Hacking attempt seit Update von PHP

Allgemeiner Support zum phpBB 2 Board und phpBB 2 Modifikationen
Forumsregeln
Auch wenn hier der Support für phpBB 2 weiterhin aufrecht erhalten bleibt, weisen wir darauf hin, dass das phpBB 2 nicht mehr offiziell unterstützt und weiterentwickelt wird!
Antworten
Benutzeravatar
adjustMan
Beiträge: 205
Registriert: Sa 18.Sep, 2004 00:03

Hacking attempt seit Update von PHP

Beitrag von adjustMan »

Hallo, ich habe gestern PHP von 4.3.10 auf 4.3.10-9 "gehoben". (OS Debian Woody, PHP Paket aus testing). Seitdem habe ich immer beim anwählen der viewtopic.php ein "Hacking attempt", also ohne Inhalt. Wo kann der Fehle herkomen?
cu aM
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Die Datei selber hast Du nicht geändert?
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
adjustMan
Beiträge: 205
Registriert: Sa 18.Sep, 2004 00:03

Beitrag von adjustMan »

[quote="oxpus - Fr 25.März, 2005 20:39";p="26954"]Die Datei selber hast Du nicht geändert?[/quote]
nein, gar nichts am Board
cu aM
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Hm, "OS Debian Woody, PHP Paket aus testing", also das PHP nicht offiziell freigegeben?
Aber BTW:
In der viewtopic.php gibt es per default kein HACKING ATTEMPT! Steht dieser Code in Deiner Datei drinnen? Oder eher in einer includierten Datei?
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
adjustMan
Beiträge: 205
Registriert: Sa 18.Sep, 2004 00:03

Beitrag von adjustMan »

[quote="oxpus - Fr 25.März, 2005 20:53";p="26961"]Hm, "OS Debian Woody, PHP Paket aus testing", also das PHP nicht offiziell freigegeben?
[/quote]
kann sein
Steht dieser Code in Deiner Datei drinnen? Oder eher in einer includierten Datei?
nein, steht nicht drin. Aber bspw. in der common.php, die includiert ist
cu aM
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Dann würde ich wieder auf die vorherige PHP-Version zurückkehren. Nicht daß da noch mehr fehlerhaft ist. Gerade PHP sollte immer ein stabiles Release sein.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
adjustMan
Beiträge: 205
Registriert: Sa 18.Sep, 2004 00:03

Beitrag von adjustMan »

da hab ich jetzt "Bammel". Das war ein Kraftakt, alle Bibliotheken zu richten.
Gibts nicht nen anderen Weg? Es betrifft "nur" die viewtopic.php und die profile.php (soweit ich bis jetzt sehen kann)
cu aM
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Öhm, ich sag mal so:
Wenn bislang das Board fehlerfrei lief und Du jetzt ein PHP aus der Testphase heraus nimmst und solche gravierenden Fehler auftreten, würde ich eher wieder PHP downgraden, auch wenn es ein mühsamer Weg ist.
Du setzt ja auch nicht ein Betriebssystem produktiv ein, wenn es noch Beta ist, oder?
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
adjustMan
Beiträge: 205
Registriert: Sa 18.Sep, 2004 00:03

Beitrag von adjustMan »

es gibt Neues.
Ich habe jetzt zusätzlich ein Orionsystem installiert. Und das läuft wunderbar. Kein Fehler.
Da bin ich doch otimistisch, dass ich den Fehler doch noch einkreisen kann. Was braucht ihr dazu?
Ich bin mit meinem Latein am Ende, Schonmal Dank im voraus. :)
cu aM
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Welche Mods hast Du denn in Deinem Board eingebaut?
Kannst Du mal die viewtopic.php und alle dort includierten Dateien hier als Zip-Archiv anhängen?
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
adjustMan
Beiträge: 205
Registriert: Sa 18.Sep, 2004 00:03

Beitrag von adjustMan »

klar. Hier bitte
cu aM
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

In Deiner read_history.php fehlt am Ende ein "?>".
Füge das mal ein und versuche es erneut.
Ansonsten kann ich zunächst keine weiteren Fehler feststellen.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
adjustMan
Beiträge: 205
Registriert: Sa 18.Sep, 2004 00:03

Beitrag von adjustMan »

Die Lösung: Es lag am fehlenden sessions Pfad in der php.ini :)

Jetzt hab ich nur manchmal folgendes:

Code: Alles auswählen

Fatal error: Allowed memory size of 8388608 bytes exhausted (tried to allocate 509408 bytes)
in /var/www/web12/html/community/includes/functions_jr_admin.php on line 199
Kann da was an der php.ini "gedreht sein/werden?
cu aM
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Ja, wenn Du in der php.ini den Eintrag
memory_limit
von
memory_limit = 8M
auf z.B.
memory_limit = 20M
änderst.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
adjustMan
Beiträge: 205
Registriert: Sa 18.Sep, 2004 00:03

Beitrag von adjustMan »

ok. Danke. Jetzt hab ich noch ein "kleines" Problem.
Seit dieser Aktion haben alle Mails, die vom Board kommen (Benachrichtigungen auf Posts) eine Leerzeile zwischen dem Text. Also, was vor her so kam:

--snip
Das ist
ein Test
--snap

kommt jetzt so:

--snip
Das ist

ein Test
--snap

Hat jemand nen Tipp? Danke.
cu aM
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Schick Dir doch mal per ACP eine Email, ob das dort ebenfalls so ist.
Die TPL-Files für die Emails sind sicher nicht defekt...
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Antworten