En hoe is dat mogelijk, als je 2.0.11 draait?rhanff schreef:Uiteraard is dat wel een optie, maar ik ben veel te bang dat die Santy.A (of nieuwe variant) weer komt huishouden.
Serieuze exploit in php
Forumregels
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.

Tja... wist ik het maar. Ik had 2.0.11 vanmiddag nog opnieuw gedownload en geïnstalleerd. Vervolgens alleen de Aeolus style erop gezet en de Portal hack.mosymuis schreef:En hoe is dat mogelijk, als je 2.0.11 draait?rhanff schreef:Uiteraard is dat wel een optie, maar ik ben veel te bang dat die Santy.A (of nieuwe variant) weer komt huishouden.
Nog geen 20 minuten later waren praktisch alle *.gif's bewerkt (ik zal zo een paar voorbeelden online zetten als voorbeeld).
hanff.nl
Gij zult niet stelen.... De overheid duldt geen concurrentie!
Gij zult niet stelen.... De overheid duldt geen concurrentie!
Dan is dit waarschijnlijk te wijten aan een slecht beveiligde server, waar op een andere virtuele host een onbeveiligd phpBB forum draait. leg dit eens voor aan je host. Een andere verklaring kan zijn dat iemand nog steeds toegang heeft tot je server. Verander dus direct alle wachtwoorden, zowel voor je database, forum account als server beheer!rhanff schreef:Nog geen 20 minuten later waren praktisch alle *.gif's bewerkt (ik zal zo een paar voorbeelden online zetten als voorbeeld).
Zoals beloofd wat voorbeelden:
\templates\subsilver\images\lang_english\icon_quote.gif

\templates\subsilver\images\logo_phpBB.gif

\templates\Aeolus\images\created_by.jpg

Alle overige plaatjes waren dusdanig kapot, dat er zelfs geen voorbeeld meer beschikbaar was.
\templates\subsilver\images\lang_english\icon_quote.gif
\templates\subsilver\images\logo_phpBB.gif
\templates\Aeolus\images\created_by.jpg
Alle overige plaatjes waren dusdanig kapot, dat er zelfs geen voorbeeld meer beschikbaar was.
hanff.nl
Gij zult niet stelen.... De overheid duldt geen concurrentie!
Gij zult niet stelen.... De overheid duldt geen concurrentie!
De site wordt gehost door http://www.freerider.nl. op een Plesk server. Ik zal inderdaad de wachtwoorden allemaal gaan wijzigen (goede tip!).mosymuis schreef:Dan is dit waarschijnlijk te wijten aan een slecht beveiligde server, waar op een andere virtuele host een onbeveiligd phpBB forum draait. leg dit eens voor aan je host. Een andere verklaring kan zijn dat iemand nog steeds toegang heeft tot je server. Verander dus direct alle wachtwoorden, zowel voor je database, forum account als server beheer!rhanff schreef:Nog geen 20 minuten later waren praktisch alle *.gif's bewerkt (ik zal zo een paar voorbeelden online zetten als voorbeeld).
Maar het is wel iets om moedeloos van te worden. Al dat werk elke keer voor niets........
edit: Plesk 7.5.1 om precies te zijn
hanff.nl
Gij zult niet stelen.... De overheid duldt geen concurrentie!
Gij zult niet stelen.... De overheid duldt geen concurrentie!
Mijn forum ligt plat
kan de database niet bereiken!!
Als ik via de host mijn database wil aanroepen dan gaat het al mis
Hopelijk is die server niet vernaggeld door een aanval!!

Als ik via de host mijn database wil aanroepen dan gaat het al mis
Code: Selecteer alles
/domains/domains.php3: Unable to connect to database: Too many connections, in /usr/local/psa/admin/auto_prepend/auth.php3 on line 39, plesk_errormsg=Too many connections, php_errormsg=
Last edited by Kazango on Sat sep 23, 2004 6:35 am; edited 458 times in total
Klopt dezelfde host Kan idd wel in me Plesk panel komen maar niet geheel.Cheeta schreef:heb je toevallig nlhosting.nl?? zo ja ik heb hetzelfde probleem
ik kan nog net aan in mijn plesk paneel komen
Duidelijk dus die server die over zijn nek is gegaan. Hopelijk gaan ze niet phpBB fora's weren
Last edited by Kazango on Sat sep 23, 2004 6:35 am; edited 458 times in total
- Cheeta
- Berichten: 1165
- Lid geworden op: 11 jan 2004, 11:26
- Locatie: Mijdrecht Sites: -- Derbi Club --
- Contacteer:
dit weet ik nog te herrineren uit de tijdperk van de floppies. als je floppie bestand niet goed wegschreef kreeg je dit. Ik denk dat je de host eens moet wijzen op mss een slechte hardeschijf of iets dergelijksrhanff schreef:Zoals beloofd wat voorbeelden:
\templates\subsilver\images\lang_english\icon_quote.gif
\templates\subsilver\images\logo_phpBB.gif
\templates\Aeolus\images\created_by.jpg
Alle overige plaatjes waren dusdanig kapot, dat er zelfs geen voorbeeld meer beschikbaar was.
Don't mess with BD and save the Cheeta's!
-
- Berichten: 439
- Lid geworden op: 13 aug 2003, 17:21
-
- Berichten: 521
- Lid geworden op: 29 jan 2004, 22:41
- Contacteer:
Je zit inderdaad min of meer verkeerd. Het Santy.A virus ging b.v. via zoekmachines als Google op zoek naar potentiële slachtoffers en eenmaal gevonden deed deze zijn "werk".Mandrake Linux schreef:gelukig is mijn server niet getroffen
enmij server barst ech van de phpbb forume:P
Dus zo kwaad aardig kan het niet zien
of zit ik verkeerd?
Indien je phpBB forums niet echt bekend waren (niet aangemeld bij de diverse zoekmachines) liep je misschien niet zo gek veel risico.
Uiteraard is er in de tussentijd veel aktie ondernomen, maar er is wel degelijk veel schade aangericht en als je nog niet hebt ge-upgrade is het raadzaam om dat alsnog te doen.
hanff.nl
Gij zult niet stelen.... De overheid duldt geen concurrentie!
Gij zult niet stelen.... De overheid duldt geen concurrentie!
Ik hield weer es wat dingen door elkaar
het was ook al laat

het was ook al laat

hanff.nl
Gij zult niet stelen.... De overheid duldt geen concurrentie!
Gij zult niet stelen.... De overheid duldt geen concurrentie!