Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
-
mosymuis
- Berichten: 6940
- Lid geworden op: 05 feb 2003, 14:00
- Locatie: Amsterdam
-
Contacteer:
Bericht
door mosymuis » 21 dec 2004, 20:24
nika schreef:Helaas......nieuw forum eroverheen werkt dus niet

, dus config.php zal dus ook wel aangetast zijn

Wat krijg je wel te zien dan?
Je config.php kan je ook zelf aanmaken:
Code: Selecteer alles
<?php
//
// phpBB 2.x auto-generated config file
// Do not change anything in this file!
//
$dbms = 'mysql';
$dbhost = '';
$dbname = '';
$dbuser = '';
$dbpasswd = '';
$table_prefix = 'phpbb_';
define('PHPBB_INSTALLED', true);
?>
Waar je hier de 4 gegevens invult en het geheel opslaat als config.php.
De forums die nog op phpBB < 2.0.11 draaien, bedoel je.
-
Rico
- Berichten: 2185
- Lid geworden op: 23 okt 2003, 18:45
-
Contacteer:
Bericht
door Rico » 21 dec 2004, 20:27
Ja dat vind ik ook vrij vaag
Guess who's back..
-
nika
- Berichten: 84
- Lid geworden op: 06 mei 2004, 18:56
Bericht
door nika » 21 dec 2004, 20:34
Gelukt!!!!
Vond nog een config.php bestand op mijn pjoeter en het forum is nu terug online!
Thanks!!!!
-
mosymuis
- Berichten: 6940
- Lid geworden op: 05 feb 2003, 14:00
- Locatie: Amsterdam
-
Contacteer:
Bericht
door mosymuis » 21 dec 2004, 20:42
Dan is het dus maar goed nieuws dat het virus de database met rust laat. Dat kon namelijk ook met deze exploit.
-
Rico
- Berichten: 2185
- Lid geworden op: 23 okt 2003, 18:45
-
Contacteer:
Bericht
door Rico » 21 dec 2004, 20:44
ik heb dat btw nog niet meegemaakt in mijn phpbb carriere, een virus
Guess who's back..
-
mosymuis
- Berichten: 6940
- Lid geworden op: 05 feb 2003, 14:00
- Locatie: Amsterdam
-
Contacteer:
Bericht
door mosymuis » 21 dec 2004, 20:47
Het was een logische stap. Deze exploit is het meest spannend in de reeks, door de mogelijkheid tot PHP executie. Bovendien is hij uit te voeren zonder in te loggen, simpelweg door het requesten van een topic in een publiek forum. Dit kan je dus door een geautomatiseerd script laten doen, of, als je het nog wat verder ontwikkelt, door een virus.
-
nika
- Berichten: 84
- Lid geworden op: 06 mei 2004, 18:56
Bericht
door nika » 21 dec 2004, 21:19
Nog een vraagje....het forum werkt weer maar er staat nu toch nog onderaan phpbb 2.0.10 (heb wel 2.0.11 erop gezet om een weer werkend te krijgen).
Moet ik daar nu nog iets voor doen?

-
mosymuis
- Berichten: 6940
- Lid geworden op: 05 feb 2003, 14:00
- Locatie: Amsterdam
-
Contacteer:
Bericht
door mosymuis » 21 dec 2004, 21:21
Draai dit als SQL query in je database:
Code: Selecteer alles
UPDATE phpbb_config
SET config_value = '.0.11'
WHERE config_name = 'version';
-
nika
- Berichten: 84
- Lid geworden op: 06 mei 2004, 18:56
Bericht
door nika » 21 dec 2004, 21:23
Dank je wel

Opgelost
-
jh0nny
- Berichten: 943
- Lid geworden op: 11 mar 2004, 20:05
-
Contacteer:
Bericht
door jh0nny » 22 dec 2004, 15:50
Welke update voorkomt dit nou, heb er de laatste tijd zoveel gezien dat ik het even niet meer volg.

8)
Barki.nl
-
jh0nny
- Berichten: 943
- Lid geworden op: 11 mar 2004, 20:05
-
Contacteer:
Bericht
door jh0nny » 22 dec 2004, 18:37
Ok dan zit ik veilig, op dat gebied dan in ieder geval.
Barki.nl
-
sandra
- Berichten: 122
- Lid geworden op: 25 mei 2003, 12:55
-
Contacteer:
Bericht
door sandra » 22 dec 2004, 19:01
even voor de zekerheid:
- het wijzigt files waardoor het echt te zien is dat er virus is
- het laat de database met rust
?
begrijp ik dat goed?
-
Luuk
- Berichten: 7311
- Lid geworden op: 22 okt 2003, 10:07
- Locatie: Delft
Bericht
door Luuk » 22 dec 2004, 19:02
Zover ik weet klopt het ja.
-
mosymuis
- Berichten: 6940
- Lid geworden op: 05 feb 2003, 14:00
- Locatie: Amsterdam
-
Contacteer:
Bericht
door mosymuis » 22 dec 2004, 19:14
Ja, maar met dezelfde exploit kan handmatig wél gemorreld worden in de database. Dat dit nu in worm vorm is gegoten betekent dus niet dat dit het enige risico is.
-
snipesman
- Berichten: 30
- Lid geworden op: 14 jun 2003, 16:20
- Locatie: Houten
-
Contacteer:
Bericht
door snipesman » 23 dec 2004, 15:53
Kan je direct van 2.06 upgraden naar 2.0.11 of moet je het stap voor stap doen?
-
mosymuis
- Berichten: 6940
- Lid geworden op: 05 feb 2003, 14:00
- Locatie: Amsterdam
-
Contacteer:
Bericht
door mosymuis » 23 dec 2004, 15:55
Als je de manuele updates gebruikt moet het stap voor stap, als je simpelweg de bestanden vervangt kan het in één keer. En vergeet het database update bestand niet te gebruiken.
-
Luuk
- Berichten: 7311
- Lid geworden op: 22 okt 2003, 10:07
- Locatie: Delft
Bericht
door Luuk » 23 dec 2004, 15:56
Je moet het stap voor stap doen, alleen de update van 2.0.8 naar 2.0.10 is in 1 bestand te vinden (los kàn ook).