Board gehackt von sniper_sa

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
wicked-disorder
Mitglied
Beiträge: 256
Registriert: 28.06.2006 21:46
Wohnort: Recklinghausen
Kontaktdaten:

Board gehackt von sniper_sa

Beitrag von wicked-disorder »

Hallo,


eben gerade wurde unser Board gehackt von sniper_sa. Kennt jemand die PHP Schwachstelle die er nutzte und wie kann ich am besten nun vorgehen. Ich denke das die Schwachstelle im phpbb lag, obwohl ich alles sicher machte wies hier auch beschrieben ist.

Schaut hier: www.cafe-quer.de

lg

wicked

/edit: Ich mache gerade ein Backup vom FTP und glaube das er sich über unseren Chat eingehackt hat :(

Es wurde jede index.html und index.php ausgetauscht. Ich muss nur noch die index.php ausn Backup einspielen im Template und dann sollte alles wieder laufen, der hat aber viel Müll aufn Server gelassen. :( :(
Zuletzt geändert von wicked-disorder am 22.08.2006 06:46, insgesamt 3-mal geändert.
deveraux
Mitglied
Beiträge: 2
Registriert: 22.08.2006 04:39

Beitrag von deveraux »

Wir haben das gleiche Problem. www.helldogs-wow.de. Vorallem habe ich ein Backup aufgespielt und 2 Minuten danach war es wieder hin.

Im Übrigen haben wir kein Chat auf der Seite.
DieMietz
Mitglied
Beiträge: 40
Registriert: 18.02.2006 16:13
Wohnort: Limbach-Oberfrohna
Kontaktdaten:

Beitrag von DieMietz »

Meld. ;) Bei mir auch. Allerdings scheinen es "nur" die 3 index-Dateien zu sein, denn das Portal funktioniert ohne Probleme.

edit: Es betrifft alle index-Dateien auf dem Webspace und ins Confixx komme ich ebenfalls nichtmehr.
Zuletzt geändert von DieMietz am 22.08.2006 06:17, insgesamt 1-mal geändert.
Michael Zacher
Mitglied
Beiträge: 1620
Registriert: 03.01.2004 23:12
Wohnort: Aken (Elbe)

Beitrag von Michael Zacher »

Ich kann euch beruhigen...
Ihr seid nicht die einzigsten armen "Schweine".
Klick hier.
Bei Google findet man noch mehr...
Mit freundlichen Grüßen / Best regards / Met vriendelijke groeten

Michael Zacher
wicked-disorder
Mitglied
Beiträge: 256
Registriert: 28.06.2006 21:46
Wohnort: Recklinghausen
Kontaktdaten:

Beitrag von wicked-disorder »

Seit ihr auch bei netclusive als Webhoster?

Siehe : https://ssl3.netclusive.de/

lg

Wicked
DieMietz
Mitglied
Beiträge: 40
Registriert: 18.02.2006 16:13
Wohnort: Limbach-Oberfrohna
Kontaktdaten:

Beitrag von DieMietz »

Jup. netclusive.

Sieht mir mehr nach nem gehackten Server aus oder?
wicked-disorder
Mitglied
Beiträge: 256
Registriert: 28.06.2006 21:46
Wohnort: Recklinghausen
Kontaktdaten:

Beitrag von wicked-disorder »

Ja, da hats den kompletten Server erwischt. Ich überlege mir schon den Hoster zu wechseln. Solche Security Probleme dürfen eigentlich nicht sein.
DieMietz
Mitglied
Beiträge: 40
Registriert: 18.02.2006 16:13
Wohnort: Limbach-Oberfrohna
Kontaktdaten:

Beitrag von DieMietz »

So,

netclusive hat alles wieder hergestellt. Und in meiner Nachfrage bekam ich als Antwort, dass mein Account gehackt wurde und es an meinen Scripten lag. ?!?
Fähnchen
Ehemaliges Teammitglied
Beiträge: 2124
Registriert: 14.08.2004 23:38

Beitrag von Fähnchen »

Erste Frage:
Was für ein "Produkt" hast du denn bei dem Anbieter?
Einen normalen Webspace Acoount (Shared Hosting), einen VServer, Managed Server?

Bei Shared Webspace kann normalerweise nicht gesagt werden "über den Webaccount web123 hat sich einer reingehackt ..."

Diese Tatsache das ihr beim selben Anbieter seid beunruigt mich jetzt etwas. Drei mal dürft ihr raten warum. Und darum frage ich jetzt auch genauer nach.
Die Signatur hat Urlaub.
deveraux
Mitglied
Beiträge: 2
Registriert: 22.08.2006 04:39

Beitrag von deveraux »

Netclusive hier...
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“