Beiträge von BlueEyes

    @Earlyhost


    eigentlich dachte ich hatte überall die benötigten Rechte gesetzt.


    Also es funzt jetzt ich danke dir für diesen SuperTipp! :D

    Forumversion: wbb 2.3.4
    Sicherheitssystem: [ ] pro [X] basic
    Version des Sicherheitssystems: v 2.1.0


    PHP Version: 4.4.1
    MySQL Version:4.0.23-Max-log



    Fehlermeldung:


    Warning: file(./acp/security/floodcontrol/62.176.xxx.xx): failed to open stream: No such file or directory in /www/xxxxxx/acp/lib/class_security.php on line 187


    Warning: fopen(./acp/security/floodcontrol/62.176.xxx.xx): failed to open stream: Permission denied in /www/xxxxx/acp/lib/class_security.php on line 195


    Warning: fwrite(): supplied argument is not a valid stream resource in /www/htdocs/xxxxx/acp/lib/class_security.php on line 196


    Warning: fclose(): supplied argument is not a valid stream resource in /www/htdocsxxxxxxx/acp/lib/class_security.php on line 197


    Beschreibung:


    Ich habe soeben die Basicversion eingebaut und nun erscheint auf der indexseite bzw. portal die oben geschriebene Fehlermeldung. Habe solange den Code in der global.php auskommentiert nun wird er erstmal nicht mehr angezeigt.


    Link zum Fehler: /


    Was habe ich falsch gemacht


    MFG BlueEyes

    H@all!


    Am gestrigem Nachmittag wurde das Forum meiner Community United-Teamplayers *gehackt* :(


    Ein gewisser "SecBliZZ" eignete sich mein Account an und löschte alle anderen User. Zudem schaltete er das Forum in den Offline-Modus mit einen lieben Hinweis:


    ....Das Forum befindet sich zur Zeit aus folgenden Gründen im Wartungsmodus:
    Owned by SecBliZZ H5N1 by DaPiepMatz....


    Durch einem aufmerksamen User wurde ich darauf hingewiesen und habe schnellstmöglich das FTP-Passwort und das Passwort der MySQlDB geändert.


    Tja da ich kein aktuelles Backup zur Hand habe setzte ich mich mit meinem WEbspace-Anbieter (Allinkl.Com) in Verbindung und fragte nach ob ein Backup vorhanden ist und ob dies rückgesichert werden kann. Somit konnte ich auf ein 16Stunden altes FTP/Mysql-Backup zurückgreifen.


    Habe erstmal mein Passwort geändert und nun mit einigen Fehlern im Board zu kämpfen. Zusätzlich habe ich alle User drauf hingewiesen ihr Passwort zu ändern.


    Tja nun bin ich mir nicht Sicher wie und wo diese Person den Admin-Zugang erhalten konnte und habe natürlich weiterhin "Angst" ein weiteres mal Opfer zu werden.


    Zum Forum welches ich verwende:
    Ich benutzte das Forum Woltlab in der Version 2.3.2 + das HMportal 3.1.4
    Hacks: ca 40 große bzw. kleine Erweiterungen


    Nun die Frage zu eurem Produkt "SecuritySystem professional 2.1.1"
    kann und würde es solche Angriffe verhindern?


    Achso es scheind ein WEttkampf und den "Hackern" zu sein der Beste mit dem meisten Attacks zu werden:


    zu dem "SecBliZZ" habe ich folgendes gefunden:


    http://www.zone-h.org/en/index


    http://www.zone-h.org/defacements/mirror/id=2408956/