Mein Forum wurde gehackt

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
ckarsten
Mitglied
Beiträge: 12
Registriert: 30.03.2003 13:54

Beitrag von ckarsten »

dr.death hat geschrieben:Lösung:

gehe per phpmyadmin auf deine DB.

Gehe in die Tabelle: phpbb_config
Gehe in das Feld: site_desc
Lösche den Inhalt des Feldes site_desc ( In diesem Feld sollte ein <body onload blbla enthalten sein )
Und bei der Gelegenheit gleich in derselben Tabelle board_disable auf 0 setzen
Mige
Mitglied
Beiträge: 12
Registriert: 08.03.2006 09:53

Beitrag von Mige »

Vielen dank mr. death! der unschöne index ist nun weg. Jetzt muss ich mich noch um den rest kümmern
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

*Prost* Ich trink Pils :-)

BTW: im der tabelle phpbb_config Feld sitename noch deinen Boardnamen einsetzen :-)
Mige
Mitglied
Beiträge: 12
Registriert: 08.03.2006 09:53

Beitrag von Mige »

So wies aussieht wieder fast alles in ordnung =)

Find nur grad lustig das er an meinem selbst gemachten Template rum gebastelt hat, da stimmen ja die ganzen farben nicht mehr :o

Achja nebst dem Update des forums, was empfiehlt ihr mir sonst noch um solche Zwischenfälle in zukunft zu vermeiden?

Noch mal vielen dank an euch alle für die schnelle hilfe :D
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Der Hacker ist warscheinlich durch mehrere alte Sicherheitslücken im phpBB 2.0.6 auf deine Datenbank oder Adminbereich gekommen und konnte dort seinen "Code" in bestimmte Tabellen schreiben.

( Boardname, Beschreibung, Template Farben usw. )

Er kam nicht an deine php Dateien !

Sicherheit hast du nur, wenn du immer die aktuellste phpBB Version benutzt und ggf. noch den CTracker von www.cback.de installierst.
Mige
Mitglied
Beiträge: 12
Registriert: 08.03.2006 09:53

Beitrag von Mige »

Jo ich noch mal :-?

also es hat alles prima geklappt, ich konnte alles wieder in anfangs zustand versetzten und es funktioniert wieder.

Nur hab ich jetzt noch ein Problem als administrator.

Und zwar wenn ich mich einloggen will, ladet der browser nicht und ich lande auf einer weissen seite.
wenn ich dann wieder auf den index gehe, bin ich jedoch erfolgreich eingeloggt.
jetzt kommt der clou, wenn ich in den admin bereich will, lande ich wieder auf einer weissen seite. (obwohl ich im /admin bin)
edit: egal mit welchem benutzer, immer wenn man sich an und ab meldet und im /login ist bekommt man nur ne weisse seite
need help :cry:
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Überprüfe noch die Einstellungen deines Servernamens und Cookie-Einstellungen per phpmyadmin

Tabelle phpbb_config
Felder:
cookie_name
cookie_path
cookie_domain
cookie_secure
server_name
script_path
Mige
Mitglied
Beiträge: 12
Registriert: 08.03.2006 09:53

Beitrag von Mige »

Vielen dank noch mal :)

wieder alles in ordnung :D

mfg Mige
Benutzeravatar
Pieter2
Mitglied
Beiträge: 85
Registriert: 27.01.2006 19:23
Wohnort: Vevey -Schweiz
Kontaktdaten:

Beitrag von Pieter2 »

Sicherheit hast du nur, wenn du immer die aktuellste phpBB Version benutzt und ggf. noch den CTracker von www.cback.de installierst.
[/quote]

Zum CTracker eine Frage:

Ich habe die aktuellste phpBB Version, jedoch in französischer Sprache.
Würde CTracker auch damit funktionnieren ?

Grüsse

Pieter
Pieter
Benutzeravatar
roger
Mitglied
Beiträge: 565
Registriert: 30.10.2002 21:32
Wohnort: Bavaria D.C.

Beitrag von roger »

Selbstverständlich tut er das!

Das einzige "Problem" sind die Ergänzungen zu den Sprachdateien,
- für die lang_main sind das aber nur 2 Zeilen (die bekommst du sicher in französisch übersetzt 8) ),
das meiste an Text ist in der lang_admin, und da musst du dann entscheiden, ob du das übersetzen willst, oder ob dir da im Admin-Bereich z.B. englisch (oder deutsch) ausreicht...

roger
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“