Forum gehackt?

Hier ist alles erlaubt, was nicht in "Deutsche Oldies" paßt.

Moderator: Manfred

Antworten
Benutzeravatar
Rudi
Beiträge: 2033
Registriert: Samstag 8. Oktober 2005, 13:18

Forum gehackt?

Beitrag von Rudi »

Wenn man sich im Forum anmelden will, wird man - sobald man den Login abschliesst - auf die Webseite von Spiegel-Online (www.spiegel.de) weitergeleitet. Da stimmt doch was nicht. Ich bin jetzt über eine Hintertür reingekommen - wenn man sich ausloggt dasselbe. Irgendwas ist da faul.
An meinem System liegt es nicht - das ist "sauber", habe eben noch mit Ad-Aware und Virenscanner geprüft.


Rudi


edit:
Wenn man von der Spiegel-Seite den Browserback-Button nimmt, ist man eingeloggt und im Forum, aber da ist etwas im Argen....

edit2:
Ein anderes phpBB-Forum, wo ich auch mitschreibe ist komplett platt - da kommt schon beim Aufrufen eine Fehlermeldung.
Andere Foren funktionieren einwandfrei.
Somebody was trying to tell me that CDs are better than vinyl because they don't have any surface noise. I said, "Listen, mate, -life- has surface noise..." John Peel
Benutzeravatar
PeterW
Beiträge: 101
Registriert: Sonntag 9. Oktober 2005, 02:09
Wohnort: Südostniedersachsen

Beitrag von PeterW »

Hallo Rudi,

bei meinem letzten Einloggen (Beitrag von 00.18 h) habe ich nichts 'Verdächtiges' bemerkt.

Viele Grüße
Peter
Zuletzt geändert von PeterW am Dienstag 8. November 2005, 00:57, insgesamt 1-mal geändert.
Benutzeravatar
Rudi
Beiträge: 2033
Registriert: Samstag 8. Oktober 2005, 13:18

Beitrag von Rudi »

Ja, Peter - bei was?
Somebody was trying to tell me that CDs are better than vinyl because they don't have any surface noise. I said, "Listen, mate, -life- has surface noise..." John Peel
Benutzeravatar
Manfred
Site Admin
Beiträge: 1164
Registriert: Sonntag 2. Oktober 2005, 16:32
Wohnort: 85764 Oberschleißheim
Kontaktdaten:

Beitrag von Manfred »

Hallo Rudi,
ich komme zwar nicht zum Spiegel, aber auch nicht ins Forum wenn ich mich einloggen will. Warum ich jetzt drin bin weiß ich allerdings auch nicht. Ist schon seltsam. Habe auf dem Server allerdings auch keine veränderten Dateien etc. gefunden.

Das kann ja heiter werden.

Jetzt geht es allerdings erst einmal ins Bett für 4 Stunden.

Manfred
Benutzeravatar
PeterW
Beiträge: 101
Registriert: Sonntag 9. Oktober 2005, 02:09
Wohnort: Südostniedersachsen

Beitrag von PeterW »

Hallo Rudi

meinen Beitrag von 00.49 h habe ich editiert.
Warum er unvollständig gesendet wurde, weiß ich nicht.
Wieso konnte ich überhaupt editieren, obwohl inzwischen neue Beiträge
vorlagen? Ich glaubte bisher, das geht dann nicht.

Viele Grüße
Peter
Benutzeravatar
Rudi
Beiträge: 2033
Registriert: Samstag 8. Oktober 2005, 13:18

Beitrag von Rudi »

Doch, editieren geht. Das kann der Admin einstellen.

Ich lande immer noch bei Spiegel-Online beim Ein- und Ausloggen. Wenn ich dann den Browserbackbutton nehme komme ich wieder ins Einlogg-Fenster und wenn ich da auf aktualisieren gehe oder oben das memory-Emblem anklicke bin ich eingeloggt im Forum.
Seltsam das Ganze.....

und mein "Adblock" arbeitet auf Hochtouren und unterdrückt allerhand Unerwünschtes!

@Manfred:
Schlaf gut, haste Dir verdient.
Somebody was trying to tell me that CDs are better than vinyl because they don't have any surface noise. I said, "Listen, mate, -life- has surface noise..." John Peel
Stups
Beiträge: 97
Registriert: Samstag 8. Oktober 2005, 21:21
Wohnort: 46539 Dinslaken

Beitrag von Stups »

Ich wollte mich gerade Einloggen, dabei lande ich immer auf einer Netscape Seite.
Als ich mich über " neue Nachrichten " eingeloggt habe ging es ohne Probleme und ich komm auch eingeloggt ins Forum.

Rolf
Fotografierende Rentner hassen Feiertage :
zuviele Menschen unterwegs.

Warum ich Fotografiere ?
Angeln ist mir zu stressig !
Benutzeravatar
Rudi
Beiträge: 2033
Registriert: Samstag 8. Oktober 2005, 13:18

Beitrag von Rudi »

Ich bin jetzt am Firmen-PC, da ist der IE 6 drauf (zuhause nehm ich Firefox) - wenn ich mich hier einloggen will, kommt generell eine Fehlermeldung, d.h. es klappt garnicht. Über "neue Nachrichten" klappt es aber auch da (sonst könnte ich das hier ja garnicht schreiben).
Somebody was trying to tell me that CDs are better than vinyl because they don't have any surface noise. I said, "Listen, mate, -life- has surface noise..." John Peel
Stups
Beiträge: 97
Registriert: Samstag 8. Oktober 2005, 21:21
Wohnort: 46539 Dinslaken

Beitrag von Stups »

Muß man eingeloggt sein um schreiben zu können ?

Ich habe versucht ohne eingeloggt zu sein eine Antwort zu schreiben. Dabei bin ich auf der gleichen falschen Seite gelandet wie beim einloggen :

http://keyword.netscape.com/ns/search?f ... query=http

Ich benutze Netscape 7.x

Über " neue Nachrichten " geht es normal.


Rolf
Fotografierende Rentner hassen Feiertage :
zuviele Menschen unterwegs.

Warum ich Fotografiere ?
Angeln ist mir zu stressig !
Benutzeravatar
HoWo
Beiträge: 498
Registriert: Samstag 8. Oktober 2005, 15:01
Wohnort: Im Franggnland

Beitrag von HoWo »

Hallo Leute,

ich hatte keinerlei Probleme ins Forum zu kommen! (Firefox 1.0.7)


Gruß,

Horst
peter

Beitrag von peter »

Hallo Manfred!
Besten Dank für Deine schnelle Antwort. Schreiben müßte man können...
Heute Mittag habe ich vom Büro aus die Meldungen "leere Seite" bzw. "keine Verbindung herstellbar" erhalten. Und eben versucht, schwupps, war's erledigt.
Grüße
Peter
Benutzeravatar
Manfred
Site Admin
Beiträge: 1164
Registriert: Sonntag 2. Oktober 2005, 16:32
Wohnort: 85764 Oberschleißheim
Kontaktdaten:

Beitrag von Manfred »

Hallo,
geschafft, läuft wieder alles wunderbar. Man bin ich froh. So gut kenne ich mich mit dem Kram ja auch nicht aus. Naja, wieder mal was dazugelernt und das kann man dann irgendwann mal wieder brauchen. Nimmt einfach kein Ende.

Manfred
Benutzeravatar
Rudi
Beiträge: 2033
Registriert: Samstag 8. Oktober 2005, 13:18

Beitrag von Rudi »

Hallo Manfred,

jetzt funktioniert es auch hier wieder ohne Probleme. Danke dafür.
Was war denn Schuld an der ganzen Geschichte? Ich hoffe, doch kein "Angriff" auf's Forum?

Rudi
Somebody was trying to tell me that CDs are better than vinyl because they don't have any surface noise. I said, "Listen, mate, -life- has surface noise..." John Peel
Benutzeravatar
Rudi
Beiträge: 2033
Registriert: Samstag 8. Oktober 2005, 13:18

Beitrag von Rudi »

Folgende Nachricht bekam ich heute früh von meinem Webhost-Support:

Sehr geehrter Kunde,

Ein Internetwurm verbreitet sich über Websiten, die u.a. phpBB einsetzen. Der Wurm verbreitet sich nur über Webauftritte, die u.a. Forensoftware phpBB einsetzen.

Laut unserer Erfahrungen versucht der Wurm ueber aeltere Versionen der Forensoftware phpBB auf dem Server ueber die bekannte Sicherheitslücke in der Datei "viewtopic.php" einzudringen und moeglicherweise Dateien zu ueberschreiben oder unter der Userid des Webservers Code auszufuehren und sich dann auf weitere Server zu verbreiten.

Aufgrund der Sicherheitseinstellungen unserer Server ist dies so auf unseren Servern nicht moeglich.

Die Datei viewtopic.php wurde von uns geblockt, da die Serverbelastung durch ueberfluessige Anfragen von vielen verschiedenen ungesicherten Webservern anderer Provider extrem Anstieg und dadurch andere Nutzer unserer Server extrem beeintraechtigte.

Wir bitten Sie aus diesem Grund auf eine aktuelle Version dieser oder einer anderen Forensoftware upzugraden oder die Datei viewtopic.php umzubenenen.

www.phpbb.com

Die Datei viewtopic.php wird von uns heute wieder freigegeben. Wir bitten Sie jedoch darum UNBEDINGT eine aktuelle Version der Forensoftware zu verwenden.



Ich weiss ja nicht, wer dieses Forum hier "hostet". Macht Manfred das selbst? Ich bekam die Meldung vom Evanzo-Support.

Vielleicht hingen die Seltsamkeiten in diesem Forum ja auch mit dieser Geschichte zusammen.
Somebody was trying to tell me that CDs are better than vinyl because they don't have any surface noise. I said, "Listen, mate, -life- has surface noise..." John Peel
Benutzeravatar
Manfred
Site Admin
Beiträge: 1164
Registriert: Sonntag 2. Oktober 2005, 16:32
Wohnort: 85764 Oberschleißheim
Kontaktdaten:

Beitrag von Manfred »

Hallo Rudi,

Danke für die ausführlichen Informationen. In diesem Fall lief nichts weil eine Datei defekt war. Kein Angriff und kein Wurm. Hoffentlich bleibt das so.

Wir haben die so ziemlich aktuellste Version, aber es hat vor kurzem einen kleinen Versionssprung gegeben und das Update wird natürlich gemacht.

Dummerweise ist das Forum bei Strato gehostet. Wollte es eigentlich auf unseren Server tun, aber da ist mir leider ein Fehler unterlaufen und ich weiß nicht, ob es eine Möglichkeit gibt, das auf unseren Server zu bringen.

Manfred
Antworten