Mein Forum wurde gehackt?!

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Gesperrt
woodtiger
Mitglied
Beiträge: 20
Registriert: 14.01.2005 08:52
Wohnort: Weinstadt

Mein Forum wurde gehackt?!

Beitrag von woodtiger »

Seit gestern abend steht in jedem Topic und jedem Post die Mitteilung "Updaten zu phpBB 2.0.17". Damit wurden scheinbar alle Einträge überschrieben.
Derzeit läuft das Forum auf 2.0.12, da ich gestern abend noch mit updaten angefangen und die Code Changes von 2.0.11 auf 2.0.12 eingetragen habe. Weiter bin ich leider nicht gekommen.
Ich habe dafür zum Glück am Sonntag alle Forum-Files vom Server runtergesichert und mit denen arbeite ich lokal.

Haben andere auch so ein Erlebnis?
Ist bekannt, was dahinter steckt?

Wenn ich in der SQL Datenbank nachschaue, sehe ich die Posts aber noch im Originaltext. Wie kommt es dann, dass in der Anzeige nur diese komische Meldung (s.o.) angezeigt wird? Und wie kann ich das wieder wegkriegen?
Das Forum könnt ihr euch unter
http://www.schnuffelbaeren.de/forum ansehen.
Bin für jeden Hinweis dankbar!

Und - ja, ich weiß, inzwischen sind wir bei 2.0.17 und ich hätte schon längst aktuell sein sollen. Aber in letzter Zeit gingen mir die Updates zu schnell, ich hab nicht alle mitgekriegt und nachziehen können.
Benutzeravatar
austrian-i
Mitglied
Beiträge: 724
Registriert: 28.08.2004 18:01

Beitrag von austrian-i »

also bei mir sieht dein forum ganz normal aus :D
woodtiger
Mitglied
Beiträge: 20
Registriert: 14.01.2005 08:52
Wohnort: Weinstadt

Beitrag von woodtiger »

Hast du mal ein Thema aufgerufen, bzw. ein Unter-Forum? z.B.
http://www.schnuffelbaeren.de/forum/viewforum.php?f=9

Bei mir sieht das nicht normal aus... :-(
Benutzeravatar
austrian-i
Mitglied
Beiträge: 724
Registriert: 28.08.2004 18:01

Beitrag von austrian-i »

oh mann das schaut ja echt schlimm aus, hab so was noch nie gesehen.
da hilft wohl wirklich nur ein update
Benutzeravatar
kellanved
Mitglied
Beiträge: 570
Registriert: 05.02.2005 15:15
Wohnort: Berlin

Beitrag von kellanved »

vermutlich ein Wortfilter.
woodtiger
Mitglied
Beiträge: 20
Registriert: 14.01.2005 08:52
Wohnort: Weinstadt

Beitrag von woodtiger »

Und das bedeutet? Wie kann ich das prüfen und ggf. beheben?
Habe alle Dateien vom Sonntag wieder hochgespielt, nachdem ich nun alle Code Changes bis 2.0.17 drüberkopiert habe. Das Forum wirft keine Fehler, aber es kommen immer noch diese Meldungen in den Posts und Topics anstelle der Original-Texte.
woodtiger
Mitglied
Beiträge: 20
Registriert: 14.01.2005 08:52
Wohnort: Weinstadt

Beitrag von woodtiger »

Haa, habs gefunden!!
Im Admin Bereich war unter Wortfilter eine Regel eingetragen:
* Updaten zu 2.0.17

Damit wurde wohl alles ersetzt.

Erschreckend allerdings, dass jemand bis in den Adminbereich vordringen konnte! Wie kann man sich besser abschotten, außer, dass man immer alle Updates sofort macht??
Benutzeravatar
wartek
Mitglied
Beiträge: 883
Registriert: 31.05.2005 18:52
Wohnort: Wien

Beitrag von wartek »

woodtiger hat geschrieben:Haa, habs gefunden!!
Im Admin Bereich war unter Wortfilter eine Regel eingetragen:
* Updaten zu 2.0.17

Damit wurde wohl alles ersetzt.

Erschreckend allerdings, dass jemand bis in den Adminbereich vordringen konnte! Wie kann man sich besser abschotten, außer, dass man immer alle Updates sofort macht??
tja, in den Versionen bis 2.0.13 gab es einen exploit der es erlaubte jedem x-beliebigen User durch einige Manipulation Adminrechte zu erlangen.

Leider gibt es da keine andere Möglichkeit als die Lücken durch die Updates zu schließen.

wartek
Computers are not intelligent - they only think they are.
woodtiger
Mitglied
Beiträge: 20
Registriert: 14.01.2005 08:52
Wohnort: Weinstadt

Beitrag von woodtiger »

Danke für die Info! Das Board ist jetzt auf 2.0.17 und der Wortfilter entfernt.
Heißt das, das ein x-belieger registrierte Forums-User jetzt weiterhin Admin-Rechte hat oder ist die Lücke nun definitiv dicht? Muss ich alle Mitglieder prüfen, ob jemand außer den Administratoren noch Admin-Rechte hat?
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

Ja mach das in der Datenbank. Da kannst du beim Userlevel sehen, wer Adminrechte hat (Userlevel 1)

Weiter würde ich dir empfehlen alle PW (FTP und DB) zu ändern.

Und zur Sicherheit lies dir das durch: Mein Forum wurde gecrackt - was nun?
Gesperrt

Zurück zu „phpBB 2.0: Installation und Update“