phpbb exploit

Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gebruikersavatar
supperbas
Berichten: 389
Lid geworden op: 05 jun 2005, 10:02
Locatie: zeeland
Contacteer:

phpbb exploit

Bericht door supperbas » 16 jul 2005, 09:19

ik heb zelf phpbb 2.0.16 en natuurlijk wil ik net zo als ieder een een veilig forum zonder hackers mijn vraag wat is de beste manier om je website exstra te beveiligen tegen forum hackers en waar hacker de hackers als eerst?

mijn 3e vraag is het mogelijk om met een tool toch de gehele code uit een php bestand tekrijgen? (ik hoop het niet)

Bedankt supperbas :thumb:

//edit
title --> slotje plz

//edit2
title --> phpbb exploit
Laatst gewijzigd door supperbas op 17 sep 2005, 14:02, 2 keer totaal gewijzigd.

Gebruikersavatar
freekkie
Berichten: 61
Lid geworden op: 01 okt 2003, 15:01
Locatie: De Kwakel, NL
Contacteer:

Bericht door freekkie » 17 jul 2005, 19:03

Als iemand weet wat ie doet is geen enkel forum onveilig. Ik zou ervoor zorgen dat je alle admins hun wachtwoord regelmatig laat veranderen. Voor de rest zou ik (als je de server beheert) folders browsen uitzetten.
Afbeelding

Gebruikersavatar
Luuk
Berichten: 7311
Lid geworden op: 22 okt 2003, 10:07
Locatie: Delft

Bericht door Luuk » 17 jul 2005, 22:44

Als je steeds de laatste update hebt zou je veilig moeten zijn, alleen wachtwoorden kunnen geraden worden. Je kan een php bestand alleen maar download via ftp, als je via je browser op bron weergeven klikt zie je alleen de html output.
Afbeelding

ik ben gek
Berichten: 1496
Lid geworden op: 25 mei 2005, 14:09

Bericht door ik ben gek » 18 jul 2005, 06:57

als je webpaginas kan maken die je als htm of html opslaat en een link naar het bestand toe doel opslaan als.....
dan heb ik het phpbb bestand toch en nog iets. een beetje slimme gebruker download gewoon phpbb en heeft aslle bestanden...

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 18 jul 2005, 08:32

Dat kan nou net niet, de PHP bron, kan je op een goed geconfigureerde server, nooit zien ;)

MacMarco
Berichten: 68
Lid geworden op: 12 apr 2005, 16:58

Bericht door MacMarco » 18 jul 2005, 08:58

Is het mogelijk om te controleren of de server goed geconfigureerd is?

Ik bedoel: ik heb, zoals de meesten van jullie, een hostingpakket bij een provider. Ik geloof dat de provider betrouwbaar is, maar hoe kan ik checken of hun php- en mysql-configuratie veilig is? Ik heb te weinig kennis van PHP om te weten waar ik op moet letten.

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 18 jul 2005, 09:12

Tja, het is nooit helemaal mogelijk. Ik weet wel, dat die bij lycos niet helemaal goed is, maar daar kwam ik per ongeluk achter, maar hoe je het co ntroleer, weet ik niet precies. Daar was de extensie .PHP (Dus met hoofdletters), niet geparsed.

Gebruikersavatar
supperbas
Berichten: 389
Lid geworden op: 05 jun 2005, 10:02
Locatie: zeeland
Contacteer:

Bericht door supperbas » 17 sep 2005, 11:38

Ik zelf heb ook nog ff op google ge googled en vond als laatste een ""crack"" voor phpbb (2.0.12) dat je admin word maar 2.0.13> heb ik niks kunnen vinden gelukkig :P

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 17 sep 2005, 11:40

Dat noemt men geen crack maar een exploit.

Gebruikersavatar
supperbas
Berichten: 389
Lid geworden op: 05 jun 2005, 10:02
Locatie: zeeland
Contacteer:

Bericht door supperbas » 17 sep 2005, 11:52

ik wou de naam niet vrij geven maar als jij het zecht (dan weten nu hoe ze er op moeten zoeken :wink: )

Dus hier komt hij google : phpbb <vezie> exploit

//edit
helpt de support group ook bij hacken? :lol:

Gebruikersavatar
-=|Rik|=-
Berichten: 815
Lid geworden op: 02 jan 2004, 19:49
Locatie: Eindhoven

Bericht door -=|Rik|=- » 17 sep 2005, 12:09

Wat denk jezelf :roll:
-=|Rik|=- kan schadelijk zijn voor de gezondheid.
Krijg toch allemaal de kolere, val voor mijn part allemaal dood.

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 17 sep 2005, 12:14

supperbas schreef:ik wou de naam niet vrij geven maar als jij het zecht (dan weten nu hoe ze er op moeten zoeken :wink: )

Dus hier komt hij google : phpbb <versie> exploit

//edit
helpt de support group ook bij hacken? :lol:
Kort en krachtig: Nee. Het hacken van forums sta ik in ieder geval niet toe, en de aanrichter zal geen support krijgen.
... Maar ik modereer (nog) niet.

Gebruikersavatar
supperbas
Berichten: 389
Lid geworden op: 05 jun 2005, 10:02
Locatie: zeeland
Contacteer:

Bericht door supperbas » 17 sep 2005, 12:54

bee schreef:
supperbas schreef:ik wou de naam niet vrij geven maar als jij het zecht (dan weten nu hoe ze er op moeten zoeken :wink: )

Dus hier komt hij google : phpbb <versie> exploit

//edit
helpt de support group ook bij hacken? :lol:
Kort en krachtig: Nee. Het hacken van forums sta ik in ieder geval niet toe, en de aanrichter zal geen support krijgen.
dat is logie's maar zo als Stef het zecht
Geeft mij de indruk dat hij met liefde en plezier de links wil geven :P

(van daar ik het woord exploit niet gebruikt heb :wink: )

Gebruikersavatar
-=|Rik|=-
Berichten: 815
Lid geworden op: 02 jan 2004, 19:49
Locatie: Eindhoven

Bericht door -=|Rik|=- » 17 sep 2005, 13:14

Het is een extreem simpel feit dat een beveiligingslek in een phpbb forum een EXPLOIT wordt genoemd. Dat Stef deze term dus ook hier gebruikt is niet meer dan normaal.
-=|Rik|=- kan schadelijk zijn voor de gezondheid.
Krijg toch allemaal de kolere, val voor mijn part allemaal dood.

Gebruikersavatar
supperbas
Berichten: 389
Lid geworden op: 05 jun 2005, 10:02
Locatie: zeeland
Contacteer:

Bericht door supperbas » 17 sep 2005, 13:16

-=|Rik|=- schreef:Het is een extreem simpel feit dat een beveiligingslek in een phpbb forum een EXPLOIT wordt genoemd. Dat Stef deze term dus ook hier gebruikt is niet meer dan normaal.
dat wis ik nie :oops:

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 17 sep 2005, 13:16

En verder kan iedere simpele ziel met een beetje google'en achter de exploits komen.

Gebruikersavatar
supperbas
Berichten: 389
Lid geworden op: 05 jun 2005, 10:02
Locatie: zeeland
Contacteer:

Bericht door supperbas » 17 sep 2005, 13:17

Stef schreef:En verder kan iedere simpele ziel met een beetje google'en achter de exploits komen.
dat is zo

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 17 sep 2005, 13:18

Waarom wil je nu een slotje? :roll:

Gebruikersavatar
supperbas
Berichten: 389
Lid geworden op: 05 jun 2005, 10:02
Locatie: zeeland
Contacteer:

Bericht door supperbas » 17 sep 2005, 13:48

Stef schreef:Waarom wil je nu een slotje? :roll:
waarom niet de hooft vraag is al beandwoord en er is nu toch geen reden voor vedere dis cussie maar als je geen slotje wil doen is dat ook ok hoor :?

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 17 sep 2005, 13:53

We gooien geen slotjes op beantwoordde topics.

Gesloten