forum gehackt

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Benutzeravatar
enrico
Mitglied
Beiträge: 820
Registriert: 17.02.2003 15:18

forum gehackt

Beitrag von enrico »

mein forum wurde gehackt. zum glück wurde nichts alzu schlimmes verstellt außer meinem profil.

was sollte ich jetzt tun? welche sachen sollte ich umstellen, so das so etwas nicht nochmal passiert?
Benutzeravatar
Mister_X
Ehemaliges Teammitglied
Beiträge: 7102
Registriert: 24.05.2001 02:00
Wohnort: Augsburg

Beitrag von Mister_X »

-Hast du die aktuellste Version von phpBB2 ? Also 2.0.4 ? Wenn nein: Updaten.
-Verändere dein Passwort
-Überprüfe ob noch andere Benutzer zum Admin gemacht worden sind (Adminbereich -> Kategorie Benutzer -> Befugnisse -> Benutzerebene) oder per link:phpmyadmin schauen ob noch andere nicht von dir zu Administratoren oder Moderatoren gemachte Benutzer in der *deinPrefix*_users Tabelle unter user_level eine 1 (Administrator) oder eine 2 (Moderator) stehen haben und diese auf 0 zurücksetzen.
-Vielleicht noch dein Adminverzeichnis also phpBB2/admin/ per .htaccess schützen
Acid
Ehrenadmin
Beiträge: 12195
Registriert: 26.04.2001 02:00
Wohnort: Berlin

Beitrag von Acid »

  • °auf 2.0.4 updaten
    °Adminbereich mit .htaccess schützen (schau ma ins Anleitungsforum)
    °nicht jeden Hack installieren, nur weil´s schön aussieht
Was hatte denn der Typ alles geändert ?
Benutzeravatar
Simpson
Ehemaliges Teammitglied
Beiträge: 1088
Registriert: 20.05.2002 17:35
Wohnort: Göttingen
Kontaktdaten:

Beitrag von Simpson »

Hmn 2.03er das geht ja.

Mach den Highlight Security Fix rein
http://www.phpbb.com/phpBB/viewtopic.php?t=56283

Übernimm folgende Änderungen des 2.04:
http://www.iuw-darmstadt.de/phpBB2/view ... 378#115378

Sorge dafür das die Verzeichnisse /admin, /db und /includes mit htaccess geschützt sind und die config.php ebenfalls:

Code: Alles auswählen

<Files "config.php"> 
order deny,allow 
deny from all 
</Files>
Ach und zur Abschreckung kannste noch das 2.03 gegen ein 2.04 in der Datenbank ersetzen.
Benutzeravatar
Simpson
Ehemaliges Teammitglied
Beiträge: 1088
Registriert: 20.05.2002 17:35
Wohnort: Göttingen
Kontaktdaten:

Beitrag von Simpson »

Wir waren wohl alle am schreiben wa :D :-D :D
Benutzeravatar
Mister_X
Ehemaliges Teammitglied
Beiträge: 7102
Registriert: 24.05.2001 02:00
Wohnort: Augsburg

Beitrag von Mister_X »

;)
ich hab aber als Erster auf Absenden gedrückt :P :D
Naja jetzt kann sich enrico auf jeden Fall nicht beschweren, dass er keine Antwort erhalten hat ;)
Benutzeravatar
enrico
Mitglied
Beiträge: 820
Registriert: 17.02.2003 15:18

Beitrag von enrico »

danke für die antworten. geändert wurde zum glück nur mein profil, so dass überall wo ich einen beitrag hatte auf irgendsoeine dumme seite weitergeleitet wurde.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“