Mein Forum gehackt...
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
- leopittoni
- Mitglied
- Beiträge: 1162
- Registriert: 26.04.2004 20:17
Mein Forum gehackt...
Hallo
Als ich wieder auf mein Forum ging, kam anstatt der Startseite das:
[ externes Bild ]
Meine "index.php" wurde also ersetzt, ausserdem fand ich (mit dem FTP Client) im phpBB2-Verzeichniss einen neuen Ordner "keyroot", darin viele php und js Dateien...
Ist ein Risiko da, dass weitere Dateien beschädigt oder manipuliert wurden?
Was soll ich tun, eine Anklage einreichen? Wie soll cih vorgehen? Danke für Tipps! Léo
Als ich wieder auf mein Forum ging, kam anstatt der Startseite das:
[ externes Bild ]
Meine "index.php" wurde also ersetzt, ausserdem fand ich (mit dem FTP Client) im phpBB2-Verzeichniss einen neuen Ordner "keyroot", darin viele php und js Dateien...
Ist ein Risiko da, dass weitere Dateien beschädigt oder manipuliert wurden?
Was soll ich tun, eine Anklage einreichen? Wie soll cih vorgehen? Danke für Tipps! Léo
Hallo,
Du arbeitest Dich erst einmal durch >>> KB:gehackt <<< !
Du arbeitest Dich erst einmal durch >>> KB:gehackt <<< !
Viele Grüße - gloriosa 
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
-
Luckyze
hi
weist ihr leute was ich manchmal nicht verstehe?
ist;1=> ihr macht keine regelmäßigen updates auf neue phpbb version.
2 => kein cracker eingebaut.
3 => anscheinend sind eure admis nicht vertrauenswürdig. wer bitteschön soll die index erstezt haben? ein hacker? blöödsinn. er hätte alles lahmgelegt.
4 => ihr habt doch ftp. warum macht ihr euch kein ordner, um mal wenigstens einmal in der woche, alle dateien darein zu downloaden.
5 => auch ältere backups sollte man aufheben, nicht alle, aber einer tut es auch.
6 => ich mache es so, und fahre ganz gut damit:
greetz Luckyze
weist ihr leute was ich manchmal nicht verstehe?
ist;1=> ihr macht keine regelmäßigen updates auf neue phpbb version.
2 => kein cracker eingebaut.
3 => anscheinend sind eure admis nicht vertrauenswürdig. wer bitteschön soll die index erstezt haben? ein hacker? blöödsinn. er hätte alles lahmgelegt.
4 => ihr habt doch ftp. warum macht ihr euch kein ordner, um mal wenigstens einmal in der woche, alle dateien darein zu downloaden.
5 => auch ältere backups sollte man aufheben, nicht alle, aber einer tut es auch.
6 => ich mache es so, und fahre ganz gut damit:
greetz Luckyze
- leopittoni
- Mitglied
- Beiträge: 1162
- Registriert: 26.04.2004 20:17
Hi
So hab ich auch alles gemacht...
Mein phpBB ist immer auf dem neusten Stand, neuster CTracker ist auch installiert, ausser mir gibts keine Admins...
Müssen andere Scripts auf dem Selben Webspace auch gelöscht werden?
Der Aufwand ist ja enorm, zum Glück habe ich noch ein Backup.
Muss die DB auch gelöscht werden? Oder kann man die noch NACH DEM HACK runterladen und im neuen dann wieder uploaden?
Danke, Léo
So hab ich auch alles gemacht...
Mein phpBB ist immer auf dem neusten Stand, neuster CTracker ist auch installiert, ausser mir gibts keine Admins...
Müssen andere Scripts auf dem Selben Webspace auch gelöscht werden?
Der Aufwand ist ja enorm, zum Glück habe ich noch ein Backup.
Muss die DB auch gelöscht werden? Oder kann man die noch NACH DEM HACK runterladen und im neuen dann wieder uploaden?
Danke, Léo
- Banger
- Ehemaliges Teammitglied
- Beiträge: 375
- Registriert: 03.05.2005 21:53
- Wohnort: Düsseldorf
- Kontaktdaten:
Läuft Dein Board auf einem Shared Host / VServer? Dann kann es auch gut sein, dass einer Schwachstelle bei Deinen "Mitbewohnern" ausgenutzt wurde; in diesem Fall würde ich Deinen Provider mal anmailen und um Detektivarbeit bittenleopittoni hat geschrieben:Mein phpBB ist immer auf dem neusten Stand, neuster CTracker ist auch installiert, ausser mir gibts keine Admins...
Sofern die nicht kompromittiert wurden, nein.leopittoni hat geschrieben:Müssen andere Scripts auf dem Selben Webspace auch gelöscht werden?
In der DB kann eigentlich kein schadhafter Code untergebracht werden. Aber Du kannst mal durchschauen, ob sich die lieben Besucher dort eventuell als Mitglieder registriert haben und die entsprechenden Einträge löschen - ansonsten, sofern alles noch läuft, kannst Du die DB so lassen, wie sie ist.leopittoni hat geschrieben:Der Aufwand ist ja enorm, zum Glück habe ich noch ein Backup.
Muss die DB auch gelöscht werden? Oder kann man die noch NACH DEM HACK runterladen und im neuen dann wieder uploaden?
- leopittoni
- Mitglied
- Beiträge: 1162
- Registriert: 26.04.2004 20:17
-
Luckyze
dann solltest du regelmäßig die passwörter ändern. nur keine eigenen daten wie geb. oder namen welche gekürzt, geändert sind nehmen.leopittoni hat geschrieben:Habe einfach Webspace bei einem Provider, der hat wohl noch viele andere Kunden auf dem selben Server...
Léo
hier mal ein beispielpasswort, wasauch sicherer wäre oder ist:
hund[fress]nr.2598/aus>>napf[/]
zwar ziemlich bescheuert, aber sehr schwer wenn überhaupt, zu knacken.
greetz Luckyze
- leopittoni
- Mitglied
- Beiträge: 1162
- Registriert: 26.04.2004 20:17