Fork me on GitHub
"XOOPS ist ein dynamisches OO (Objekt Orientiertes) open source Portal Script geschrieben in PHP. XOOPS ist ein ideales CMS (Content Management System) für den Aufbau von kleineren und grösseren Communities, Firmen-, Intra- und Internet-Portale, Web-Logs und vieles mehr."
xoops demo xoops themen xoops download
Einloggen
Mitgliedsname:
Passwort:
Login speichern


Passwort vergessen?  |  Registrieren
Aktuell aus dem Forum
Antworten: 1 | 21.10.2014 23:26 | Bleekk
Antworten: 1 | 16.10.2014 19:42 | fronti
Antworten: 6 | 03.10.2014 19:07 | chris47803
Antworten: 1 | 27.09.2014 10:25 | Bleekk
Antworten: 34 | 20.09.2014 16:48 | Muki
Antworten: 8 | 16.09.2014 08:30 | Goffy
Antworten: 6 | 16.09.2014 07:01 | Franky
Antworten: 6 | 05.09.2014 09:48 | Bleekk
Antworten: 2 | 26.08.2014 22:52 | Tampeko
Antworten: 30 | 26.08.2014 20:52 | Tampeko
Wer ist da?
Willkommen Besucher.
Bitte melde dich jetzt an!
Es sind 16 Besucher insgesamt online.

Das sind 15 Gäste.
sowie 1 Suchmaschine(n).

sittel [ 10 Stunden 8 Minuten vorher ]
Goffy [ 1 Tag 10 Stunden 24 Minuten vorher ]
lhmaus [ 1 Tag 12 Stunden 3 Minuten vorher ]
taxham [ 1 Tag 19 Stunden 33 Minuten vorher ]
Bleekk [ 2 Tage 8 Stunden 1 Minute vorher ]
mambax7 [ 3 Tage 21 Stunden 31 Minuten vorher ]
chris47803 [ 4 Tage 10 Stunden 58 Minuten vorher ]

Am 09.10.2014 21:28 waren mit 33 Besuchern die meisten online.
Druckoptimierte Version Schicke den Artikel an einen Freund PDF Dokument vom Artikel anfertigen
Sicherheit : Bin mir nicht sicher ob Xoops mit phpBB Board betroffen sind
Eingetragen von Gast An 21.12.2004 ( 2475 Lesen )

Um die Sache zu vereinfachen füge ich einen Link zu heise.de ein:

Mehrere deutsche Web-Auftritte gehackt [2. Update]

Gruss no_face




Bookmark Artikel auf eine der nachstehenden Seiten

                   

Die hier veröffentlichten Artikel und Kommentare stehen uneingeschränkt im alleinigen Verantwortungsbereich des jeweiligen Autors.
Poster Thread
gnobber
geschrieben: 28.12.2004 19:16  aktualisiert: 28.12.2004 19:16
"myXOOPs"-Neuling
seit: 10.08.2003
von: Kempten/Allgäu
Beiträge: 12
 Re: Bin mir nicht sicher ob Xoops mit phpBB Board betroff...
Ich wurde heute von meinem Webhoster (Hosteurope) per eMail angeschrieben. Angeblich hätte er auf meiner Präsenz phpBB kleiner 2.0.11 laufen. Bei eventuellen Angriffen auf meine Seite würde meine Präsenz abgeschaltet. Diese eMail ist nach meiner Überprüfung als Echt einzustufen.

Nun bin ich mir aber sicher das dem nicht so ist.
Habe xoops 2.0.7 am laufen ohne irgendwelche phpBB-Module oder dergleichen.. Aber irgendwie müssen die ja durch einen Scan da drauf gekommen sein.
Nutze als Forensoftware newBB. Ist das vielleicht eine Abspaltung von phpBB?? Und wenn ja, was tun?

Gruß Michael
Gast
geschrieben: 28.12.2004 20:46  aktualisiert: 28.12.2004 20:46
 Re: Bin mir nicht sicher ob Xoops mit phpBB Board betroff...
Zitat:
Nutze als Forensoftware newBB. Ist das vielleicht eine Abspaltung von phpBB??


Ja, aber ich vermute die Jungs von hosteurope haben nur ihre Festplatten nach der Datei viewtopic.php o.ä. durchsucht. Ein Update auf 2.0.9 sollte! Abhilfe schaffen.

Beim Updaten aber auf die genaue Versionsnummer deines 2.0.7 achten.
Gast
geschrieben: 29.12.2004 00:59  aktualisiert: 29.12.2004 00:59
 Re: Bin mir nicht sicher ob Xoops mit phpBB Board betroff...
Zitat:
Ein Update auf 2.0.9 sollte! Abhilfe schaffen.


Für´s newbb1 ja, für´s newbb2 gibt es
>>>HIER<<<
ein Patch.

Gruß Briese
Gast
geschrieben: 29.12.2004 17:27  aktualisiert: 29.12.2004 17:28
 Re: Bin mir nicht sicher ob Xoops mit phpBB Board betroff...
Hallo alle zusammen!

Grundsätzliche Frage, ist Xoops 2.07/2.07.3 gefährdet oder nur mit phpbb?

Beste Grüsse no_face

P.S. Wer mich erst wieder im neuen Jahr liest, dem wünsche ich einen Guten Rutsch ins Neue Jahr!
Gast
geschrieben: 29.12.2004 18:08  aktualisiert: 29.12.2004 18:08
 Re: Bin mir nicht sicher ob Xoops mit phpBB Board betroff...
Es handelt sich hierbei um einen Wurm Namens " santy ", santy nistet sich in fehlerhaft Programmierten Includes ein und ermöglicht die Übernahme. Das neue patch 2.0.9 bzw die Voll- Vers.( Xoops 2.0.9 ) sollten davon zu 100% verschont bleiben.
Gast
geschrieben: 29.12.2004 18:55  aktualisiert: 29.12.2004 18:55
 Re: Bin mir nicht sicher ob Xoops mit phpBB Board betroff...
Danke für die ausführliche Antwort!
Beste Grüsse no_face
Fehler
Hinweis: Trying to get property of non-object in Datei /kernel/user.php Zeile 98
Warnung: Invalid argument supplied for foreach() in Datei /kernel/user.php Zeile 98
Warnung: syntax error, unexpected END_OF_LINE, expecting '=' in /var/www/clients/client1/web3/security/myxoops/xoops_data/configs/xoRewriteHtaccess.ini.php on line 13 in Datei /class/smarty/xoops_plugins/xoSmartyFunctions.php Zeile 32
Warnung: array_key_exists() expects parameter 2 to be array, boolean given in Datei /class/smarty/xoops_plugins/xoSmartyFunctions.php Zeile 34
Warnung: XoSmartyPlugin : section [xoRewriteHtaccess] does not exist in /configs/xoRewriteHtaccess.ini.php in Datei /class/smarty/xoops_plugins/xoSmartyFunctions.php Zeile 42
abgelehnt
Abfragen
0.000111 - SET NAMES 'utf8'
0.000066 - SET SQL_BIG_SELECTS = 1
0.000117 - SELECT * FROM config WHERE (conf_modid = '0' AND conf_catid = '1') ORDER BY conf_order ASC
0.000213 - SELECT sess_data, sess_ip FROM session WHERE sess_id = '49uambd4tj7rjkamh9d1u9s374'
0.000079 - SELECT * FROM modules WHERE dirname = 'news'
0.000071 - SELECT COUNT(*) FROM group_permission WHERE (gperm_modid = '1' AND (gperm_groupid = '3') AND gperm_name = 'module_read' AND gperm_itemid = '3')
0.000120 - SELECT * FROM config WHERE (conf_modid = '3') ORDER BY conf_order ASC
0.000079 - SELECT * FROM modules WHERE dirname = 'protector'
0.000155 - DELETE FROM protector_access WHERE expire < UNIX_TIMESTAMP()
0.000232 - SELECT COUNT(*) FROM protector_access WHERE ip='23.22.194.120' AND request_uri='/news/article.php?storyid=842'
0.000163 - SELECT COUNT(*) FROM protector_access WHERE ip='23.22.194.120'
0.000236 - INSERT INTO protector_access SET ip='23.22.194.120',request_uri='/news/article.php?storyid=842',expire=UNIX_TIMESTAMP()+'60'
0.007381 - SELECT s.*, t.* FROM nw_stories s, nw_topics t WHERE (storyid=842) AND (s.topicid=t.topic_id)
0.001995 - SELECT COUNT(*) FROM group_permission WHERE (gperm_modid = '3' AND (gperm_groupid = '3') AND gperm_name = 'nw_view' AND gperm_itemid = '5')
0.000390 - UPDATE nw_stories SET counter = counter+1 WHERE storyid = 842
0.000088 - SELECT * FROM config WHERE (conf_modid = '0' AND conf_catid = '3') ORDER BY conf_order ASC
0.000085 - SELECT DISTINCT gperm_itemid FROM group_permission WHERE gperm_name = 'block_read' AND gperm_modid = 1 AND gperm_groupid IN (3)
0.000085 - SELECT b.* FROM newblocks b, block_module_link m WHERE m.block_id=b.bid AND b.isactive=1 AND b.visible=1 AND m.module_id IN (0,3) AND b.bid IN (31,30,29,28,27,26,25,24,23,22,21,18,17,16,49,15,14,13,10,7,5,3,2,20,19,48,38,37,36,41,40,35,45,44,46,47,50,51,52) ORDER BY b.weight, m.block_id
0.000176 - DELETE FROM lastseen WHERE (uid<1 AND time<=1414214924) OR (uid>0 AND time<=1413610424)
0.000131 - UPDATE lastseen SET online=0 WHERE uid>0 AND time< 1414214924
0.000076 - SELECT * FROM modules WHERE dirname = 'onlinehistory'
0.000075 - SELECT * FROM config WHERE (conf_modid = '7') ORDER BY conf_order ASC
0.000214 - SELECT count(uid) as cuid FROM lastseen WHERE uid=0 AND ip='23.22.194.120'
0.000160 - INSERT INTO lastseen (uid, username, time, ip, online, uagent, module) VALUES (0, 'Besucher', 1414215224, '23.22.194.120', 1, 'CCBot/2.0 (http://commoncrawl.org/faq/)', 3)
0.000217 - SELECT COUNT(uid) as count FROM lastseen WHERE (online > '0' AND uid > '-1')
0.000082 - SELECT * FROM modules WHERE dirname = 'newbb'
0.000137 - SELECT * FROM group_permission WHERE (gperm_modid = '2' AND gperm_name = 'forum_access')
0.000845 - SELECT t.topic_id, t.topic_replies, t.forum_id, t.topic_title, t.topic_views, t.type_id, f.forum_name,t.topic_status, p.post_id, p.post_time, p.icon, p.uid, p.poster_name FROM bb_topics AS t LEFT JOIN bb_posts AS p ON t.topic_last_post_id=p.post_id LEFT JOIN bb_forums AS f ON f.forum_id=t.forum_id WHERE 1=1 AND t.forum_id IN (2,18,8,72,9,7,93,91,92,83,86,87,78,79,80,42,40,41,43,44,5,81,17,4,6,73,64,77,20,23,12,71,62) AND t.approved = 1 AND p.post_time>1383111224 ORDER BY t.topic_last_post_id DESC LIMIT 0, 10
0.000081 - SELECT uid, uname, name FROM users WHERE level > 0 AND uid IN(2415,10532,10394,10094,8594,15552,7429)
0.000088 - SELECT `type_id`, `type_name` FROM `bb_type` WHERE type_id IN (3)
0.000083 - SELECT * FROM group_permission WHERE (gperm_name = 'module_read' AND gperm_groupid IN (3))
0.000092 - SELECT * FROM xoopscomments WHERE (com_status = '2' AND com_modid IN (4,1,2,3,17,8,7,13,12,11,15,16)) ORDER BY com_created DESC LIMIT 0, 10
0.000073 - SELECT * FROM modules WHERE hascomments = '1' ORDER BY weight ASC, mid ASC
0.000074 - SELECT COUNT(*) FROM group_permission WHERE (gperm_modid = '3' AND (gperm_groupid = '3') AND gperm_name = 'nw_submit')
0.000064 - SELECT COUNT(*) as cpt FROM nw_topics WHERE menu=1
0.000095 - SELECT * FROM users WHERE uid = '11381'
0.000094 - SELECT * FROM users WHERE uid = '2415'
0.000106 - SELECT * FROM users WHERE uid = '7492'
0.000081 - SELECT * FROM users WHERE uid = '7429'
0.000113 - SELECT * FROM users WHERE uid = '8594'
0.000312 - SELECT uid FROM lastseen WHERE online=1 ORDER BY uid DESC
0.000320 - SELECT l.uid, l.username, l.time, u.name FROM lastseen as l, users as u WHERE l.uid>0 AND l.time>1413351224 AND l.uid=u.uid AND 1=1 ORDER BY l.time DESC LIMIT 0, 20
0.000081 - SELECT * FROM modules WHERE dirname = 'tag'
0.000073 - SELECT * FROM config WHERE (conf_modid = '8') ORDER BY conf_order ASC
0.000083 - SELECT DISTINCT(o.tag_id), o.tag_term, o.tag_status, COUNT(l.tl_id) AS count, l.tag_modid FROM tag_tag AS o LEFT JOIN tag_link AS l ON l.tag_id = o.tag_id WHERE (o.tag_status = '0') GROUP BY o.tag_id ORDER BY count DESC LIMIT 0, 30
0.000094 - SELECT * FROM smiles
0.000238 - SELECT * FROM users WHERE uid = '4870'
0.000083 - SELECT * FROM users WHERE uid = '4870'
0.000218 - SELECT * FROM nw_stories_files WHERE storyid=842
0.000080 - SELECT * FROM config WHERE (conf_modid = '0' AND conf_catid = '5') ORDER BY conf_order ASC
0.000325 - SELECT o.tag_id, o.tag_term FROM tag_link AS l LEFT JOIN tag_tag AS o ON o.tag_id = l.tag_id WHERE l.tag_itemid = 842 AND l.tag_modid = 3 ORDER BY o.tag_count DESC
0.000072 - SELECT COUNT(*) FROM group_permission WHERE (gperm_modid = '1' AND (gperm_groupid = '3') AND gperm_name = 'system_admin' AND gperm_itemid = '14')
0.000071 - SELECT COUNT(*) FROM group_permission WHERE (gperm_modid = '3' AND (gperm_groupid = '3') AND gperm_name = 'nw_submit')
0.001915 - SELECT * FROM xoopscomments WHERE (com_modid = '3' AND com_itemid = '842') ORDER BY com_id ASC
0.000388 - SELECT * FROM users WHERE uid = '4685'
0.000374 - SELECT rank_title AS title, rank_image AS image FROM ranks WHERE rank_min <= 12 AND rank_max >= 12 AND rank_special = 0
0.000173 - SELECT COUNT(*) FROM online WHERE online_uid = '4685'
0.000098 - SELECT * FROM users WHERE uid = '2904'
0.000097 - SELECT * FROM users WHERE uid = '1'
0.000085 - SELECT * FROM users WHERE uid = '4870'
0.000106 - SELECT * FROM users WHERE uid = '1'
0.000085 - SELECT * FROM users WHERE uid = '4870'
Zusammen: 62
Blöcke
Einloggen: nicht zwischengespeichert
Online Historie Zählblock: nicht zwischengespeichert
Zuletzt beantwortete Themen: nicht zwischengespeichert
Die letzten Kommentare: nicht zwischengespeichert
Online Historie: nicht zwischengespeichert
Wortwolke - Tag Cloud: nicht zwischengespeichert
Zusammen: 6
Extras
plugin smarty for xoops => xoRewriteModule : Loaded
plugin smarty for xoops => xoRewriteModule : Loaded
inbegriffene Dateien: 152 Dateien
Speicher: 13345208 bytes
Zeitmessung
XOOPS brauchte 0.162 Sekunden zum laden.
XOOPS Boot brauchte 0.026 Sekunden zum laden.
Module init brauchte 0.025 Sekunden zum laden.
XOOPS output init brauchte 0.067 Sekunden zum laden.
Module display brauchte 0.027 Sekunden zum laden.
Page rendering brauchte 0.015 Sekunden zum laden.