Forum gehackt

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
michaelxxx
Mitglied
Beiträge: 136
Registriert: 15.10.2004 18:40

Forum gehackt

Beitrag von michaelxxx »

Hallo,

normalerweise hab ich mein Forum immer anf dem neuesten Stand, habe es diesmal wegen Urlaub aber noch nicht geschaft auf 2.0.21 upzudaten (habe 2.0.20) - und schon wurde mein Forum gehackt.

Wie muss ich jetzt vorgehen?

Hier mal die seite zum forum:
http://www.fineart-forum.de/phpbb/

Wäre für schnelle Hilfe dankbar.

Grüße
Michael
Fähnchen
Ehemaliges Teammitglied
Beiträge: 2124
Registriert: 14.08.2004 23:38

Beitrag von Fähnchen »

Hier mal schnelle Erste Hilfe ...

KB:gehackt
Die Signatur hat Urlaub.
rocknix
Mitglied
Beiträge: 29
Registriert: 10.03.2006 15:45

Beitrag von rocknix »

hm, wenn man dein forum mit /index.php aufruft ist alles in ordnung.
michaelxxx
Mitglied
Beiträge: 136
Registriert: 15.10.2004 18:40

Beitrag von michaelxxx »

ok, hab herausgefunden, was er gemacht hat.

er hat mir eine andere config.php auf den server gespielt.

Nachdem ich jetzt meien config.php wieder aufgespielt habe, geht es wieder.

Die Frage ist aber, wie hat er das geschafft, so das ich das für das nächste mal verhindern kann?

Hat er es geschafft, meinen ftp zugang zu bekommen?
Oder ist das durch eine sicherheitslücke in php entstanden, weil ich noch nicht die 2.0.21 version drauf habe?

Wäre für Info dankbar.

Grüße
Michael
Xwitz
Mitglied
Beiträge: 1104
Registriert: 21.06.2005 21:41

Beitrag von Xwitz »

michaelxxx hat geschrieben:Hat er es geschafft, meinen ftp zugang zu bekommen?
Schaue in die ftp-logfiles, dann weißt Du es.

PS: Nach sowas ist eine Änderung des Paßworts obligatorisch.
Benutzeravatar
Banger
Ehemaliges Teammitglied
Beiträge: 375
Registriert: 03.05.2005 21:53
Wohnort: Düsseldorf
Kontaktdaten:

Beitrag von Banger »

Hast Du eventuell ein AWF CMS auf Deinem Server laufen?
Dann könnte das hier zutreffen:
http://www.milw0rm.com/exploits/1902
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“