Portal wurde gehackt

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
bodensee
Mitglied
Beiträge: 25
Registriert: 30.12.2009 21:48

Re: Portal wurde gehackt

Beitrag von bodensee »

Also die .htaccess im Verzeichnis /forum sieht so aus:

Code: Alles auswählen

<Files "config.php">
Order Allow,Deny
Deny from All
</Files>

<Files "common.php">
Order Allow,Deny
Deny from All
</Files>
DirectoryIndex portal.php index.php index.html index.htm
Tim
Mitglied
Beiträge: 613
Registriert: 13.03.2009 21:33

Re: Portal wurde gehackt

Beitrag von Tim »

Mh die sieht ok aus, daran liegt es nicht.
bodensee
Mitglied
Beiträge: 25
Registriert: 30.12.2009 21:48

Re: Portal wurde gehackt

Beitrag von bodensee »

Interessanterweise hatte ich noch eine Kopie des Verzeichnis /forum , die ich dann benutzt habe. Also /forum in /forum_hacked umbenannt und /forum_old in /forum umbenannt. Jetzt konnte ich das Forum nutzen, bekomme aber beim Zugriff auf den Adminbereich trotzdem wieder die weisse Seite mit "hacked ByLenis" .
Benutzeravatar
franki
Ehemaliges Teammitglied
Beiträge: 2823
Registriert: 21.10.2007 14:02
Wohnort: Sonsbeck
Kontaktdaten:

Re: Portal wurde gehackt

Beitrag von franki »

Hallo bodensee

Das ist klar, phpbb gibt nur das wieder was in der Datenbank gespeichert ist.

Wenn etwas gehackt wird geht es auch in die Datenbank.

Da wirst Du schon auch ein Datenbank-Backup aufspielen müssen.
LG Franki
P7BB
Mitglied
Beiträge: 383
Registriert: 15.07.2008 19:40

Re: Portal wurde gehackt

Beitrag von P7BB »

Nein, das ist schon seltsam. Normalerweise würden die Dateien selbst eine Fehlermeldung ausgeben, wenn in der Datenbank was drin steht, was nicht da rein gehört und nicht varbeitet werden kann, aber bei dir wird ja eine weiße Seite mit "hacked by blablalbla" angezeigt... Oder wird sowas wie "Critical Error" oder ähnliches angezeigt?

Guck doch einfach mal in deine Datenbank rein und guck, ob du bei den Konfigurationen was ungewöhnliches findest.
Benutzeravatar
franki
Ehemaliges Teammitglied
Beiträge: 2823
Registriert: 21.10.2007 14:02
Wohnort: Sonsbeck
Kontaktdaten:

Re: Portal wurde gehackt

Beitrag von franki »

P7BB hat geschrieben:Nein, das ist schon seltsam. Normalerweise würden die Dateien selbst eine Fehlermeldung ausgeben, wenn in der Datenbank was drin steht, was nicht da rein gehört und nicht varbeitet werden kann, aber bei dir wird ja eine weiße Seite mit "hacked by blablalbla" angezeigt... Oder wird sowas wie "Critical Error" oder ähnliches angezeigt?

Guck doch einfach mal in deine Datenbank rein und guck, ob du bei den Konfigurationen was ungewöhnliches findest.
Wie soll eine Fehlermeldung kommen wenn eine weiße Seite ausgegeben wird :o

Du hast dich gerade selber wiedersprochen :wink:
LG Franki
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Re: Portal wurde gehackt

Beitrag von bantu »

Welche Modifikationen hast du denn installiert? (insbesondere: welches Portal?)
Powered by Coffee
bodensee
Mitglied
Beiträge: 25
Registriert: 30.12.2009 21:48

Re: Portal wurde gehackt

Beitrag von bodensee »

Also Fehlermeldungen kommen da keine.

Eingebaut sind folgende Mods:
board3_Portal_105
geomap-2.2.1
hide_bots_and_spiders
mChat + mChat_deutsche_Sprachfiles
Prime_Warnings
smilie_creator_1_0_6
sowie einen Zusatz für Geomap, dass die Postleitzahlen 3 stellig angezeigt werden.

Die Mods sind alle hier aus der Mod Datenbank.

Was mich eben verwundert ist die tatsache, dass diese weisse Seite auch kommt wenn ich auf den Adminbereich zugreifen will, nachdem ich das Passwort eingegeben habe und er mich zum Adminbereich weiterleiten soll. Und das eben bei dem Verzeichnis, dass ich ja aus dem Altbestand kopiert hatte.
RubberDuck
Mitglied
Beiträge: 460
Registriert: 09.07.2003 16:52
Wohnort: ROW
Kontaktdaten:

Re: Portal wurde gehackt

Beitrag von RubberDuck »

Kann es sein das "nur" die index.php verändert wurden und der Rest noch vorhanden ist? Die index.php vom phpBB würde was anderes ausgeben wenn diese nicht verändert wurde.
VARAN-eV.de - V.A.R.A.N. e.V. - Verein für Artenschutz der Reptilien- und Amphibienhalter Norddeutschlands
Terra-Nord.de - Der Terraristik Stammtisch im Norden
ReptilienManager.de - Die Online Reptilien Verwaltung
Benutzeravatar
DeepSurfer
Mitglied
Beiträge: 1337
Registriert: 23.01.2009 10:26

Re: Portal wurde gehackt

Beitrag von DeepSurfer »

Linux oder WIN Server ?

Hast Du bei einem Linux Server einen Konsolen Zugang (Putty) ?
- mal mit

Code: Alles auswählen

find /complete-server-path/to forum/ * | grep 'hacked'
wenn es eine HTML bzw. PHP Anweisung ist, dann wird Dir diese hiermit angezeigt welche Datei dafür verantwortlich ist.

meld dich
wie einst der MCP aus Tron auf dem Bildschirm zu schreiben pflegte.
- end of communication -
greets
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“