Pagina 1 van 1
Volledig nieuw forum installeren ipv update?
Geplaatst: 09 mar 2010, 11:13
door Christophe
- Adres van je forum: http://
Event. modificaties op je forum:
Wanneer ontstond het probleem?
phpBB versie: 3.0.2
Heb je onlangs iets veranderd aan je forum?
Wat is het probleem?
Beste,
Ik het mogelijk om gewoon een nieuw forum te installeren de bestaande database hieraan te koppelen, in plaats alle bestanden apart up te daten? Net zoals je wordpress update?
Met vriendelijke groeten,
Christophe
Re: Volledig nieuw forum installeren ipv update?
Geplaatst: 09 mar 2010, 13:03
door Jeroen
Je kan inderdaad alle bestanden van je huidige forum overschrijven met een nieuw/schoon pakket. Dit kan overigens alleen als je geen modificatie's geïnstalleerd hebt op je forum, die ben je anders namelijk kwijt.
Alle bestanden overschrijven,
behalve config.php, daar staan de database inloggegevens e.d. in.
Als je dat dan gedaan hebt, moet je nog wel je database even updaten door,
http://www.jouwforum.nl/install/database_update.php uit te voeren uit het update pakket van de update die je gaat doen.
Maak voordat je hieraan begint wel een goede backup van je forum! (forumbestanden/database). Als er dan wat fout gaat kan je die altijd nog terugzetten.
Re: Volledig nieuw forum installeren ipv update?
Geplaatst: 09 mar 2010, 16:58
door Christophe
Hey Pietje,
Ik heb op een testdomein m'n forum eens geupdate. Het ziet er goed uit, maar krijg nu het volgende te zien bij 'Forum versie' op m'n admin panel: 3.0.7-PL1 [ { VERSIONCHECK_FORCE_UPDATE } ]
Is het normaal dat [ { VERSIONCHECK_FORCE_UPDATE } ] erbij staat? Begrijp niet waarom dat daar staat?
Nog een vraagje, is het mogelijk dat spammers via phpBB 3.0.2 (m'n vorige versie) toegang hadden tot m'n server. Er is namelijk een spammer binnengeraakt op de server, en we zoeken hoe dit is kunnen gebeuren ...
Alvast bedankt!
Christophe
Re: Volledig nieuw forum installeren ipv update?
Geplaatst: 09 mar 2010, 20:41
door EelkeB
De vreemde code is waarschijnlijk een gevolg van een verouderd taalbestand waar deze taalstring niet in zit.
Een spammer kan via elke willekeurige phpBB-versie "binnen komen", want een spammer doet in beginsel niks anders dan een legitieme gebruiker; ze maken een account aan en posten berichten. Dat dat berichten zijn waar jij niet blij van wordt, tja...
Vanaf phpBB 3.0.6 zijn wel de mogelijkheden om spammers te weren verbeterd, maar waterdicht wordt het nooit. Spam is geen beveiligingsprobleem, zoals gezegd doet een spammer in principe niks anders dan een normale gebruiker.
Re: Volledig nieuw forum installeren ipv update?
Geplaatst: 09 mar 2010, 21:31
door Christophe
EelkeB schreef:De vreemde code is waarschijnlijk een gevolg van een verouderd taalbestand waar deze taalstring niet in zit.
Een spammer kan via elke willekeurige phpBB-versie "binnen komen", want een spammer doet in beginsel niks anders dan een legitieme gebruiker; ze maken een account aan en posten berichten. Dat dat berichten zijn waar jij niet blij van wordt, tja...
Vanaf phpBB 3.0.6 zijn wel de mogelijkheden om spammers te weren verbeterd, maar waterdicht wordt het nooit. Spam is geen beveiligingsprobleem, zoals gezegd doet een spammer in principe niks anders dan een normale gebruiker.
Hey,
Dank je voor je reactie.
Ivm de spammer bedoel ik dat er een spammer
op de server is, niet op het forum. Ik keur elke nieuwe (legitieme) gebruiker immers goed, dus ik filter de spamers er handmatig uit

We blijven zoeken!
Ik zal in de eerste plaats het forum al eens updaten
Met vriendelijke groeten,
Christophe
Re: Volledig nieuw forum installeren ipv update?
Geplaatst: 10 mar 2010, 09:44
door EelkeB
Dan is het geen spammer, maar een hacker... En om dan antwoord te geven op je vraag, er zijn geen bekende security-gaten in phpBB 3.0.2 waarmee een hacker toegang zou kunnen krijgen tot je server. Dat zal dus via een andere weg gegaan moeten zijn.
Re: Volledig nieuw forum installeren ipv update?
Geplaatst: 10 mar 2010, 12:34
door Christophe
EelkeB schreef:Dan is het geen spammer, maar een hacker... En om dan antwoord te geven op je vraag, er zijn geen bekende security-gaten in phpBB 3.0.2 waarmee een hacker toegang zou kunnen krijgen tot je server. Dat zal dus via een andere weg gegaan moeten zijn.
Ik keur spammers die zich proberen inschrijven op het forum niet goed, noch verwijder ik ze weer (wat een werk zeg

)
Zou het kunnen dat deze spammers massaal proberen in te loggen, of zo. Of hun login proberen ophalen, of wat dan ook waardoor het forum (dus server) steeds nieuwe paswoorden moet verzenden? Ik heb ze momenteel alle spammers verwijderd (tot 5uur s'nachts hiermee bezig geweest) Na de update hoop ik dat ze zich minder goed kunnen inschrijven met hun botjes
Een typische postfix log =
Mar 10 11:23:18 mail postfix/error[9980]: 5AA75B0063: to=<
1@alert.com>, relay=none, delay=52376, delays=52376/0.06/0/0.06, dsn=4.4.1, status=deferred (delivery temporarily suspended: connect to alert.com[199.173.152.37]:25: Connection timed out)
Allemaal met alert.com in de log. Aan wat zou dit kunnen liggen?
Met vriendelijke groeten,
Christophe
Re: Volledig nieuw forum installeren ipv update?
Geplaatst: 10 mar 2010, 16:06
door EelkeB
Ik kan toch moeilijk volgen waar je het over hebt.... Als je gebruikers handmatig goedkeurt, dan is er dus geen legitieme manier voor wie dan ook om een werkende account op je forum te krijgen. Een "spammer" die dat toch voor elkaar heeft gekregen is dus een hacker. Die, als hij alleen spam plaatst, zich redelijk koest houdt... Als hij een mogelijkheid heeft om via een achterdeur aan een account te komen, dan zou hij veel meer schade kunnen toebrengen.
Re: Volledig nieuw forum installeren ipv update?
Geplaatst: 10 mar 2010, 19:01
door Christophe
EelkeB schreef:Ik kan toch moeilijk volgen waar je het over hebt.... Als je gebruikers handmatig goedkeurt, dan is er dus geen legitieme manier voor wie dan ook om een werkende account op je forum te krijgen. Een "spammer" die dat toch voor elkaar heeft gekregen is dus een hacker. Die, als hij alleen spam plaatst, zich redelijk koest houdt... Als hij een mogelijkheid heeft om via een achterdeur aan een account te komen, dan zou hij veel meer schade kunnen toebrengen.
Hey,
Nee hoor ik heb het niet over spam op het forum, maar op de server (postfix) Heb al een vermoeden wat er mis is geweest
Het valt me op dat ik trouwens nog geen enkele spaminschrijving heb gekregen op het forum sinds ik phpbb 3.0.7PL1 heb geïnstalleerd
Christophe
Re: Volledig nieuw forum installeren ipv update?
Geplaatst: 11 mar 2010, 15:37
door EelkeB
Je bedoelt dat er spam
mail via je server verstuurd wordt..? OK, dat kan van alles zijn, is niet bepaald de expertise hier op het forum

Zoals al gezegd, er zijn geen bekende beveiligingsgaten in phpBB waardoor iemand toegang tot de server zou kunnen krijgen.