Mein Forum wurde gehackt

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Mige
Mitglied
Beiträge: 12
Registriert: 08.03.2006 09:53

Mein Forum wurde gehackt

Beitrag von Mige »

Hallo miteinander.

Heute morgen musste ich eine ziemlich schlimme entdeckung machen:

*link wurde wieder raus editiert da die sache erledigt ist :)*

jo schaut es euch an :(

Hab ja jetzt keine möglichkeit mehr mich einzuloggen oder so...
was kann ich in diesem Fall tun?

PS: vor etwa einem monat wollte ich mal ins forum, und sah das ich schon "angeblich eingeloggt" war, und ich konnte mich nicht mehr einloggen. das machte mich schon mal stutzig, und ich habe dann sämtliche Passwörter durch sichere (lang, mit buchstaben und zahlen) ersetzt. Jedoch hat es anscheinend nix gebracht :cry:

achja Backups und dergleichen hab ich leider nie gemacht, wer hätte denn gedacht das jemand unserem kleinen kuscheligen Forum so was antutn würde :evil:
wenn man f5 gedrückt hält, sieht man nicht da die index seite des hakers, sondern den richtigen forum index. jedoch wurde das forum in den namen des hackers umbenannt, und das Forum sei momentan nicht verfügbar...
mfg

Mige
Zuletzt geändert von Mige am 08.03.2006 12:47, insgesamt 1-mal geändert.
Benutzeravatar
dopppeldecker
Mitglied
Beiträge: 248
Registriert: 24.10.2004 10:40
Wohnort: Erndtebrück
Kontaktdaten:

Beitrag von dopppeldecker »

Hast du noch Zugang zum FTP ?? Dann überspiel mal ein Backup deines Forums.
greetz dopppeldecker
Mige
Mitglied
Beiträge: 12
Registriert: 08.03.2006 09:53

Beitrag von Mige »

Hab ich schon versucht, das geht grundsätzlich auch... nur habe ich leider überhaupt kein aktuelles Backup des Forums.
Somit wären ja dann alle Benutzer/Beiträge weg... Und das wäre eine Katastrophe :o
Benutzeravatar
dopppeldecker
Mitglied
Beiträge: 248
Registriert: 24.10.2004 10:40
Wohnort: Erndtebrück
Kontaktdaten:

Beitrag von dopppeldecker »

Wieso wären dann die Beiträge weg wenn du ein Backup der Forendateien überspielst ? Du sollst ja nicht die Datenbank neu einspielen.
Zuletzt geändert von dopppeldecker am 08.03.2006 10:10, insgesamt 1-mal geändert.
greetz dopppeldecker
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

gehe mal mit deinem phpmyadmin auf deine Datenbank und schau mal in die tabelle: phpbb_config

Vielleicht steht dort in einer der Felder ( Boardbeschreibung ) ein fieser code.

Edit: Zudem phpBB 2.0.6 ! Du solltest Updaten auf 2.0.19 , sonst bist du bald erneut Opfer !!!!
Zuletzt geändert von Dr.Death am 08.03.2006 10:14, insgesamt 2-mal geändert.
Mige
Mitglied
Beiträge: 12
Registriert: 08.03.2006 09:53

Beitrag von Mige »

Ja das hab ich auch schon gemacht... es wird trotzdem der index des hackers angezeigt.

edit: ah post von mr. death übersehen, das versuche ich jetzt grad mal
edit2 @ doppeldecker so wies aussieht hat er alle foren gelöscht. als erstes muss ich mal den index des hackers weg bekommen, dann kann ich mich um das eventuelle backup kümmern
King Madness
Mitglied
Beiträge: 196
Registriert: 26.10.2003 23:43
Wohnort: Stolberg
Kontaktdaten:

Beitrag von King Madness »

Das Problem hatte ich vor einigen Wochen ebenfalls
Die haben irgendwo im Netz eine "Umleitung" eingebaut, die ich selber nicht finden konnte (und bis heute nicht gefunden habe).

Ich habe es nur durch einen Trick wieder hinbekommen :
Ich habe den Ordner des Forums verändert.

Erklärung :
Ich hatte mein Forum www.das-billard-forum.de im Ordner www.das-billard-forum.de/forum/index.php und immer wenn ich den Ordner leer gemacht und gelöscht hatte, einen neuen Ordner "forum" erschaffen und die Software aufgespielt hatte, konnte ich auf dem Server meine Seite sehen, wenn ich die Seite im Netz aufgerufen habe, kam die gehackte Seite.

Also Ordner gelasse, aber leer gemacht (selbst dann wurde die gehackte Seite aufgerufen) und das Forum in einen neuen Ordner "forum0123" reingepackt.

Seitdem läuft es wieder.
An der Datenbank waren sie zum Glück nicht dran.
Mige
Mitglied
Beiträge: 12
Registriert: 08.03.2006 09:53

Beitrag von Mige »

du meinst ich soll einfach den gesamten inhalt von die-waechter.ch/forum in z.b. die-waechter.ch/forum2 kopieren?
ckarsten
Mitglied
Beiträge: 12
Registriert: 30.03.2003 13:54

Beitrag von ckarsten »

Wenn ich mir mal den Seitenquelltext ansehe scheint die Umleitung in der Datenbank zu stecken: in der Beschreibung der Seite ist ein <body onload> untergebracht - Javascript abschalten reicht um wieder etwas zu sehen, aber die Foren scheinen tatsächlich gelöscht zu sein - möglicherweise ist es auch nur deaktiviert?
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Lösung:

gehe per phpmyadmin auf deine DB.

Gehe in die Tabelle: phpbb_config
Gehe in das Feld: site_desc
Lösche den Inhalt des Feldes site_desc ( In diesem Feld sollte ein <body onload blbla enthalten sein )
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“