Risico op gehacked forum?
Forumregels
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.

-
- Berichten: 18
- Lid geworden op: 24 jun 2004, 14:03
Risico op gehacked forum?
Er zijn een groot risico zijn dat je phpbb forum gehacked wordt, waarbij de hacker de mogelijkheid heeft de configuratiebestanden van het forum te wijzigen en met admin rechten op het forum kan komen en daar allerlei vervelende dingen uit haalt.
Ik heb de laatste dagen de discussie over dit onderwerp doorgelezen welke op het Engelstalig phpbb forum staat: http://www.phpbb.com/phpBB/viewtopic.php?t=241300
Op dit forum zie ik er niets over, of heb ik iets gemist?
Ik vraag mij af of ook wij hier een risico mee lopen en hoe ik dit precies kan voorkomen.
Ik heb de laatste dagen de discussie over dit onderwerp doorgelezen welke op het Engelstalig phpbb forum staat: http://www.phpbb.com/phpBB/viewtopic.php?t=241300
Op dit forum zie ik er niets over, of heb ik iets gemist?
Ik vraag mij af of ook wij hier een risico mee lopen en hoe ik dit precies kan voorkomen.
Re: Risico op gehacked forum?
Ik heb er het volgende over gezegd:beursstarter schreef:Op dit forum zie ik er niets over, of heb ik iets gemist?
http://www.phpbb.nl/viewtopic.php?p=121943#121943
http://www.phpbb.nl/viewtopic.php?p=124910#124910
Op phpbb.com is met name deze thread interessant:
http://www.phpbb.com/phpBB/viewtopic.php?t=244366
-
- Berichten: 18
- Lid geworden op: 24 jun 2004, 14:03
Probleem is dat ik niet kan updaten. Ik heb het phpbb forum geinstalleerd via de powertools van Ensim die ik via de back-office van mijn site kan activeren. Ik ben afhankelijk van mijn provider die doorverwijst naar Ensim die het vervolgens niet nodig vind om een update uit te brengen.
Zijn ook Nederlandse sites van phpbb gehacked?
Zijn ook Nederlandse sites van phpbb gehacked?
Ja, zelfs http://www.phpbb-nl.com was te grazen genomen..
Je hebt toch ook nog zoiets als handmatig een en ander updaten? Via FTP kan je neem ik aan de map van je forum benaderen, en dus ook je forum updaten.beursstarter schreef:Probleem is dat ik niet kan updaten. Ik heb het phpbb forum geinstalleerd via de powertools van Ensim die ik via de back-office van mijn site kan activeren.
Vertel je provider dan eens dat er door middel van functies als system() en shell_exec() ook code kan worden uitgevoerd die invloed heeft op alle andere sites die ze hosten. Misschien dat ze het belang dan wel inzien...beursstarter schreef:die het vervolgens niet nodig vind om een update uit te brengen

-
- Berichten: 18
- Lid geworden op: 24 jun 2004, 14:03
Ik heb geklaagd en gedreigd bij de provider, Dutchwebhosting:mosymuis schreef:Vertel je provider dan eens dat er door middel van functies als system() en shell_exec() ook code kan worden uitgevoerd die invloed heeft op alle andere sites die ze hosten. Misschien dat ze het belang dan wel inzien...beursstarter schreef:die het vervolgens niet nodig vind om een update uit te brengen
Houdt u nu eens op met dit traineren, Ensim heeft de verantwoordelijkheid in deze mbt de security fixes, upgrade van de producten binnen PowerTools zal kunnen leiden tot een crash van het systeem., dat is dus geen optie.
Ensim weet maar al te goed hetgeen er speelt met meer dan 50.000 hostproviders wereldwijd die hun applicatie gebruiken, deze server staat niet als standalone en de PowerTools zijn geintegreerd in PowerTools waardoor de security geheel anders verloopt dan een zelfstandig geinstalleerd phpbb forum!
Voor de allerlaatste keer in deze:
Ensim weet maar al te goed hetgeen er gebeurt en indien dit een bedreiging zou vormen had Ensim reeds de fix gedistributed.
Komt u nu niet meer aan met uw beter weten verhalen, als u de mening bent toegedaan dat u elders beter af bent, het staat u vrij om te gaan!
Dié hebben lef zeg. Verwijs ze maar eens door naar de threads die ik hier noemde, of die op phpbb.com, als je dat nog niet gedaan had. Anders zou ik zeggen dat je inderdaad beter af bent met een andere provider, want bedrijven die zo omgaan met de beveiliging van hun klanten en bovendien zo'n toon aan slaan wens ik weinig goed toe.
-
- Berichten: 18
- Lid geworden op: 24 jun 2004, 14:03
-
- Berichten: 359
- Lid geworden op: 26 apr 2004, 16:53
Ik zou inderdaad naar een andere host gaan..
de host gaat toch zelf op de blaren zitten als ze die system() en shell_exec() gebruiken op dat forum. De host waar ik bij zit heeft me al meerdere malen ge-emaild of ik aub wil updaten, probleem is dat mijn database niet helemaal jofel is en dat ik dus alles kwijtraak. Ze sluiten omdat ik niet kan updaten m'n forum... niets aan te doen...
de host gaat toch zelf op de blaren zitten als ze die system() en shell_exec() gebruiken op dat forum. De host waar ik bij zit heeft me al meerdere malen ge-emaild of ik aub wil updaten, probleem is dat mijn database niet helemaal jofel is en dat ik dus alles kwijtraak. Ze sluiten omdat ik niet kan updaten m'n forum... niets aan te doen...
