[問題]Apache 2.4.1A + phpbb 2 2.0.18 的安全性問題~[已解決]

phpBB Installation & Usage Support
phpBB 2 安裝於各類型作業平台之問題討論;外掛問題,請到相關版面依發問格式發表!
(發表文章請按照公告格式發表,違者砍文)

版主: 版主管理群

版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
主題已鎖定
chinling
星球普通子民
星球普通子民
文章: 14
註冊時間: 2005-12-06 17:39

[問題]Apache 2.4.1A + phpbb 2 2.0.18 的安全性問題~[已解決]

文章 chinling »

●上網方式:ADSL 固定 IP (暫時)

●架設主機作業系統:WindowsXP SP2

●安裝的程式:Apache 2.4.1A + phpMyAdmin 2.6.0-rc1 + php 4.3.8 + MySQL 版本 4.0.20a

●我的 phpBB2 版本:phpBB2 2.0.18

討論區架設好大約6天~沒發現什麼問題~

但是突然有人告訴我,某位人士可以看到我隱藏的版面,說我後台有安全性的漏洞~

我一共設了2個群組及隱藏了兩個版面~

自己註冊測試帳號,分別設不同群組測試也都沒問題~

但是我根本就不知道我的安全性漏洞是在哪裡~爬文也無從找起

所以想請教各位高手,是不是安裝程式的版本需要更改,或著可以從哪裡著手來找出漏洞是在哪裡~

Ps.會選擇 Apache 2.4.1A 是因為在竹貓看到討論說此版比較穩定~

phpbb2 2.0.18 也是從竹貓下載的 ~

這幾篇文章都有看過~

http://phpbb-tw.net/phpbb/viewtopic.php?t=21051

http://phpbb-tw.net/phpbb/viewtopic.php?t=28046

http://phpbb-tw.net/phpbb/viewtopic.php?t=16221


phpMyAdmin 的資料夾也改過名稱了 ~

非常用的 http://你的網域/phpMyAdmin

sorry ~ 請恕小弟網址不方便公佈,因實在是有難言之隱 ~ :oops:

可以幫忙的大大小弟會立即 pm 網址給您~~

先謝謝各位了~ :oops:
最後由 chinling 於 2005-12-13 01:50 編輯,總共編輯了 2 次。
神川小羽
調皮の小羽
調皮の小羽
文章: 1461
註冊時間: 2004-05-01 05:55
來自: 謎樣之筱語
聯繫:

文章 神川小羽 »

從很久以前我就不再回應PM了.... 這是特例嗎....

老實說,我看不出來有啥漏洞...PHP版本舊了點升級到4.3.11以上應該會好點...

連過去,其實我也不知道你說的隱藏是不是真的曝光了...偶又看不到你後台的權限設定...

18X那個嗎......
-.-
chinling
星球普通子民
星球普通子民
文章: 14
註冊時間: 2005-12-06 17:39

文章 chinling »

感謝您的回覆~ :-D

晚上就升級成appserv-win32-2.4.4a ~
chinling
星球普通子民
星球普通子民
文章: 14
註冊時間: 2005-12-06 17:39

文章 chinling »

也升級成phpMyAdmin 2.7.0-pl1 ~~

管理員和密碼等名稱已經全部都在換過了~

希望不要再傳出後台又有漏洞~ :-(
問題狂
竹貓忠實會員
竹貓忠實會員
文章: 1947
註冊時間: 2004-06-28 17:13

文章 問題狂 »

chinling 寫:也升級成phpMyAdmin 2.7.0-pl1 ~~

管理員和密碼等名稱已經全部都在換過了~

希望不要再傳出後台又有漏洞~ :-(
PHPBB時常都會有更新版
只要你有適時更新應該都不會出什麼問題
除非你裝一大堆外掛
主題已鎖定

回到「phpBB 2 安裝與使用」