Hackerproblem auf der Datenbank...
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Hackerproblem auf der Datenbank...
Hallo liebes Forum,
wir haben ein problem auf unserer 1und1 Datenbank auf der unser Server liegt. , Wir sind angeschrieben worden das die Last auf unserem Datenbankserver zu groß ist. Tatsächlich haben wir bei derzeit 350 Usern und knapp 20.000 Beiträgen bereits fast 90 MB voll, der freie Speicherplatz ging gestern zusehends nach unten (ca. 0,1 MB pro 10 Minuten)..
Wir haben demzufolge ALLE Passwörter geändert, ebenfalls das der Datenbank. Nun stellt sich mir (also totaler Laie) die Frage ob es möglich wäre das forum komplett auf eine neue Datenbank (wir haben noch freie zur Verfügung) zu legen um den, nicht von uns genutzten Speicherplatz zu "löschen" ?!
Mit welchem Aufwand wäre es verbunden bzw. was müssten wir tun um das Forum auf eine andere Datenbank zu legen??
VIele herzliche Grüße und danke!!
Ronny
P:S: das forum www.forum.stoff4u.de
wir haben ein problem auf unserer 1und1 Datenbank auf der unser Server liegt. , Wir sind angeschrieben worden das die Last auf unserem Datenbankserver zu groß ist. Tatsächlich haben wir bei derzeit 350 Usern und knapp 20.000 Beiträgen bereits fast 90 MB voll, der freie Speicherplatz ging gestern zusehends nach unten (ca. 0,1 MB pro 10 Minuten)..
Wir haben demzufolge ALLE Passwörter geändert, ebenfalls das der Datenbank. Nun stellt sich mir (also totaler Laie) die Frage ob es möglich wäre das forum komplett auf eine neue Datenbank (wir haben noch freie zur Verfügung) zu legen um den, nicht von uns genutzten Speicherplatz zu "löschen" ?!
Mit welchem Aufwand wäre es verbunden bzw. was müssten wir tun um das Forum auf eine andere Datenbank zu legen??
VIele herzliche Grüße und danke!!
Ronny
P:S: das forum www.forum.stoff4u.de
-
LisaserstesForum
- Mitglied
- Beiträge: 996
- Registriert: 28.08.2008 20:20
- Wohnort: Kassel
Hi Ronny,
hört sich ja nicht so schön an.
Also alle Passwörter ändern ist schon mal ein richtiger Schritt, falls wirklich jemand an eure Datenbank gekommen ist.
Klar kannst du den Inhalt der Datenbank backupen und auf eine andere Datenbank ziehen, außer, dass sich der Name bzw. die Nummer der Datenbank ändert bringt das aber nichts. Schau mal in dein phpBB-Verzeichnis, ob die htaccess da ist, die schützt die config.php, in der die Zugangsdaten zur Datenbank stehen. Ich würde an deiner Stelle vorsichtshalber auch das Passwort zum Adminkonto und die FTP-Zugangsdaten ändern.
Ich denke mehr Tips kommen von den Profis
hört sich ja nicht so schön an.
Also alle Passwörter ändern ist schon mal ein richtiger Schritt, falls wirklich jemand an eure Datenbank gekommen ist.
Klar kannst du den Inhalt der Datenbank backupen und auf eine andere Datenbank ziehen, außer, dass sich der Name bzw. die Nummer der Datenbank ändert bringt das aber nichts. Schau mal in dein phpBB-Verzeichnis, ob die htaccess da ist, die schützt die config.php, in der die Zugangsdaten zur Datenbank stehen. Ich würde an deiner Stelle vorsichtshalber auch das Passwort zum Adminkonto und die FTP-Zugangsdaten ändern.
Ich denke mehr Tips kommen von den Profis
Hallo 
erstmal vielen lieben dank, ja das ist alles echt nicht schön, zumal der freie speicher schon wieder schrumpft
Mein Mann hat gestern nacht alle Adminkontos sowie die Zugangsdaten von 1und1 und das Datenbankpasswort geändert. Ich werde ihm das mit der htacess gleich sagen.
Ganz liebe Grüße
Kerstin
erstmal vielen lieben dank, ja das ist alles echt nicht schön, zumal der freie speicher schon wieder schrumpft
Mein Mann hat gestern nacht alle Adminkontos sowie die Zugangsdaten von 1und1 und das Datenbankpasswort geändert. Ich werde ihm das mit der htacess gleich sagen.
Ganz liebe Grüße
Kerstin
-
LisaserstesForum
- Mitglied
- Beiträge: 996
- Registriert: 28.08.2008 20:20
- Wohnort: Kassel
die htaccess regelt die zugriffsrechte (kann aber noch mehr)
es sollte jeweils eine im hauptordner, und den ordnern cache, files, includes, language und store vorhanden sein...
in den unterordnern sollte man übers web nicht weiterkommen (fehler 403, zugriff verboten (o.ä.))
ausserdem sollten fü die dateien config.php und common.php auch kein zugriff bestehen.
es sollte jeweils eine im hauptordner, und den ordnern cache, files, includes, language und store vorhanden sein...
in den unterordnern sollte man übers web nicht weiterkommen (fehler 403, zugriff verboten (o.ä.))
ausserdem sollten fü die dateien config.php und common.php auch kein zugriff bestehen.
Hallo 
liege ich nun richtig das wenn ich unseren forumslink www.forum.stoff4u.de/htaccess eingebe und es kommt error 404 , dies korrekt ist und so sein sollte ja ??
VLG und danke danke danke für eure hilfe !!!
liege ich nun richtig das wenn ich unseren forumslink www.forum.stoff4u.de/htaccess eingebe und es kommt error 404 , dies korrekt ist und so sein sollte ja ??
VLG und danke danke danke für eure hilfe !!!
-
LisaserstesForum
- Mitglied
- Beiträge: 996
- Registriert: 28.08.2008 20:20
- Wohnort: Kassel
Nein, wenn man http://www.forum.stoff4u.de/config.php eingibt kommt eine weiße Seite, das sieht so aus als ob keine .htaccess vorhanden ist und man an die Daten dran kommen könnte. Schreibe dir gleich wie du die .htaccess erstellst, muss nur selbst nach schauen. Danach bitte wieder alle Passwörter noch einmal ändern, besonders das Datenbankpasswort und die Zugangsdaten die in der config.php stehen.
Edit:
Kann es nicht so einfach erklären wie man eine .htaccess erstellt, findest du aber hier im Forum in vielen Beiträgen, kannst du mal suchen.
Hier findest du eine .htaccess: Link
Lad die Datei runter, entpacke die Zip-Datei und lade die .htaccess in deinen Hauptordner hoch, also in den Ordner phpBB3 (wo auch die config.php liegt).
Der Inhalt der .htaccess:
Edit:
Kann es nicht so einfach erklären wie man eine .htaccess erstellt, findest du aber hier im Forum in vielen Beiträgen, kannst du mal suchen.
Hier findest du eine .htaccess: Link
Lad die Datei runter, entpacke die Zip-Datei und lade die .htaccess in deinen Hauptordner hoch, also in den Ordner phpBB3 (wo auch die config.php liegt).
Der Inhalt der .htaccess:
Wenn du das gemacht hast und man im Browser http://www.forum.stoff4u.de/config.php eingibt sollte eine Fehlermeldung kommen.<Files "config.php">
Order Allow,Deny
Deny from All
</Files>
<Files "common.php">
Order Allow,Deny
Deny from All
</Files>
DirectoryIndex portal.php index.php index.html index.htm
