php veilig of bug

Installatie lukt niet? Plotseling een foutmelding. Of weet je niet hoe iets werkt. Problemen met phpBB2 kun je in dit archief opzoeken.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gesloten
oskosmos
Berichten: 15
Lid geworden op: 31 jan 2003, 23:19

php veilig of bug

Bericht door oskosmos » 11 feb 2003, 01:07

Na al een tijdje een forum te draaien voor een paarhonderd man beginnen er vreemde dingen te gebeuren. Ik ben samen met mijn maat administrator en nou komt het regelmatig voor dat er willekeurige gebruikers worden voorzien van een avatar die ze zelf nooit geplaatst hebben. Nou denk je......... das vaag het gekke is dat het allemaal pornoplaatjes zijn met de meest idiote resoluties. We hebben het hele forum doorgespit en alle gebruikers gechecked op permissie maar kunnen geen lek vinden. De installatie is destijds keurig uitgevoerd en er zijn verders nooit problemen geweest. Ik heb zelfs nadat het voor de eerste keer gebeurt is het hele forum opnieuw geinstalled en de backup teruggezet maar zonder succes. PHPmyadmin hebben we ook verwijderd daar we dachten dat iemand de dir gevonden had. Iemand enig idee wat dit kan zijn of hoe ik ons forum nog beter kan beveiligen??

TIA

Porsche 911
Berichten: 29
Lid geworden op: 09 feb 2003, 21:22
Locatie: Soest
Contacteer:

Re: php veilig of bug

Bericht door Porsche 911 » 11 feb 2003, 11:32

oskosmos schreef:Na al een tijdje een forum te draaien voor een paarhonderd man beginnen er vreemde dingen te gebeuren. Ik ben samen met mijn maat administrator en nou komt het regelmatig voor dat er willekeurige gebruikers worden voorzien van een avatar die ze zelf nooit geplaatst hebben. Nou denk je......... das vaag het gekke is dat het allemaal pornoplaatjes zijn met de meest idiote resoluties. We hebben het hele forum doorgespit en alle gebruikers gechecked op permissie maar kunnen geen lek vinden. De installatie is destijds keurig uitgevoerd en er zijn verders nooit problemen geweest. Ik heb zelfs nadat het voor de eerste keer gebeurt is het hele forum opnieuw geinstalled en de backup teruggezet maar zonder succes. PHPmyadmin hebben we ook verwijderd daar we dachten dat iemand de dir gevonden had. Iemand enig idee wat dit kan zijn of hoe ik ons forum nog beter kan beveiligen??

TIA
Webmaster Forum schreef:Als je een phpBB forum hebt geïnstalleerd, doe dan het volgende:

Verwijder na de installatie van jouw phpBB forum de bestanden install.php, ugrade.php en update_to_203.php.

Dit is voor de veiligheid van jouw forum. Als deze bestanden er nog staan, dan kunnen mensen naar die pagina gaan en jouw forum opnieuw installeren .

Je mag ook (als je dat wilt) de mappen db/schemas, docs en contrib verwijderen.
Alle andere mappen, zoals admin en templates, moet je laten staan! ;-)
Groeten Robin

oskosmos
Berichten: 15
Lid geworden op: 31 jan 2003, 23:19

Bericht door oskosmos » 12 feb 2003, 00:23

install en de upgrade files zijn al die tijd al weg geweest :cry:

Thor
Berichten: 91
Lid geworden op: 24 jan 2003, 23:10

mySQL

Bericht door Thor » 12 feb 2003, 00:56

Heb je al een nieuwe database user voor de phpbb database geprobeerd?
Tis misschien een beetje ver gezocht, maar misschien zitten ze in je database.

Die avatars zijn allemaal offsite neem ik aan. Daar nog iets bijzonders aan te zien, bekende of veel voorkomende hostnames ofzo?

Suc6!

oskosmos
Berichten: 15
Lid geworden op: 31 jan 2003, 23:19

Bericht door oskosmos » 12 feb 2003, 12:52

Het zijn allemaal links naar verschillende sites. De meeste zijn wel nederlands. Ik heb inmiddels mnijn w8woord veranderd en het blijft aan de gang zelfs het forum gedelete en opnieuw geinstalled. Zonder succes. Als ik alle users heb gecleaned (dat zijn er nogal wat) staan ze er na een aantal dagen gewoon weer. Ik heb het vermoeden dat iemand de boel loopt te zieken. Maar hoe................ :?: :cry:

Porsche 911
Berichten: 29
Lid geworden op: 09 feb 2003, 21:22
Locatie: Soest
Contacteer:

Bericht door Porsche 911 » 12 feb 2003, 14:15

oskosmos schreef:Het zijn allemaal links naar verschillende sites. De meeste zijn wel nederlands. Ik heb inmiddels mnijn w8woord veranderd en het blijft aan de gang zelfs het forum gedelete en opnieuw geinstalled. Zonder succes. Als ik alle users heb gecleaned (dat zijn er nogal wat) staan ze er na een aantal dagen gewoon weer. Ik heb het vermoeden dat iemand de boel loopt te zieken. Maar hoe................ :?: :cry:
Als j er achter wil komen wie dat doet zou ik als ik jou was de IP vieuw mod (te vinden op http://www.phpbb.com) installeren. Daarmeew kan je de ip's van de gasten en geregistreerde gebruikers bijkijken.
Groeten Robin

oskosmos
Berichten: 15
Lid geworden op: 31 jan 2003, 23:19

Bericht door oskosmos » 12 feb 2003, 19:08

Kan hem niet echt vinden zou je het de volledige naam eens kunnen geven en de dir waar ik hem kan vinden.

Admiral Rob

Bericht door Admiral Rob » 12 feb 2003, 20:31


Spikey
Berichten: 1361
Lid geworden op: 21 dec 2002, 23:08

Bericht door Spikey » 12 feb 2003, 20:37

Enhanced IP-logger
http://www.phpbb.com/mods/downloads/ind ... ages&cat=7


Het wijzigen van de DB-gebruiker/pass lijkt me een goed begin.
Je hebt jouw admin pass gewijzigd, is die van de andere admin ook gewijzigd.
En je kunt ook "remote avatars toestaan" op nee zetten.
gr. Spikey

Geen support via pb, email, msn, uw vragen worden niet beantwoord !

oskosmos
Berichten: 15
Lid geworden op: 31 jan 2003, 23:19

Bericht door oskosmos » 11 apr 2003, 18:17

En weer raak. Het hele forum overhoop alle publieke delen leeg en prive secties openbaar gemaakt. Het ziet er naar uit dat deze persoon verschillende dirs heeft zitten proberen als url (met een heleboele foute dirs) en daarna in de admin dir map is gekomen. Enig idee hoe je dit veiliger maakt? Hij heeft in administrator opties het hele forum overhoop gehaald en de admins verwijderd. En zelfs een backup gemaakt voor zichzelf :? wat ie daar ook mee mag doen........

Gebruikersavatar
Aeolus
Berichten: 795
Lid geworden op: 03 aug 2003, 12:17
Locatie: Biertje?

Bericht door Aeolus » 11 apr 2003, 22:32

even een dom vraagje mischien, maar welke versie van phpbb draai je??
-----------------------------------8<------(Hierlangs Afknippen)----------------------------------
Gebruik altijd de supporttemplate ! Deze is er niet voor niets !
! Geen support via pb, tenzij ik zelf anders aangeef !

oskosmos
Berichten: 15
Lid geworden op: 31 jan 2003, 23:19

Bericht door oskosmos » 12 apr 2003, 02:21

2.0.4 schoon geinstalleerd

Spikey
Berichten: 1361
Lid geworden op: 21 dec 2002, 23:08

Bericht door Spikey » 12 apr 2003, 09:57

Begrijp ik het goed dat je zelf ergens in een map phpMyAdmin geinstalleerd hebt........ is deze map wel met wachtwoord beveiligd...... heb je dit wachtwoord al eens gewijzigd.

Heb je het wachtwoord om in te loggen op je acoount bij je host al eens gewijzigd.

Controleer de chmod instellingen van de phpBB mappen/bestanden, de mappen zijn 755 en de meeste bestanden zijn 644.
Mocht je andere instellingen tegenkomen, plaats ze dan hier, kunnen wij ze controleren voordat je ze wijzigt.
gr. Spikey

Geen support via pb, email, msn, uw vragen worden niet beantwoord !

Gesloten