Gehackt! Scheinbar redirect!

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Bullwey
Mitglied
Beiträge: 5
Registriert: 20.02.2006 10:53

Gehackt! Scheinbar redirect!

Beitrag von Bullwey »

Hallo,
kann mir jemand helfen?
Am Wochenende hat jemand mein Board gehackt.
Ihr findet es auf www.Mittelalter.de/forum

Er hat das Admin-Password gehackt und den Namen geändert.
Das war nicht weiter schlimm, denn ich habe einen zweiten Admin-Account (;-)) und kam so noch rein.
Gelöscht wurde nichts, die User und die Threads sind alle da, aber er hat irgendwie ein Redirect eingebaut, so dass das Forum auf seine russische? Seite umgeleitet wird, bzw. auf sein php-Board.
Mit Hilfe von 'Aktualisieren' und 'Abbrechen' im Browser kann man das mit mehremaligen Wechsel der beiden Funktionen sehen.
Wie kriege ich das da raus?
Bitte, bitte helft uns!

Gruß!
diegoriv
Mitglied
Beiträge: 115
Registriert: 09.08.2005 10:21
Kontaktdaten:

Beitrag von diegoriv »

guck mal, ob du index.php und/oder portal.php direkt aufrufen kannst. Wenn ja, dann hat er sich möglicherweise in die .htaccess geschrieben. Das wäre die einfachste Variante.
****************************************
Alpinum.at - Forum für Bergsteiger
****************************************
Bullwey
Mitglied
Beiträge: 5
Registriert: 20.02.2006 10:53

Beitrag von Bullwey »

Hi,
also bei Aufruf der index.php passiert genau das, was ich oben beschrieben habe. Die Portal.php gibt es nicht, ebenso wenig wie die .htaccess Datei.
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

kontrolliere im admin-panel die forenbeschreibungen, beim hack von altversionen wurde dort oftmals ein redirect eingebunden...
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
derd
Mitglied
Beiträge: 1176
Registriert: 19.04.2004 19:30
Wohnort: Aue
Kontaktdaten:

Beitrag von derd »

Das Erstaunliche ist bei dir das dein Forum auf dem Aktuellen Stand ist.
Powered by phpBB 2.0.19 © 2001 phpBB Group
Und Mods scheinst du auch keine eingebaut zu haben.

Hast du noch ein Backup vor dem Angriff? Wenn ja schieb das mal drüber.

Und dann geh auf Fehlersuche wie er es geschafft hat dich zu Hacken.

Das wichtigste ist das du deine Zugangsdaten zum FTP und auch zur Datenbank änderst.

Schau dazu mal hier Mein Forum wurde gecrackt - was nun?
Bullwey
Mitglied
Beiträge: 5
Registriert: 20.02.2006 10:53

Beitrag von Bullwey »

OK, wie kann ich das kontrollieren?
Bullwey
Mitglied
Beiträge: 5
Registriert: 20.02.2006 10:53

Beitrag von Bullwey »

Hi,
ich konnte noch in den Adminbereich.
Dort konnte ich ein Backup veranlassen.
Das hat auch funktioniert.
Das Board war beim Angriff allerdings noch nicht auf 2.0.19.
Das war wohl ein Fehler, aber ein Update lief ohne Probleme.
Das Problem ist wohl lediglich dieser Redirect-Eintrag.
Den muss man doch irgendwie rausbekommen?
derd hat geschrieben:Das Erstaunliche ist bei dir das dein Forum auf dem Aktuellen Stand ist.
Powered by phpBB 2.0.19 © 2001 phpBB Group
Und Mods scheinst du auch keine eingebaut zu haben.

Hast du noch ein Backup vor dem Angriff? Wenn ja schieb das mal drüber.

Und dann geh auf Fehlersuche wie er es geschafft hat dich zu Hacken.

Das wichtigste ist das du deine Zugangsdaten zum FTP und auch zur Datenbank änderst.

Schau dazu mal hier Mein Forum wurde gecrackt - was nun?
Benutzeravatar
derd
Mitglied
Beiträge: 1176
Registriert: 19.04.2004 19:30
Wohnort: Aue
Kontaktdaten:

Beitrag von derd »

Da haste du aber Glück gehabt mit dem über den ACP. Mach es lieber über phpmyadmin oder mit mysqldumper.

Na schau mal im ACP unter Konfiguration -->> Beschreibung der Seite
Bullwey
Mitglied
Beiträge: 5
Registriert: 20.02.2006 10:53

Beitrag von Bullwey »

Sorry, ich bin nicht so fit mit dem Thema.
Kannst Du mir das mal genauer erklären?

derd hat geschrieben:Da haste du aber Glück gehabt mit dem über den ACP. Mach es lieber über phpmyadmin oder mit mysqldumper.

Na schau mal im ACP unter Konfiguration -->> Beschreibung der Seite
Benutzeravatar
derd
Mitglied
Beiträge: 1176
Registriert: 19.04.2004 19:30
Wohnort: Aue
Kontaktdaten:

Beitrag von derd »

Schau mal hier MySQL Backup.

Du kannst mir ja auch eben mal die Admin Daten zukommen lassen dann schau ich mal rein.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“