb komt met security updates als ze een nieuwe versie uitbrengen maar stel dat de hacker ze voor is en hij weet al waar een zogenaamde security whole zit en heeft dat ontdekt
daarmee kan hij dan toch gewoon hacken
Ja, maar dan is je hacker wel een knappe kop, reken daar maar niet op, het is waarschijnlijk wat Paul zegt, wachtwoord geraden.
Geplaatst: 03 mar 2006, 00:32
door johan2
Stef schreef:johan2 schreef:phpbb komt met security updates als ze een nieuwe versie uitbrengen maar stel dat de hacker ze voor is en hij weet al waar een zogenaamde security whole zit en heeft dat ontdekt
daarmee kan hij dan toch gewoon hacken
Ja, maar dan is je hacker wel een knappe kop, reken daar maar niet op, het is waarschijnlijk wat Paul zegt, wachtwoord geraden.
ja maar het was zo een moeilijke wachtwoord

hoe zou iemand dat kunnen raden?
en ik hoorde ergens dat het goed is als je wachtwoord minimaal 15 letters/cijfers lang is dat dat goed is
klopt dat of maakt dat niet zoveel uit?
Re: versie .19 al 2 keer gehackt
Geplaatst: 03 mar 2006, 00:39
door Gismo1
johan2 schreef:
weet iemand een beveiligings mod dat kan helpen of een andere tip
Misschien kunnen de beveiligingstips van
deze site je helpen. De meeste pas ik zelf toe.
Groeten,
Gismo
Re: versie .19 al 2 keer gehackt
Geplaatst: 03 mar 2006, 04:51
door johan2
Gismo1 schreef:johan2 schreef:
weet iemand een beveiligings mod dat kan helpen of een andere tip
Misschien kunnen de beveiligingstips van
deze site je helpen. De meeste pas ik zelf toe.
Groeten,
Gismo
gismo hij vertelt over die php files die je kan hernoemen of tijdelijk verwijderen
maar helpt dat ook echt
dus als je die weg hebt en een hacker zit in je acp dan kan hij niet alles mass deleten
Geplaatst: 03 mar 2006, 17:05
door Gismo1
Hallo johan2
Die .php files heb je niet nodig zoals je wellicht op de site hebt kunnen lezen, toch niet voor het dagelijkse leven van admin.
Hoe ziet het eruit als je alles standaard laat staan in het adminpaneel:
Hoe ziet het eruit als je de files verwijdert van de server (bewaar ze op je harde schijf of hernoem ze):
In de tweede afbeelding zie je nergens iets staan dat te maken heeft met de database. Als je dan nog eens de adminfolder een andere naam geeft, en je plaats een een zogezegde adminfolder dan moet er al veel gebeuren vooraleer je echt problemen hebt.
Echter, niets is uit te sluiten. Neem altijd een backup van je phpBB folder en ook een backup van je database. Zo zit je altijd veilig.
Vriendelijke groeten,
Peter
Geplaatst: 04 mar 2006, 03:27
door johan2
wat is het verschil tussen een backup via de board maken of een backup via my php admin
bij een backup via de forum is de backup veel groter hoe komt dat?
Geplaatst: 04 mar 2006, 09:19
door Bee
Een backup via het forum is vaak incompleet, via phpMyAdmin heb je alle gegevens te pakken (dit geldt vooral wanneer je mods hebt)
Geplaatst: 07 mar 2006, 04:00
door mosymuis
johan2 schreef:phpbb komt met security updates als ze een nieuwe versie uitbrengen maar stel dat de hacker ze voor is en hij weet al waar een zogenaamde security whole zit en heeft dat ontdekt
daarmee kan hij dan toch gewoon hacken

Waarom zou een dergelijk goede hacker met kennis van 0day exploits deze gebruiken op jouw forum? Met alle respect, maar je zal vast geen beheerder zijn van een omvangrijk board.
johan2 schreef:is er geen beveiligings programma?
Nee. Wel tips die je situatie kunnen verbeteren.
http://www.phpbb.nl/viewtopic.php?t=7829