Hacken -- was kann ich tun?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Elke Zwei
Mitglied
Beiträge: 5
Registriert: 03.07.2012 14:58

Hacken -- was kann ich tun?

Beitrag von Elke Zwei »

Hallo liebe Gemeinde,

leider bin ich absoluter Laie, und leider auch in Sicherheitsfragen.
Ich habe einen user, der wie auch immer meinen Cash-Mod so verändert hat, dass er den anderen Usern Geldbestände abziehen konnte.
Ich weiß nicht, ob das auf user-Ebene überhaupt geht? Ich habe den Cash-Mod installiert.
Der User wurde von mir entfernt, kann aber immer noch in nicht-öffentlichen Bereichen mitlesen.
Hat er mein Admin Login gehackt?
Seine IP wurde gesperrt, aber das gilt ja nur für eine eventuelle Neuregistrierung.

Ich habe soeben das htaccess versucht anzuwenden, aber jetzt kann ja niemand mehr auf meine Seite.

Ihr seht schon lauter dumme Fragen, aber ich weiß mir nicht weiter zu helfen.
Bitte gebt mir einen Tipp. ich habe noch das alte phpbb2, kann auch momentan nicht anders.

Liebe Grüße und danke im Voraus,
Elke
cpg
Mitglied
Beiträge: 510
Registriert: 24.11.2007 12:43
Kontaktdaten:

Re: Hacken -- was kann ich tun?

Beitrag von cpg »

Moin,

dann baue doch den Cash-Mod aus und schaffe Dir eine andere Möglichkeit, "Spendenzahlungen" zu ermöglichen.

Gruß
CPG

LisaserstesForum
Mitglied
Beiträge: 996
Registriert: 28.08.2008 20:20
Wohnort: Kassel

Re: Hacken -- was kann ich tun?

Beitrag von LisaserstesForum »

Langfristig wäre natürlich ein Update von dem Forum wichtig, phpBB2 ist nicht so sicher wie das aktuelle.
Die IP-Adresse ändert sich im Normalfall alle 24 Stunden, das ist also kein Schutz.
Ich habe soeben das htaccess versucht anzuwenden, aber jetzt kann ja niemand mehr auf meine Seite.
Du musst die zwei Dateien für den Zugangsschutz in das /adm/ Verzeichnis legen, nicht in den Hauptordner.
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Re: Hacken -- was kann ich tun?

Beitrag von Miriam »

Elke Zwei hat geschrieben:...Bitte gebt mir einen Tipp. ich habe noch das alte phpbb2, kann auch momentan nicht anders.
Tipp: http://securitytracker.com/id?1012258; Workaround steht weiter unten.
ich habe noch das alte phpbb2, kann auch momentan nicht anders.
Wie kommt's?
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
Benutzeravatar
Bachsau
Mitglied
Beiträge: 12
Registriert: 19.10.2011 06:28

Re: Hacken -- was kann ich tun?

Beitrag von Bachsau »

> http://securitytracker.com/id?1012258

Zu deutsch: Er kann dir die ganze Seite verseucht haben. Er kann auf dem Webspace machen was er will, und sich alle Rechte nehmen, die er braucht. Er kennt dein Datenbank-Passwort und hat Zugriff auf alle Accounts. Um sicher zu sein, müsstest du alles neu installieren, und dringend die PHP-Konfiguration ändern: Register_Globals = OFF. Ich geh jetzt einfach mal davon aus, dass du keinen eigenen Server hast, das heißt, du solltest zu einem sichereren Hoster wechseln. Wenn er wirklich diese Sicherheitslück genutzt hat, ist dein Board als völlig gehackt zu betrachten. Wenn er schlau war, hat er sich längst Hintertüren geschaffen, auch wenn du den Workaround anwendest.
Benutzeravatar
Talk19zehn
Ehemaliges Teammitglied
Beiträge: 4914
Registriert: 08.06.2009 12:03
Kontaktdaten:

Re: Haken -- was kann ich tun?

Beitrag von Talk19zehn »

Hi,
Bachsau hat geschrieben:
...(...)... http://securitytracker.com/id?1012258

Wenn er wirklich diese Sicherheitslück genutzt hat, ist dein Board als völlig gehackt zu betrachten. Wenn er schlau war, hat er sich längst Hintertüren geschaffen, auch wenn du den Workaround anwendest.
Danke dir für deinen Tipp.

Grüße

@Miriam: Dein Link bringt mir momentan einen 404er....
Zuletzt geändert von Talk19zehn am 30.10.2012 18:14, insgesamt 1-mal geändert.
Beste Grüße
phpBB3 Designs: Stylearea Ongray-Designs
SarahUV
Mitglied
Beiträge: 253
Registriert: 18.09.2011 12:20
Wohnort: Hamburg
Kontaktdaten:

Re: Hacken -- was kann ich tun?

Beitrag von SarahUV »

Moin zusammen,

[OT]

unabhängig vom eigentlichen Thema:
Bachsau hat geschrieben:...
du solltest zu einem sichereren Hoster wechseln
...
wie kann ich denn herausfinden, welcher Hoster sicher ist?

[/OT]


lg

Sarah
Benutzeravatar
Crizzo
Administrator
Administrator
Beiträge: 11953
Registriert: 19.05.2005 21:45
Kontaktdaten:

Re: Haken -- was kann ich tun?

Beitrag von Crizzo »

Talk19zehn hat geschrieben:@Miriam: Dein Link bringt mir momentan einen 404er....
Mach das ; am Ende des Links weg, dann gehts. ;)
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Re: Hacken -- was kann ich tun?

Beitrag von Miriam »

Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“