[verplaatst] Virus alert en phpbb?

Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 21 dec 2004, 20:24

nika schreef:Helaas......nieuw forum eroverheen werkt dus niet :( , dus config.php zal dus ook wel aangetast zijn :( :(
Wat krijg je wel te zien dan?

Je config.php kan je ook zelf aanmaken:

Code: Selecteer alles

<?php

//
// phpBB 2.x auto-generated config file
// Do not change anything in this file!
//

$dbms = 'mysql';

$dbhost = '';
$dbname = '';
$dbuser = '';
$dbpasswd = '';

$table_prefix = 'phpbb_';

define('PHPBB_INSTALLED', true);

?>
Waar je hier de 4 gegevens invult en het geheel opslaat als config.php.
marrucc schreef:Ik heb er ook last van. Zie maar: http://www.unlimitedpower.nl/phpBB2/ Net zoals de rest van de servers van http://www.pcextreme.nl
De forums die nog op phpBB < 2.0.11 draaien, bedoel je.

Gebruikersavatar
DaMnNaTiOn
Berichten: 2555
Lid geworden op: 11 dec 2002, 18:29
Locatie: localhost
Contacteer:

Bericht door DaMnNaTiOn » 21 dec 2004, 20:26

http://forum.pcextreme.nl/viewtopic.php?t=3164
Wat informatie als je wordt gehost bij pcextreme. :)
lastmodified.net

Gebruikersavatar
Rico
Berichten: 2185
Lid geworden op: 23 okt 2003, 18:45
Contacteer:

Bericht door Rico » 21 dec 2004, 20:27

DaMnNaTiOn schreef:http://forum.pcextreme.nl/viewtopic.php?t=3164
Wat informatie als je wordt gehost bij pcextreme. :)
Ja dat vind ik ook vrij vaag
Guess who's back..

nika
Berichten: 84
Lid geworden op: 06 mei 2004, 18:56

Bericht door nika » 21 dec 2004, 20:34

Gelukt!!!!
Vond nog een config.php bestand op mijn pjoeter en het forum is nu terug online!

Thanks!!!!

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 21 dec 2004, 20:42

Dan is het dus maar goed nieuws dat het virus de database met rust laat. Dat kon namelijk ook met deze exploit.

Gebruikersavatar
Rico
Berichten: 2185
Lid geworden op: 23 okt 2003, 18:45
Contacteer:

Bericht door Rico » 21 dec 2004, 20:44

ik heb dat btw nog niet meegemaakt in mijn phpbb carriere, een virus
Guess who's back..

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 21 dec 2004, 20:47

Het was een logische stap. Deze exploit is het meest spannend in de reeks, door de mogelijkheid tot PHP executie. Bovendien is hij uit te voeren zonder in te loggen, simpelweg door het requesten van een topic in een publiek forum. Dit kan je dus door een geautomatiseerd script laten doen, of, als je het nog wat verder ontwikkelt, door een virus.

nika
Berichten: 84
Lid geworden op: 06 mei 2004, 18:56

Bericht door nika » 21 dec 2004, 21:19

Nog een vraagje....het forum werkt weer maar er staat nu toch nog onderaan phpbb 2.0.10 (heb wel 2.0.11 erop gezet om een weer werkend te krijgen).
Moet ik daar nu nog iets voor doen? :?

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 21 dec 2004, 21:21

Draai dit als SQL query in je database:

Code: Selecteer alles

UPDATE phpbb_config
SET config_value = '.0.11'
WHERE config_name = 'version';

nika
Berichten: 84
Lid geworden op: 06 mei 2004, 18:56

Bericht door nika » 21 dec 2004, 21:23

Dank je wel :wink: Opgelost

Gebruikersavatar
DaMnNaTiOn
Berichten: 2555
Lid geworden op: 11 dec 2002, 18:29
Locatie: localhost
Contacteer:

Bericht door DaMnNaTiOn » 22 dec 2004, 09:31

http://www.google.com/search?q=NeverEve ... generation :o
Binnen een dag of twee zijn er al zoveel sites geinfecteerd door de virus, snel upgraden dus als je het nog niet hebt gedaan!
lastmodified.net

Gebruikersavatar
jh0nny
Berichten: 943
Lid geworden op: 11 mar 2004, 20:05
Contacteer:

Bericht door jh0nny » 22 dec 2004, 15:50

Welke update voorkomt dit nou, heb er de laatste tijd zoveel gezien dat ik het even niet meer volg. :roll: 8)
Barki.nl

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 22 dec 2004, 15:51


Gebruikersavatar
jh0nny
Berichten: 943
Lid geworden op: 11 mar 2004, 20:05
Contacteer:

Bericht door jh0nny » 22 dec 2004, 18:37

Ok dan zit ik veilig, op dat gebied dan in ieder geval.
Barki.nl

sandra
Berichten: 122
Lid geworden op: 25 mei 2003, 12:55
Contacteer:

Bericht door sandra » 22 dec 2004, 19:01

even voor de zekerheid:
- het wijzigt files waardoor het echt te zien is dat er virus is
- het laat de database met rust
?
begrijp ik dat goed?

Gebruikersavatar
Luuk
Berichten: 7311
Lid geworden op: 22 okt 2003, 10:07
Locatie: Delft

Bericht door Luuk » 22 dec 2004, 19:02

Zover ik weet klopt het ja.
Afbeelding

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 22 dec 2004, 19:14

Ja, maar met dezelfde exploit kan handmatig wél gemorreld worden in de database. Dat dit nu in worm vorm is gegoten betekent dus niet dat dit het enige risico is.

snipesman
Berichten: 30
Lid geworden op: 14 jun 2003, 16:20
Locatie: Houten
Contacteer:

Bericht door snipesman » 23 dec 2004, 15:53

Kan je direct van 2.06 upgraden naar 2.0.11 of moet je het stap voor stap doen?

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 23 dec 2004, 15:55

Als je de manuele updates gebruikt moet het stap voor stap, als je simpelweg de bestanden vervangt kan het in één keer. En vergeet het database update bestand niet te gebruiken.

Gebruikersavatar
Luuk
Berichten: 7311
Lid geworden op: 22 okt 2003, 10:07
Locatie: Delft

Bericht door Luuk » 23 dec 2004, 15:56

Je moet het stap voor stap doen, alleen de update van 2.0.8 naar 2.0.10 is in 1 bestand te vinden (los kàn ook).
Afbeelding

Gesloten