Zojuist is mijn Forum gehacked

Installatie lukt niet? Plotseling een foutmelding. Of weet je niet hoe iets werkt. Problemen met phpBB2 kun je in dit archief opzoeken.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 23 dec 2004, 16:42

paulus schreef:Maar die tabel is toch wel nodig?
Als je Visual Confirmation gebruikt wel, ja.
paulus schreef:Wanneer wordt hij dan gemaakt?
Tijdens de upgrade naar/installatie van 2.0.5. Als je hem nog niet hebt:

Code: Selecteer alles

CREATE TABLE `phpbb_confirm` (
  `confirm_id` char(32) NOT NULL default '',
  `session_id` char(32) NOT NULL default '',
  `code` char(6) NOT NULL default '',
  PRIMARY KEY  (`session_id`,`confirm_id`)
) TYPE=MyISAM;

Gebruikersavatar
Luuk
Berichten: 7311
Lid geworden op: 22 okt 2003, 10:07
Locatie: Delft

Bericht door Luuk » 23 dec 2004, 16:50

En nog

Code: Selecteer alles

INSERT INTO phpbb_config (config_name, config_value) VALUES ('enable_confirm', '0');
:wink:
Afbeelding

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 23 dec 2004, 16:53

Inderdaad. :thumb:

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 23 dec 2004, 18:36

Waarom is hij dan niet al in 2.05 ingebouwd als toen wel de tabel is gemaakt?

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 23 dec 2004, 18:38

Daar heeft het phpBB team toen vast een goede reden voor gehad. ;) In phpBB 2.0.10 werden ook al voorbereidingen getroffen voor Visual Confirmation.

arie_olv
Berichten: 31
Lid geworden op: 23 dec 2004, 22:09

Re: Zojuist is mijn Forum gehacked

Bericht door arie_olv » 23 dec 2004, 23:54

jeroenb schreef:Zojuist is mijn Forum gehacked. Er staat nog 1 bericht op het forum met als titel: "owned by 4ce cre nemam_nick &dee^jay :)"

Ik gebruik phpBB 2.0.10

Heeft iemand relevante info betreft het hacken van phpBB?
Mijn provider was gehackt. Ik heb van hem de volgende link gekregen:
http://linuxcompatible.org/story37643.html
Door in een bestand zes of zeven tekens te verwijderen is het veiligheidslek verholpen en is de betreffende hack niet meer mogelijk!

Succes ermee,
Arie_olv

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 23 dec 2004, 23:58

Goed dat je ons dat even mede deelt, maar hiervoor hebben wij ruim een maand geleden al een waarschuwing, met de benodigde links, op de frontpage geplaatst.

Gesloten