Mein Forum wurde gehackt?!
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Mein Forum wurde gehackt?!
Seit gestern abend steht in jedem Topic und jedem Post die Mitteilung "Updaten zu phpBB 2.0.17". Damit wurden scheinbar alle Einträge überschrieben.
Derzeit läuft das Forum auf 2.0.12, da ich gestern abend noch mit updaten angefangen und die Code Changes von 2.0.11 auf 2.0.12 eingetragen habe. Weiter bin ich leider nicht gekommen.
Ich habe dafür zum Glück am Sonntag alle Forum-Files vom Server runtergesichert und mit denen arbeite ich lokal.
Haben andere auch so ein Erlebnis?
Ist bekannt, was dahinter steckt?
Wenn ich in der SQL Datenbank nachschaue, sehe ich die Posts aber noch im Originaltext. Wie kommt es dann, dass in der Anzeige nur diese komische Meldung (s.o.) angezeigt wird? Und wie kann ich das wieder wegkriegen?
Das Forum könnt ihr euch unter
http://www.schnuffelbaeren.de/forum ansehen.
Bin für jeden Hinweis dankbar!
Und - ja, ich weiß, inzwischen sind wir bei 2.0.17 und ich hätte schon längst aktuell sein sollen. Aber in letzter Zeit gingen mir die Updates zu schnell, ich hab nicht alle mitgekriegt und nachziehen können.
Derzeit läuft das Forum auf 2.0.12, da ich gestern abend noch mit updaten angefangen und die Code Changes von 2.0.11 auf 2.0.12 eingetragen habe. Weiter bin ich leider nicht gekommen.
Ich habe dafür zum Glück am Sonntag alle Forum-Files vom Server runtergesichert und mit denen arbeite ich lokal.
Haben andere auch so ein Erlebnis?
Ist bekannt, was dahinter steckt?
Wenn ich in der SQL Datenbank nachschaue, sehe ich die Posts aber noch im Originaltext. Wie kommt es dann, dass in der Anzeige nur diese komische Meldung (s.o.) angezeigt wird? Und wie kann ich das wieder wegkriegen?
Das Forum könnt ihr euch unter
http://www.schnuffelbaeren.de/forum ansehen.
Bin für jeden Hinweis dankbar!
Und - ja, ich weiß, inzwischen sind wir bei 2.0.17 und ich hätte schon längst aktuell sein sollen. Aber in letzter Zeit gingen mir die Updates zu schnell, ich hab nicht alle mitgekriegt und nachziehen können.
- austrian-i
- Mitglied
- Beiträge: 724
- Registriert: 28.08.2004 18:01
Hast du mal ein Thema aufgerufen, bzw. ein Unter-Forum? z.B.
http://www.schnuffelbaeren.de/forum/viewforum.php?f=9
Bei mir sieht das nicht normal aus...
http://www.schnuffelbaeren.de/forum/viewforum.php?f=9
Bei mir sieht das nicht normal aus...

- austrian-i
- Mitglied
- Beiträge: 724
- Registriert: 28.08.2004 18:01
Und das bedeutet? Wie kann ich das prüfen und ggf. beheben?
Habe alle Dateien vom Sonntag wieder hochgespielt, nachdem ich nun alle Code Changes bis 2.0.17 drüberkopiert habe. Das Forum wirft keine Fehler, aber es kommen immer noch diese Meldungen in den Posts und Topics anstelle der Original-Texte.
Habe alle Dateien vom Sonntag wieder hochgespielt, nachdem ich nun alle Code Changes bis 2.0.17 drüberkopiert habe. Das Forum wirft keine Fehler, aber es kommen immer noch diese Meldungen in den Posts und Topics anstelle der Original-Texte.
Haa, habs gefunden!!
Im Admin Bereich war unter Wortfilter eine Regel eingetragen:
* Updaten zu 2.0.17
Damit wurde wohl alles ersetzt.
Erschreckend allerdings, dass jemand bis in den Adminbereich vordringen konnte! Wie kann man sich besser abschotten, außer, dass man immer alle Updates sofort macht??
Im Admin Bereich war unter Wortfilter eine Regel eingetragen:
* Updaten zu 2.0.17
Damit wurde wohl alles ersetzt.
Erschreckend allerdings, dass jemand bis in den Adminbereich vordringen konnte! Wie kann man sich besser abschotten, außer, dass man immer alle Updates sofort macht??
tja, in den Versionen bis 2.0.13 gab es einen exploit der es erlaubte jedem x-beliebigen User durch einige Manipulation Adminrechte zu erlangen.woodtiger hat geschrieben:Haa, habs gefunden!!
Im Admin Bereich war unter Wortfilter eine Regel eingetragen:
* Updaten zu 2.0.17
Damit wurde wohl alles ersetzt.
Erschreckend allerdings, dass jemand bis in den Adminbereich vordringen konnte! Wie kann man sich besser abschotten, außer, dass man immer alle Updates sofort macht??
Leider gibt es da keine andere Möglichkeit als die Lücken durch die Updates zu schließen.
wartek
Computers are not intelligent - they only think they are.
- BraveEagle
- Mitglied
- Beiträge: 1884
- Registriert: 16.01.2003 18:05
- Wohnort: born 2 be a Paelzer
- Kontaktdaten:
Ja mach das in der Datenbank. Da kannst du beim Userlevel sehen, wer Adminrechte hat (Userlevel 1)
Weiter würde ich dir empfehlen alle PW (FTP und DB) zu ändern.
Und zur Sicherheit lies dir das durch: Mein Forum wurde gecrackt - was nun?
Weiter würde ich dir empfehlen alle PW (FTP und DB) zu ändern.
Und zur Sicherheit lies dir das durch: Mein Forum wurde gecrackt - was nun?