Forum gehackt, wie gehts weiter?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
GieselaBSE
Mitglied
Beiträge: 5
Registriert: 14.03.2006 16:09
Wohnort: zwischen HH und HB
Kontaktdaten:

Forum gehackt, wie gehts weiter?

Beitrag von GieselaBSE »

Hi. Erstmal kurze Infos zur Situation:
Es dreht sich um die Seite www.fellfighter.de
Also, unser Admin hat keine Zeit mehr, und hat mir die FTP-Zugangsdaten gegeben. Allerdings nicht die Zugangsdaten der Datenbank. Nun wollte ich vor einiger Zeit die Forensoftware updaten, denn momentan nutzen wir 2.0.4 (!!), er hat darauf nicht reagiert.

Nun ist unsere Startseite des Forums defaced worden, auf alle anderen Seiten kann man noch normal zugreifen.
Deswegen hab ich erstmal die index.php gelöscht, damit man nicht umgeleitet wird b.z.w weiß ich nicht ob da jetzt Traffic entsteht.

Sooo, nun hab ich meine Möglichkeiten ausgeschöpft und die kompletten Dateien des PHPBB2-Ordners durch die Dateien ausgetauscht, die ich vor ein paar Monaten mal gesichert habe, also kann es ja an denen eigentlich nicht mehr liegen oder?????

Nun meine Frage:
Kann ich das Forum retten per FTP b.z.w. ohne Admin-rechte????
Oder muß ich warten bis sich unser Zeitloser Admin mal gemeldet hat????
Denn der Fehler scheint ja in der Datenbank zu liegen oder lieg ich da falsch?

In Hoffnungsvoller Erwartung, Giesela
Valerie Raghnall
Mitglied
Beiträge: 3907
Registriert: 17.07.2002 14:03
Wohnort: Graz

Beitrag von Valerie Raghnall »

hi,

lies dir dazu mal das hier durch: KB:gehackt
A Bus Station is where buses stop. A Train Station is where trains stop. On my desk, there is a Work Station.
Benutzeravatar
GieselaBSE
Mitglied
Beiträge: 5
Registriert: 14.03.2006 16:09
Wohnort: zwischen HH und HB
Kontaktdaten:

Beitrag von GieselaBSE »

Das hab ich mir schon durchgelesen, allerdings stellt sich mir die Frage, ob ich da ne Chance hab ohne Adminrechte b.z.w. nur mit FTP-Zugangsdaten.

Denn mehr hab ich nicht zur Verfügung...

Aber danke schonmal... :wink:

P.S.: Daß ich nach der "Reparatur" den Admin nerven muß wegen Update das ist sowieso selbstverständlich, bloß erstmal will ich das Forum wieder zum Laufen bringen.... :cry:
Fell macht schnell ;)
Valerie Raghnall
Mitglied
Beiträge: 3907
Registriert: 17.07.2002 14:03
Wohnort: Graz

Beitrag von Valerie Raghnall »

wenn du die datenbankdaten kennst, kannst du auch dich zum admin machen, wenn du ohnehin die arbeit machst.

KB:phpmyadmin
KB:pma_faq

such einfach mal nach anderen gehackt topics, da ist auch das mit der admin sache beschrieben :)
A Bus Station is where buses stop. A Train Station is where trains stop. On my desk, there is a Work Station.
Benutzeravatar
GieselaBSE
Mitglied
Beiträge: 5
Registriert: 14.03.2006 16:09
Wohnort: zwischen HH und HB
Kontaktdaten:

Beitrag von GieselaBSE »

Das ist ja gerade das Problem, ich hab die Zugangsdaten der Datenbank nicht, nur für den FTP :cry:
Fell macht schnell ;)
Valerie Raghnall
Mitglied
Beiträge: 3907
Registriert: 17.07.2002 14:03
Wohnort: Graz

Beitrag von Valerie Raghnall »

wenn du die daten für den ftp hast, hast du zugang zur config.php und wenn du zugang zur config.php hast, hast du auch die serverdaten ;-)
A Bus Station is where buses stop. A Train Station is where trains stop. On my desk, there is a Work Station.
Benutzeravatar
Kermit
Mitglied
Beiträge: 522
Registriert: 03.04.2001 02:00
Wohnort: hinterm Mond
Kontaktdaten:

Beitrag von Kermit »

Wenn das Forum von den gleichen Idioten gehackt wurde wie meines, dann wird er es ohne Zugang auf phpMyadmin nicht hinbekommen ...
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

So oder so braucht er die Zugangsdaten für die DB und die bekommt er wie Valerie Raghnall schon sagte über die config.php raus
IPB_Flüchtling
Mitglied
Beiträge: 1862
Registriert: 23.12.2004 22:46

Beitrag von IPB_Flüchtling »

Ahoi,

stimmt - die Daten für die Datenbank stehen in der config.php.

Aber auch wenn Du keinen Zugang zu phpMyAdmin hast, kannst Du Dich - weil Du FTP-Zugang hast - trotzdem selbst zum Admin machen:

Installiere Dir einfach den MySQLDumper: Dieses kostenlose (und in meinen Augen hervorragende) Programm bietet wie phpMyAdmin die Möglichkeit, in die Datenbank einzugreifen. Alles, was man braucht, ist FTP-Zugang und die Daten der Datenbank (siehe config.php).

Download des MySQLDumper (MSD) hier: http://www.mysqldumper.de/board/downloads.php

Wenn Du MSD installiert hast, klickst Du auf "SQL-Browser", wählst dann die Tabelle phpbb_users aus, findest Deinen Account und änderst im Feld "user_level" den Wert von 0 zu 1 - und schon bist Du Admin.

Alles Gute!
IPB_Flüchtling
Benutzeravatar
GieselaBSE
Mitglied
Beiträge: 5
Registriert: 14.03.2006 16:09
Wohnort: zwischen HH und HB
Kontaktdaten:

Beitrag von GieselaBSE »

O.K. Danke euch!!!!!!!!!! :D

Werd mich gleich mal ransetzen, wenn ich das hinkriege gibts auch gleich n (längst fälliges) update!!!!!
Fell macht schnell ;)
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“