Beiträge von BlueEyes

    Forumversion: wbb 2.3.4
    Sicherheitssystem: [ ] pro [X] basic
    Version des Sicherheitssystems: v 2.1.0

    PHP Version: 4.4.1
    MySQL Version:4.0.23-Max-log


    Fehlermeldung:

    Warning: file(./acp/security/floodcontrol/62.176.xxx.xx): failed to open stream: No such file or directory in /www/xxxxxx/acp/lib/class_security.php on line 187

    Warning: fopen(./acp/security/floodcontrol/62.176.xxx.xx): failed to open stream: Permission denied in /www/xxxxx/acp/lib/class_security.php on line 195

    Warning: fwrite(): supplied argument is not a valid stream resource in /www/htdocs/xxxxx/acp/lib/class_security.php on line 196

    Warning: fclose(): supplied argument is not a valid stream resource in /www/htdocsxxxxxxx/acp/lib/class_security.php on line 197

    Beschreibung:

    Ich habe soeben die Basicversion eingebaut und nun erscheint auf der indexseite bzw. portal die oben geschriebene Fehlermeldung. Habe solange den Code in der global.php auskommentiert nun wird er erstmal nicht mehr angezeigt.

    Link zum Fehler: /

    Was habe ich falsch gemacht

    MFG BlueEyes

    H@all!

    Am gestrigem Nachmittag wurde das Forum meiner Community United-Teamplayers *gehackt* :(

    Ein gewisser "SecBliZZ" eignete sich mein Account an und löschte alle anderen User. Zudem schaltete er das Forum in den Offline-Modus mit einen lieben Hinweis:

    ....Das Forum befindet sich zur Zeit aus folgenden Gründen im Wartungsmodus:
    Owned by SecBliZZ H5N1 by DaPiepMatz....

    Durch einem aufmerksamen User wurde ich darauf hingewiesen und habe schnellstmöglich das FTP-Passwort und das Passwort der MySQlDB geändert.

    Tja da ich kein aktuelles Backup zur Hand habe setzte ich mich mit meinem WEbspace-Anbieter (Allinkl.Com) in Verbindung und fragte nach ob ein Backup vorhanden ist und ob dies rückgesichert werden kann. Somit konnte ich auf ein 16Stunden altes FTP/Mysql-Backup zurückgreifen.

    Habe erstmal mein Passwort geändert und nun mit einigen Fehlern im Board zu kämpfen. Zusätzlich habe ich alle User drauf hingewiesen ihr Passwort zu ändern.

    Tja nun bin ich mir nicht Sicher wie und wo diese Person den Admin-Zugang erhalten konnte und habe natürlich weiterhin "Angst" ein weiteres mal Opfer zu werden.

    Zum Forum welches ich verwende:
    Ich benutzte das Forum Woltlab in der Version 2.3.2 + das HMportal 3.1.4
    Hacks: ca 40 große bzw. kleine Erweiterungen

    Nun die Frage zu eurem Produkt "SecuritySystem professional 2.1.1"
    kann und würde es solche Angriffe verhindern?

    Achso es scheind ein WEttkampf und den "Hackern" zu sein der Beste mit dem meisten Attacks zu werden:

    zu dem "SecBliZZ" habe ich folgendes gefunden:

    http://www.zone-h.org/en/index

    http://www.zone-h.org/defacements/mirror/id=2408956/