versie .19 al 2 keer gehackt

Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gesloten
Gebruikersavatar
johan2
Berichten: 44
Lid geworden op: 12 dec 2005, 18:28

versie .19 al 2 keer gehackt

Bericht door johan2 » 01 mar 2006, 01:08

mijn phpbb versie .19 is al 2 keer gehackt

weet iemand een beveiligings mod dat kan helpen of een andere tip

Gebruikersavatar
Carlo Claessen
Berichten: 1280
Lid geworden op: 02 jul 2005, 14:05

Bericht door Carlo Claessen » 01 mar 2006, 01:19

heb je html enabled???
''Do not meddle in the affairs of wizards, for they are subtle and quick to anger. '' J.R.R Tolkien

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 01 mar 2006, 09:07

En verander je wachtwoord eens van je admin account, en ftp enz :)

Gebruikersavatar
XGE_Lithium
Berichten: 1278
Lid geworden op: 26 okt 2005, 19:28
Locatie: Heythuysen
Contacteer:

Bericht door XGE_Lithium » 01 mar 2006, 09:40

paul schreef:En verander je wachtwoord eens van je admin account, en ftp enz :)
Ik wilde net zeggen; het feit dat je gehacked bent, hoeft niet per sé door phpBB te komen.

Gebruikersavatar
hendry
Berichten: 629
Lid geworden op: 04 sep 2005, 10:41
Contacteer:

Bericht door hendry » 01 mar 2006, 17:56

Carlo Claessen schreef:heb je html enabled???
Wat is hier het nut van?

Gebruikersavatar
johan2
Berichten: 44
Lid geworden op: 12 dec 2005, 18:28

Bericht door johan2 » 01 mar 2006, 17:59

html staat uit
wachtwoorden zijn ook allemaal verandert ook van de database en van admin

phpbb komt met security updates als ze een nieuwe versie uitbrengen maar stel dat de hacker ze voor is en hij weet al waar een zogenaamde security whole zit en heeft dat ontdekt
daarmee kan hij dan toch gewoon hacken :?

is er geen beveiligings programma?

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 01 mar 2006, 18:17

Waarschijnlijk had hij gewoon jouw wachtwoord geraden :)

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 01 mar 2006, 18:32

johan2 schreef:phpbb komt met security updates als ze een nieuwe versie uitbrengen maar stel dat de hacker ze voor is en hij weet al waar een zogenaamde security whole zit en heeft dat ontdekt
daarmee kan hij dan toch gewoon hacken :?
Ja, maar dan is je hacker wel een knappe kop, reken daar maar niet op, het is waarschijnlijk wat Paul zegt, wachtwoord geraden.

Gebruikersavatar
johan2
Berichten: 44
Lid geworden op: 12 dec 2005, 18:28

Bericht door johan2 » 03 mar 2006, 00:32

Stef schreef:
johan2 schreef:phpbb komt met security updates als ze een nieuwe versie uitbrengen maar stel dat de hacker ze voor is en hij weet al waar een zogenaamde security whole zit en heeft dat ontdekt
daarmee kan hij dan toch gewoon hacken :?
Ja, maar dan is je hacker wel een knappe kop, reken daar maar niet op, het is waarschijnlijk wat Paul zegt, wachtwoord geraden.
ja maar het was zo een moeilijke wachtwoord :? hoe zou iemand dat kunnen raden?


en ik hoorde ergens dat het goed is als je wachtwoord minimaal 15 letters/cijfers lang is dat dat goed is
klopt dat of maakt dat niet zoveel uit?

Gebruikersavatar
Gismo1
Berichten: 56
Lid geworden op: 26 feb 2005, 19:57
Locatie: Gent - Belgie
Contacteer:

Re: versie .19 al 2 keer gehackt

Bericht door Gismo1 » 03 mar 2006, 00:39

johan2 schreef: weet iemand een beveiligings mod dat kan helpen of een andere tip
Misschien kunnen de beveiligingstips van deze site je helpen. De meeste pas ik zelf toe.

Groeten,
Gismo

Gebruikersavatar
johan2
Berichten: 44
Lid geworden op: 12 dec 2005, 18:28

Re: versie .19 al 2 keer gehackt

Bericht door johan2 » 03 mar 2006, 04:51

Gismo1 schreef:
johan2 schreef: weet iemand een beveiligings mod dat kan helpen of een andere tip
Misschien kunnen de beveiligingstips van deze site je helpen. De meeste pas ik zelf toe.

Groeten,
Gismo
gismo hij vertelt over die php files die je kan hernoemen of tijdelijk verwijderen
maar helpt dat ook echt
dus als je die weg hebt en een hacker zit in je acp dan kan hij niet alles mass deleten

Gebruikersavatar
Gismo1
Berichten: 56
Lid geworden op: 26 feb 2005, 19:57
Locatie: Gent - Belgie
Contacteer:

Bericht door Gismo1 » 03 mar 2006, 17:05

Hallo johan2

Die .php files heb je niet nodig zoals je wellicht op de site hebt kunnen lezen, toch niet voor het dagelijkse leven van admin.

Hoe ziet het eruit als je alles standaard laat staan in het adminpaneel:
Afbeelding

Hoe ziet het eruit als je de files verwijdert van de server (bewaar ze op je harde schijf of hernoem ze):
Afbeelding

In de tweede afbeelding zie je nergens iets staan dat te maken heeft met de database. Als je dan nog eens de adminfolder een andere naam geeft, en je plaats een een zogezegde adminfolder dan moet er al veel gebeuren vooraleer je echt problemen hebt.

Echter, niets is uit te sluiten. Neem altijd een backup van je phpBB folder en ook een backup van je database. Zo zit je altijd veilig.

Vriendelijke groeten,
Peter

Gebruikersavatar
johan2
Berichten: 44
Lid geworden op: 12 dec 2005, 18:28

Bericht door johan2 » 04 mar 2006, 03:27

wat is het verschil tussen een backup via de board maken of een backup via my php admin
bij een backup via de forum is de backup veel groter hoe komt dat?

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 04 mar 2006, 09:19

Een backup via het forum is vaak incompleet, via phpMyAdmin heb je alle gegevens te pakken (dit geldt vooral wanneer je mods hebt)
... Maar ik modereer (nog) niet.

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 07 mar 2006, 04:00

johan2 schreef:phpbb komt met security updates als ze een nieuwe versie uitbrengen maar stel dat de hacker ze voor is en hij weet al waar een zogenaamde security whole zit en heeft dat ontdekt
daarmee kan hij dan toch gewoon hacken :?
Waarom zou een dergelijk goede hacker met kennis van 0day exploits deze gebruiken op jouw forum? Met alle respect, maar je zal vast geen beheerder zijn van een omvangrijk board.
johan2 schreef:is er geen beveiligings programma?
Nee. Wel tips die je situatie kunnen verbeteren.
http://www.phpbb.nl/viewtopic.php?t=7829

Gesloten