Startseite arrow phpBB arrow Groß angelegte Wurm-Attacke gegen phpBB-Foren
Groß angelegte Wurm-Attacke gegen phpBB-Foren
Artikel bookmarken:
Delicious
Technorati
Mister Wong
30.07.2005

Vor etwa zwei Wochen und heute erneut ist die Besucherzahl in unserem Katzenforum drastisch angestiegen. So drastisch, dass es eigentlich nicht durch reale Besucher erklärbar ist.

Ein kurzer Blick in die Logdateien ergibt eine Attacke auf eine Sicherheitslücke in der Forensoftware phpBB, die bis zur Version 2.0.15 existierte:

GET /phpbb/viewtopic.php?t=3331&start=0&postdays=0&postorder=asc
&highlight=&sid=(...)&highlight='.system(getenv(HTTP_PHP))
.' HTTP/1.0" 403 296 "-""Mozilla/4.0"

Die Attacke zielt auf eine Lücke im Highlight-Mechanismus von phpBB, die mittlerweile behoben ist.

Auch wenn ich die aktuelle Version benutze - diese Angriffe nerven, verfälschen die Statistik und verursachen Traffic. Und das nicht zu knapp. Folgender Eintrag in der .htaccess-Datei im Root-Verzeichnis des Forums schafft Abhilfe:

RewriteCond %{query_string} getenv
RewriteRule .* 127.0.0.1 [L,F]

Damit werden Angreifer mit einem "Forbidden" abgefertigt und auf den eigenen Rechner umgeleitet. Schon ist Ruhe.

Verwandte Artikel:

Keine verwandten Artikel gefunden
Kommentare (0)Add Comment

Kommentar schreiben
Dieser Inhalt wurde gesperrt. Sie können keine Kommentare abgeben.

busy
 
Artikel bookmarken:
Delicious
Technorati
Mister Wong

Kommentare

Joomla 1.6: SEO verbessern
Hallo zur Info dein Link von oben geht nicht mehr Community ausdrückl...

17 Joomla-Template-Clubs im Vergleich
Ich bin Gavick Mitglied. Hilfestellung im Forum gibt es fast gar nich...

17 Joomla-Template-Clubs im Vergleich
vielen dank für die info, ich finde die beschreibung in den "agb" von...

17 Joomla-Template-Clubs im Vergleich
Hallo, üblicherweise gilt das Nutzungsrecht bei den Template-Clubs "...

17 Joomla-Template-Clubs im Vergleich
hallo, vielen dank für diese tolle übersicht. was ich noch nicht gan...

17 Joomla-Template-Clubs im Vergleich
Vielen Dank für die ausführliche Liste. Es ist gar nicht einfach ein...

Déja vu: Entwickler verlassen das Mambo-Projekt und gründen ...
Hallo Wolli, wenn es sich in der Tat um die Version 4.5 handeln sollt...

Die besten Joomla-Templates

RocketTheme Template Club