@Earlyhost
eigentlich dachte ich hatte überall die benötigten Rechte gesetzt.
Also es funzt jetzt ich danke dir für diesen SuperTipp!
@Earlyhost
eigentlich dachte ich hatte überall die benötigten Rechte gesetzt.
Also es funzt jetzt ich danke dir für diesen SuperTipp!
Forumversion: wbb 2.3.4
Sicherheitssystem: [ ] pro [X] basic
Version des Sicherheitssystems: v 2.1.0
PHP Version: 4.4.1
MySQL Version:4.0.23-Max-log
Fehlermeldung:
Warning: file(./acp/security/floodcontrol/62.176.xxx.xx): failed to open stream: No such file or directory in /www/xxxxxx/acp/lib/class_security.php on line 187
Warning: fopen(./acp/security/floodcontrol/62.176.xxx.xx): failed to open stream: Permission denied in /www/xxxxx/acp/lib/class_security.php on line 195
Warning: fwrite(): supplied argument is not a valid stream resource in /www/htdocs/xxxxx/acp/lib/class_security.php on line 196
Warning: fclose(): supplied argument is not a valid stream resource in /www/htdocsxxxxxxx/acp/lib/class_security.php on line 197
Beschreibung:
Ich habe soeben die Basicversion eingebaut und nun erscheint auf der indexseite bzw. portal die oben geschriebene Fehlermeldung. Habe solange den Code in der global.php auskommentiert nun wird er erstmal nicht mehr angezeigt.
Link zum Fehler: /
Was habe ich falsch gemacht
MFG BlueEyes
H@all!
Am gestrigem Nachmittag wurde das Forum meiner Community United-Teamplayers *gehackt*
Ein gewisser "SecBliZZ" eignete sich mein Account an und löschte alle anderen User. Zudem schaltete er das Forum in den Offline-Modus mit einen lieben Hinweis:
....Das Forum befindet sich zur Zeit aus folgenden Gründen im Wartungsmodus:
Owned by SecBliZZ H5N1 by DaPiepMatz....
Durch einem aufmerksamen User wurde ich darauf hingewiesen und habe schnellstmöglich das FTP-Passwort und das Passwort der MySQlDB geändert.
Tja da ich kein aktuelles Backup zur Hand habe setzte ich mich mit meinem WEbspace-Anbieter (Allinkl.Com) in Verbindung und fragte nach ob ein Backup vorhanden ist und ob dies rückgesichert werden kann. Somit konnte ich auf ein 16Stunden altes FTP/Mysql-Backup zurückgreifen.
Habe erstmal mein Passwort geändert und nun mit einigen Fehlern im Board zu kämpfen. Zusätzlich habe ich alle User drauf hingewiesen ihr Passwort zu ändern.
Tja nun bin ich mir nicht Sicher wie und wo diese Person den Admin-Zugang erhalten konnte und habe natürlich weiterhin "Angst" ein weiteres mal Opfer zu werden.
Zum Forum welches ich verwende:
Ich benutzte das Forum Woltlab in der Version 2.3.2 + das HMportal 3.1.4
Hacks: ca 40 große bzw. kleine Erweiterungen
Nun die Frage zu eurem Produkt "SecuritySystem professional 2.1.1"
kann und würde es solche Angriffe verhindern?
Achso es scheind ein WEttkampf und den "Hackern" zu sein der Beste mit dem meisten Attacks zu werden:
zu dem "SecBliZZ" habe ich folgendes gefunden: