phpBB
Groß angelegte Wurm-Attacke gegen phpBB-Foren | Groß angelegte Wurm-Attacke gegen phpBB-Foren |
| 30.07.2005 | |
|
Vor etwa zwei Wochen und heute erneut ist die Besucherzahl in unserem Katzenforum drastisch angestiegen. So drastisch, dass es eigentlich nicht durch reale Besucher erklärbar ist. Ein kurzer Blick in die Logdateien ergibt eine Attacke auf eine Sicherheitslücke in der Forensoftware phpBB, die bis zur Version 2.0.15 existierte: GET /phpbb/viewtopic.php?t=3331&start=0&postdays=0&postorder=asc Die Attacke zielt auf eine Lücke im Highlight-Mechanismus von phpBB, die mittlerweile behoben ist. Auch wenn ich die aktuelle Version benutze - diese Angriffe nerven, verfälschen die Statistik und verursachen Traffic. Und das nicht zu knapp. Folgender Eintrag in der .htaccess-Datei im Root-Verzeichnis des Forums schafft Abhilfe: RewriteCond %{query_string} getenv Damit werden Angreifer mit einem "Forbidden" abgefertigt und auf den eigenen Rechner umgeleitet. Schon ist Ruhe. Verwandte Artikel:Keine verwandten Artikel gefundenKommentare (0)
![]() Kommentar schreiben
Dieser Inhalt wurde gesperrt. Sie können keine Kommentare abgeben.
|