Forbidden - mal wieder...

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Forbidden - mal wieder...

    Hallo!

    Ich habe folgendes Problem - das Forum meiner HP lief bis gestern Nacht ohne Probleme, seit Jahren. Jetzt kam es plötzlich, ohne jeden ersichtlichen Grund, zu folgender Fehlermeldung:

    Forbidden
    You don't have permission to access /forum/viewtopic.php on this server.


    --------------------------------------------------------------------------------

    Apache/1.3.19 Server at www.blutsband.de Port 80
    Tja - leider hab ich sehr wenig Ahnung, aber das bisschen was ich habe + die Suche in dem Forum hier haben gesagt, das ich die Berechtigungen auf der Server - Dateiebene für den Zugriff einstellen kann. Für die fragliche Datei war 644 eingestellt, ich habs auf 775 gesetzt, keine Änderung.
    Außerdem hat es ja vorher einwandfrei funktioniert, also wäre auch diese Erklärung etwas seltsam.
    Fällt noch jemanden etwas ein? Ich hab keine Ahnung was da los ist. Serveranbieter ist Evanzo (Provider)

    ...

    please help me

  • #2
    Ist ein phpbb, stimmts?

    Auf www.phpbb.de meckern auch schon mehrere User darüber
    Alles Evanzo-Kunden.

    Keine Ahnung was Evanzo umgestellt hat, der Zugriff auf den Rest des Boards scheint ja gewährleistet zu sein (Admin-Bereich funzt, User-Profile betrachten usw....nur eben viewtopic nicht ).

    Hoffen wir mal das klärt sich im Laufe des Tages.
    "...vielleicht stehe ich vor dir und du erkennst mich nicht. Spielt das eine Rolle? Wir sah'n ins gleiche Licht..."

    Kommentar


    • #3
      Stimmt, ist ein PHP....

      Danke für die Info!!!! *Stein vom Herzen brech*

      Kommentar


      • #4
        Mittlerweile hat Evanzo den Kunden, die eine Auskunft dazu per Email erfragt haben (Beschwerde will ich nicht schreiben ^^), folgendes mitgeteilt:

        Ein Internetwurm verbreitet sich über Websiten, die u.a. phpBB einsetzen. Der Wurm verbreitet sich nur über Webauftritte, die u.a. Forensoftware phpBB einsetzen.


        Laut unserer Erfahrungen versucht der Wurm ueber aeltere Versionen der Forensoftware phpBB auf dem Server ueber die bekannte Sicherheitslücke in der Datei "viewtopic.php" einzudringen und moeglicherweise Dateien zu ueberschreiben oder unter der Userid des Webservers Code auszufuehren und sich dann auf weitere Server zu verbreiten.

        Aufgrund der Sicherheitseinstellungen unserer Server ist dies so auf unseren Servern nicht moeglich.

        Die Datei viewtopic.php wurde von uns geblockt, da die Serverbelastung durch ueberfluessige Anfragen von vielen verschiedenen ungesicherten Webservern anderer Provider extrem Anstieg und dadurch andere Nutzer unserer Server extrem beeintraechtigte.

        Wir bitten Sie aus diesem Grund auf eine aktuelle Version dieser oder einer anderen Forensoftware upzugraden oder die Datei viewtopic.php umzubenenen.

        --> http://www.phpbb.com <--

        Die Datei viewtopic.php wird von uns heute wieder freigegeben. Wir bitten Sie jedoch darum UNBEDINGT eine aktuelle Version der Forensoftware zu verwenden.

        Mit freundlichen Gruessen
        evanzo e-commerce GmbH
        Technischer Support
        Naja, ich hab 2.0.17 laufen...und werde mit Sicherheit nicht die viewtopic.php umbenennen
        "...vielleicht stehe ich vor dir und du erkennst mich nicht. Spielt das eine Rolle? Wir sah'n ins gleiche Licht..."

        Kommentar


        • #5
          Tolle Idee die umzubenennen... klarer Fall

          Kommentar


          • #6
            Ich hoffe doch das war ironisch gemeint
            Will gar nicht wissen an wieviel Stellen in den Scripten die verlinkt ist...
            Und beim nächsten Update fängst du wieder von vorne an
            "...vielleicht stehe ich vor dir und du erkennst mich nicht. Spielt das eine Rolle? Wir sah'n ins gleiche Licht..."

            Kommentar


            • #7
              Das war natürlich ironisch gemeint.
              Ich hab echt nicht viel Ahnung, aber das die Idee ein bisschen Blöd kling... dazu gehört nicht viel

              Kommentar

              Lädt...
              X