Seite 1 von 1

Forum gehackt?

Verfasst: Dienstag 8. November 2005, 00:09
von Rudi
Wenn man sich im Forum anmelden will, wird man - sobald man den Login abschliesst - auf die Webseite von Spiegel-Online (www.spiegel.de) weitergeleitet. Da stimmt doch was nicht. Ich bin jetzt über eine Hintertür reingekommen - wenn man sich ausloggt dasselbe. Irgendwas ist da faul.
An meinem System liegt es nicht - das ist "sauber", habe eben noch mit Ad-Aware und Virenscanner geprüft.


Rudi


edit:
Wenn man von der Spiegel-Seite den Browserback-Button nimmt, ist man eingeloggt und im Forum, aber da ist etwas im Argen....

edit2:
Ein anderes phpBB-Forum, wo ich auch mitschreibe ist komplett platt - da kommt schon beim Aufrufen eine Fehlermeldung.
Andere Foren funktionieren einwandfrei.

Verfasst: Dienstag 8. November 2005, 00:49
von PeterW
Hallo Rudi,

bei meinem letzten Einloggen (Beitrag von 00.18 h) habe ich nichts 'Verdächtiges' bemerkt.

Viele Grüße
Peter

Verfasst: Dienstag 8. November 2005, 00:54
von Rudi
Ja, Peter - bei was?

Verfasst: Dienstag 8. November 2005, 00:56
von Manfred
Hallo Rudi,
ich komme zwar nicht zum Spiegel, aber auch nicht ins Forum wenn ich mich einloggen will. Warum ich jetzt drin bin weiß ich allerdings auch nicht. Ist schon seltsam. Habe auf dem Server allerdings auch keine veränderten Dateien etc. gefunden.

Das kann ja heiter werden.

Jetzt geht es allerdings erst einmal ins Bett für 4 Stunden.

Manfred

Verfasst: Dienstag 8. November 2005, 01:06
von PeterW
Hallo Rudi

meinen Beitrag von 00.49 h habe ich editiert.
Warum er unvollständig gesendet wurde, weiß ich nicht.
Wieso konnte ich überhaupt editieren, obwohl inzwischen neue Beiträge
vorlagen? Ich glaubte bisher, das geht dann nicht.

Viele Grüße
Peter

Verfasst: Dienstag 8. November 2005, 01:09
von Rudi
Doch, editieren geht. Das kann der Admin einstellen.

Ich lande immer noch bei Spiegel-Online beim Ein- und Ausloggen. Wenn ich dann den Browserbackbutton nehme komme ich wieder ins Einlogg-Fenster und wenn ich da auf aktualisieren gehe oder oben das memory-Emblem anklicke bin ich eingeloggt im Forum.
Seltsam das Ganze.....

und mein "Adblock" arbeitet auf Hochtouren und unterdrückt allerhand Unerwünschtes!

@Manfred:
Schlaf gut, haste Dir verdient.

Verfasst: Dienstag 8. November 2005, 13:53
von Stups
Ich wollte mich gerade Einloggen, dabei lande ich immer auf einer Netscape Seite.
Als ich mich über " neue Nachrichten " eingeloggt habe ging es ohne Probleme und ich komm auch eingeloggt ins Forum.

Rolf

Verfasst: Dienstag 8. November 2005, 16:44
von Rudi
Ich bin jetzt am Firmen-PC, da ist der IE 6 drauf (zuhause nehm ich Firefox) - wenn ich mich hier einloggen will, kommt generell eine Fehlermeldung, d.h. es klappt garnicht. Über "neue Nachrichten" klappt es aber auch da (sonst könnte ich das hier ja garnicht schreiben).

Verfasst: Dienstag 8. November 2005, 17:29
von Stups
Muß man eingeloggt sein um schreiben zu können ?

Ich habe versucht ohne eingeloggt zu sein eine Antwort zu schreiben. Dabei bin ich auf der gleichen falschen Seite gelandet wie beim einloggen :

http://keyword.netscape.com/ns/search?f ... query=http

Ich benutze Netscape 7.x

Über " neue Nachrichten " geht es normal.


Rolf

Verfasst: Dienstag 8. November 2005, 19:40
von HoWo
Hallo Leute,

ich hatte keinerlei Probleme ins Forum zu kommen! (Firefox 1.0.7)


Gruß,

Horst

Verfasst: Dienstag 8. November 2005, 20:17
von peter
Hallo Manfred!
Besten Dank für Deine schnelle Antwort. Schreiben müßte man können...
Heute Mittag habe ich vom Büro aus die Meldungen "leere Seite" bzw. "keine Verbindung herstellbar" erhalten. Und eben versucht, schwupps, war's erledigt.
Grüße
Peter

Verfasst: Dienstag 8. November 2005, 20:28
von Manfred
Hallo,
geschafft, läuft wieder alles wunderbar. Man bin ich froh. So gut kenne ich mich mit dem Kram ja auch nicht aus. Naja, wieder mal was dazugelernt und das kann man dann irgendwann mal wieder brauchen. Nimmt einfach kein Ende.

Manfred

Verfasst: Dienstag 8. November 2005, 20:48
von Rudi
Hallo Manfred,

jetzt funktioniert es auch hier wieder ohne Probleme. Danke dafür.
Was war denn Schuld an der ganzen Geschichte? Ich hoffe, doch kein "Angriff" auf's Forum?

Rudi

Verfasst: Mittwoch 9. November 2005, 16:30
von Rudi
Folgende Nachricht bekam ich heute früh von meinem Webhost-Support:

Sehr geehrter Kunde,

Ein Internetwurm verbreitet sich über Websiten, die u.a. phpBB einsetzen. Der Wurm verbreitet sich nur über Webauftritte, die u.a. Forensoftware phpBB einsetzen.

Laut unserer Erfahrungen versucht der Wurm ueber aeltere Versionen der Forensoftware phpBB auf dem Server ueber die bekannte Sicherheitslücke in der Datei "viewtopic.php" einzudringen und moeglicherweise Dateien zu ueberschreiben oder unter der Userid des Webservers Code auszufuehren und sich dann auf weitere Server zu verbreiten.

Aufgrund der Sicherheitseinstellungen unserer Server ist dies so auf unseren Servern nicht moeglich.

Die Datei viewtopic.php wurde von uns geblockt, da die Serverbelastung durch ueberfluessige Anfragen von vielen verschiedenen ungesicherten Webservern anderer Provider extrem Anstieg und dadurch andere Nutzer unserer Server extrem beeintraechtigte.

Wir bitten Sie aus diesem Grund auf eine aktuelle Version dieser oder einer anderen Forensoftware upzugraden oder die Datei viewtopic.php umzubenenen.

www.phpbb.com

Die Datei viewtopic.php wird von uns heute wieder freigegeben. Wir bitten Sie jedoch darum UNBEDINGT eine aktuelle Version der Forensoftware zu verwenden.



Ich weiss ja nicht, wer dieses Forum hier "hostet". Macht Manfred das selbst? Ich bekam die Meldung vom Evanzo-Support.

Vielleicht hingen die Seltsamkeiten in diesem Forum ja auch mit dieser Geschichte zusammen.

Verfasst: Mittwoch 9. November 2005, 18:28
von Manfred
Hallo Rudi,

Danke für die ausführlichen Informationen. In diesem Fall lief nichts weil eine Datei defekt war. Kein Angriff und kein Wurm. Hoffentlich bleibt das so.

Wir haben die so ziemlich aktuellste Version, aber es hat vor kurzem einen kleinen Versionssprung gegeben und das Update wird natürlich gemacht.

Dummerweise ist das Forum bei Strato gehostet. Wollte es eigentlich auf unseren Server tun, aber da ist mir leider ein Fehler unterlaufen und ich weiß nicht, ob es eine Möglichkeit gibt, das auf unseren Server zu bringen.

Manfred