Serieuze exploit in php

Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 28 dec 2004, 00:57

rhanff schreef:Uiteraard is dat wel een optie, maar ik ben veel te bang dat die Santy.A (of nieuwe variant) weer komt huishouden.
En hoe is dat mogelijk, als je 2.0.11 draait?

Gebruikersavatar
_Ron_
Berichten: 459
Lid geworden op: 16 jun 2003, 17:29
Contacteer:

Bericht door _Ron_ » 28 dec 2004, 01:02

mosymuis schreef:
rhanff schreef:Uiteraard is dat wel een optie, maar ik ben veel te bang dat die Santy.A (of nieuwe variant) weer komt huishouden.
En hoe is dat mogelijk, als je 2.0.11 draait?
Tja... wist ik het maar. Ik had 2.0.11 vanmiddag nog opnieuw gedownload en geïnstalleerd. Vervolgens alleen de Aeolus style erop gezet en de Portal hack.
Nog geen 20 minuten later waren praktisch alle *.gif's bewerkt (ik zal zo een paar voorbeelden online zetten als voorbeeld).
hanff.nl
Gij zult niet stelen.... De overheid duldt geen concurrentie!

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Bericht door ElbertF » 28 dec 2004, 01:10

Ik weet niet of het wat uitmaakt, maar ik heb mijn versienummer veranderd :P

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 28 dec 2004, 01:12

rhanff schreef:Nog geen 20 minuten later waren praktisch alle *.gif's bewerkt (ik zal zo een paar voorbeelden online zetten als voorbeeld).
Dan is dit waarschijnlijk te wijten aan een slecht beveiligde server, waar op een andere virtuele host een onbeveiligd phpBB forum draait. leg dit eens voor aan je host. Een andere verklaring kan zijn dat iemand nog steeds toegang heeft tot je server. Verander dus direct alle wachtwoorden, zowel voor je database, forum account als server beheer!

Gebruikersavatar
_Ron_
Berichten: 459
Lid geworden op: 16 jun 2003, 17:29
Contacteer:

Bericht door _Ron_ » 28 dec 2004, 01:13

Zoals beloofd wat voorbeelden:

\templates\subsilver\images\lang_english\icon_quote.gif
Afbeelding

\templates\subsilver\images\logo_phpBB.gif
Afbeelding

\templates\Aeolus\images\created_by.jpg
Afbeelding

Alle overige plaatjes waren dusdanig kapot, dat er zelfs geen voorbeeld meer beschikbaar was.
hanff.nl
Gij zult niet stelen.... De overheid duldt geen concurrentie!

Gebruikersavatar
_Ron_
Berichten: 459
Lid geworden op: 16 jun 2003, 17:29
Contacteer:

Bericht door _Ron_ » 28 dec 2004, 01:15

mosymuis schreef:
rhanff schreef:Nog geen 20 minuten later waren praktisch alle *.gif's bewerkt (ik zal zo een paar voorbeelden online zetten als voorbeeld).
Dan is dit waarschijnlijk te wijten aan een slecht beveiligde server, waar op een andere virtuele host een onbeveiligd phpBB forum draait. leg dit eens voor aan je host. Een andere verklaring kan zijn dat iemand nog steeds toegang heeft tot je server. Verander dus direct alle wachtwoorden, zowel voor je database, forum account als server beheer!
De site wordt gehost door http://www.freerider.nl. op een Plesk server. Ik zal inderdaad de wachtwoorden allemaal gaan wijzigen (goede tip!).
Maar het is wel iets om moedeloos van te worden. Al dat werk elke keer voor niets........

edit: Plesk 7.5.1 om precies te zijn
hanff.nl
Gij zult niet stelen.... De overheid duldt geen concurrentie!

Gebruikersavatar
Kaza
Berichten: 604
Lid geworden op: 13 sep 2003, 07:46
Locatie: Rotterdam
Contacteer:

Bericht door Kaza » 28 dec 2004, 23:04

Mijn forum ligt plat :x kan de database niet bereiken!!
Als ik via de host mijn database wil aanroepen dan gaat het al mis

Code: Selecteer alles

/domains/domains.php3: Unable to connect to database: Too many connections, in /usr/local/psa/admin/auto_prepend/auth.php3 on line 39, plesk_errormsg=Too many connections, php_errormsg=
Hopelijk is die server niet vernaggeld door een aanval!!
Last edited by Kazango on Sat sep 23, 2004 6:35 am; edited 458 times in total

Gebruikersavatar
Cheeta
Berichten: 1165
Lid geworden op: 11 jan 2004, 11:26
Locatie: Mijdrecht Sites: -- Derbi Club --
Contacteer:

Bericht door Cheeta » 29 dec 2004, 00:13

heb je toevallig nlhosting.nl?? zo ja ik heb hetzelfde probleem

ik kan nog net aan in mijn plesk paneel komen
Don't mess with BD and save the Cheeta's!

Gebruikersavatar
Kaza
Berichten: 604
Lid geworden op: 13 sep 2003, 07:46
Locatie: Rotterdam
Contacteer:

Bericht door Kaza » 29 dec 2004, 00:36

Cheeta schreef:heb je toevallig nlhosting.nl?? zo ja ik heb hetzelfde probleem

ik kan nog net aan in mijn plesk paneel komen
Klopt dezelfde host Kan idd wel in me Plesk panel komen maar niet geheel.

Duidelijk dus die server die over zijn nek is gegaan. Hopelijk gaan ze niet phpBB fora's weren
Last edited by Kazango on Sat sep 23, 2004 6:35 am; edited 458 times in total

Gebruikersavatar
Kaza
Berichten: 604
Lid geworden op: 13 sep 2003, 07:46
Locatie: Rotterdam
Contacteer:

Bericht door Kaza » 29 dec 2004, 09:51

Bij mij werkt het weer, gelukkig geen schade :D
Last edited by Kazango on Sat sep 23, 2004 6:35 am; edited 458 times in total

Gebruikersavatar
Cheeta
Berichten: 1165
Lid geworden op: 11 jan 2004, 11:26
Locatie: Mijdrecht Sites: -- Derbi Club --
Contacteer:

Bericht door Cheeta » 29 dec 2004, 11:49

bij mij deed die het weer en nu is die alweer down
Don't mess with BD and save the Cheeta's!

Gebruikersavatar
Kaza
Berichten: 604
Lid geworden op: 13 sep 2003, 07:46
Locatie: Rotterdam
Contacteer:

Bericht door Kaza » 29 dec 2004, 16:08

Cheeta schreef:bij mij deed die het weer en nu is die alweer down
Weet dat ze maximaal 100 connecties toelaten nu Dus moet je even contact met ze opnemen
Last edited by Kazango on Sat sep 23, 2004 6:35 am; edited 458 times in total

Gebruikersavatar
Cheeta
Berichten: 1165
Lid geworden op: 11 jan 2004, 11:26
Locatie: Mijdrecht Sites: -- Derbi Club --
Contacteer:

Bericht door Cheeta » 04 jan 2005, 22:14

rhanff schreef:Zoals beloofd wat voorbeelden:

\templates\subsilver\images\lang_english\icon_quote.gif
Afbeelding

\templates\subsilver\images\logo_phpBB.gif
Afbeelding

\templates\Aeolus\images\created_by.jpg
Afbeelding

Alle overige plaatjes waren dusdanig kapot, dat er zelfs geen voorbeeld meer beschikbaar was.
dit weet ik nog te herrineren uit de tijdperk van de floppies. als je floppie bestand niet goed wegschreef kreeg je dit. Ik denk dat je de host eens moet wijzen op mss een slechte hardeschijf of iets dergelijks
Don't mess with BD and save the Cheeta's!

Headstrong
Berichten: 439
Lid geworden op: 13 aug 2003, 17:21

Bericht door Headstrong » 04 jan 2005, 22:18

Dit topic had ik nog niet gezien. Ik zal morgen dat maar toevoegen dan.

Mandrake Linux
Berichten: 521
Lid geworden op: 29 jan 2004, 22:41
Contacteer:

Bericht door Mandrake Linux » 15 jan 2005, 01:24

gelukig is mijn server niet getroffen :D
enmij server barst ech van de phpbb forume:P
Dus zo kwaad aardig kan het niet zien
of zit ik verkeerd?

Gebruikersavatar
_Ron_
Berichten: 459
Lid geworden op: 16 jun 2003, 17:29
Contacteer:

Bericht door _Ron_ » 15 jan 2005, 03:35

Mandrake Linux schreef:gelukig is mijn server niet getroffen :D
enmij server barst ech van de phpbb forume:P
Dus zo kwaad aardig kan het niet zien
of zit ik verkeerd?
Je zit inderdaad min of meer verkeerd. Het Santy.A virus ging b.v. via zoekmachines als Google op zoek naar potentiële slachtoffers en eenmaal gevonden deed deze zijn "werk".
Indien je phpBB forums niet echt bekend waren (niet aangemeld bij de diverse zoekmachines) liep je misschien niet zo gek veel risico.
Uiteraard is er in de tussentijd veel aktie ondernomen, maar er is wel degelijk veel schade aangericht en als je nog niet hebt ge-upgrade is het raadzaam om dat alsnog te doen.
hanff.nl
Gij zult niet stelen.... De overheid duldt geen concurrentie!

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 17 jan 2005, 11:07

Hoe vaak moet ik nu nog duidelijk maken dat de Santy wormen niets met deze PHP exploit te maken hadden?

Gebruikersavatar
_Ron_
Berichten: 459
Lid geworden op: 16 jun 2003, 17:29
Contacteer:

Bericht door _Ron_ » 17 jan 2005, 13:01

Ik hield weer es wat dingen door elkaar :roll:

het was ook al laat :oops:
hanff.nl
Gij zult niet stelen.... De overheid duldt geen concurrentie!

Gebruikersavatar
Rico
Berichten: 2185
Lid geworden op: 23 okt 2003, 18:45
Contacteer:

Bericht door Rico » 21 jan 2005, 23:07

Dit is dan welliswaar een lek, in php...maar als je nu 2.0.11 download is dit dan al gebeurd, of moet je het nog doen?
Guess who's back..

Gebruikersavatar
Pinocchio
Berichten: 107
Lid geworden op: 10 jul 2003, 20:34

Bericht door Pinocchio » 21 jan 2005, 23:13

Lees de mededeling in deze categorie bovenaan eens
en dan zie je dat mosymouse zegt:
phpBB 2.0.11, de "damn, it's cold and my fur won't grow back" editie, lapt deze foutjes.

Gesloten