Forum gehacked, "Yusuf Kara"

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
michi50
Mitglied
Beiträge: 433
Registriert: 20.09.2005 16:40

Beitrag von michi50 »

Conrad hat geschrieben:ok, dann werd ich das mal versuchen!
ps: bin nicht zu dumm, sondern nur zu faul zum updaten! ;) Wollt es aber eigentlich bald mal nmaxchen, hab dann aber wieder vergessen! ;(
Les dir das für update durch!
http://www.phpbb.de/doku/phpbb-update.php
Ich installiere Anfängern gern ein PHPBB Forum!
Einfach bei PN melden!
IPB_Flüchtling
Mitglied
Beiträge: 1862
Registriert: 23.12.2004 22:46

Beitrag von IPB_Flüchtling »

michi50 hat geschrieben:Les dir das für update durch!
http://www.phpbb.de/doku/phpbb-update.php
NEIN, nicht updaten! Die Dateien können ja schon mit Hintertüren für einen erneuten Angriff ausgestattet worden sein! Für ein simples Update ist es schon zu spät!

Besser die Suchfunktion benutzen: Als Suchbegriffe müssten gehackt oder gecrackt einiges hergeben... In der Knowledgebase gibt es auch einen Artikel. Den bitte unbedingt lesen!

Hier ist er: http://www.phpbb.de/doku/kb/artikel.php ... t=gecrackt

[EDIT: michi50 war schneller mit dem Link zum Artikel.]

Alles Gute,
IPB_Flüchtling
Zuletzt geändert von IPB_Flüchtling am 29.10.2005 09:47, insgesamt 2-mal geändert.
michi50
Mitglied
Beiträge: 433
Registriert: 20.09.2005 16:40

Beitrag von michi50 »

IPB_Flüchtling hat geschrieben:
michi50 hat geschrieben:Les dir das für update durch!
http://www.phpbb.de/doku/phpbb-update.php
NEIN, nicht updaten! Die Dateien können ja schon mit Hintertüren für einen erneuten Angriff ausgestattet worden sein! Für ein simples Update ist es schon zu spät!

Besser die Suchfunktion benutzen: Als Suchbegriffe müssten gehackt oder gecrackt einiges hergeben... In der Knowledgebase gibt es auch einen Artikel. Den bitte unbedingt lesen!

Alles Gute,
IPB_Flüchtling
Das war schon der te post in diesem http://www.phpbb.de/doku/kb/artikel.php?artikel=134 Threaden.
Und das mit dem update damit meinte ich sein 2tes forum!
Ich installiere Anfängern gern ein PHPBB Forum!
Einfach bei PN melden!
Conrad
Mitglied
Beiträge: 101
Registriert: 05.06.2004 19:33
Wohnort: Abfaltersbach
Kontaktdaten:

Beitrag von Conrad »

die administratorkennungen sind gelöscht und alle artikel der administratoren sind auch gelöscht. die anderen artikel sind noch auf der datenbank. vom april habe ich noch eine sicherung.
des sieht schlecht aus, doer???
http://www.conrads-club.com/Forum2
Das Hilfeforum für Webdesign!
IPB_Flüchtling
Mitglied
Beiträge: 1862
Registriert: 23.12.2004 22:46

Beitrag von IPB_Flüchtling »

Sieht wirklich nicht gut aus. Aber Administratoren sollten sich später via phpMyAdmin auch händisch rekonstruieren lassen.

Mach auf jeden Fall ein aktuelles Backup der Datenbank. Und Du könntest bei Deinem Hoster anfragen, ob er vielleicht noch ältere Backups hat - optimal wäre halt eines, das kurz vor dem Hackangriff gemacht wurde. Viele Chancen sehe ich da aber nicht für Dich. Trotzdem probieren.

Und für die Zukunft: Mit MySQLDumper (ist kostenlos) kannst Du via Cronjob täglich (oder noch öfter) automatisch ein Backup anfertigen und es Dir sogar via E-Mail schicken lassen. Dann bist Du stets auf der sicheren Seite.

Alles Gute,
IPB_Flüchtling
Conrad
Mitglied
Beiträge: 101
Registriert: 05.06.2004 19:33
Wohnort: Abfaltersbach
Kontaktdaten:

Beitrag von Conrad »

achja, was ich noch dazu sagen wollte: das forum ist phpbb 2 plus! macht das was???
http://www.conrads-club.com/Forum2
Das Hilfeforum für Webdesign!
jpde
Mitglied
Beiträge: 1
Registriert: 01.11.2005 14:39

Beitrag von jpde »

hi .. mein board (bzw eins meiner 2, das andere hatte eine aktuelle version ..) wurde auch gehackt .. ich hab vom hoster ein backup von vor 1 woche einspielen lassen (also der datenbank)... wenn ich mir die db per phpmyadmin angucke, dann sind alle einträge auch korrekt, der admin existiert und die "hacked by yusuf" etc sind auch nicht da .. aber wenn ich das forum aufrufe, dann sieht es immer noch so aus wie vor dem backup ?!

ich habs auch mit shift+f5 gemacht um sicherzugehen, dass es nicht ne gecachte version ist o.ä., hab auch andere browser benutzt, mit denen ich noch nie auf der seite war ... hilft aber nichts.

was tun? D:
Thoralf
Mitglied
Beiträge: 20
Registriert: 09.06.2003 18:45

Beitrag von Thoralf »

Hallo,

bei mir hat der gleiche Hacker zugeschlagen.
Ich möchte aber zur Zeit nicht alles neu Aufsetzen deswegen würde ich gerne wissen welche Datei er verändert hat.
Egal wleche Seite man öffnet es kommt ein Bild rein.
Könnt ihr euch auch anschauen: www.pdsoforum.bl.am

Vielen Dank für eure Hilfe im Vorraus
Benutzeravatar
wartek
Mitglied
Beiträge: 883
Registriert: 31.05.2005 18:52
Wohnort: Wien

Beitrag von wartek »

phpBB2 Plus 1.52 based on phpBB 2.0.10 2001, 2002 phpBB Group
Man könnte das schon grob fahrlässig nennen.
<table width="100%" border="0" cellspacing="0" cellpadding="0">
<tr><td><div align="center"><body topmargin="0"><tr bgcolor="#F3F3F3">
<td valign=top align=right><font size="2">Pesan :<b> </b></font></td>
<td colspan="2"><font size="2">
</DIV><DIV align=left><BR><DIV id=Layer1 style="BORDER-RIGHT: #000000 1px; BORDER-TOP: #000000 1px; Z-INDEX: 1; LEFT: 0px; BORDER-LEFT: #000000 1px; WIDTH: 1000px; BORDER-BOTTOM: #000000 1px; POSITION: absolute; TOP: 0px; HEIGHT: 10000px; BACKGROUND-COLOR: #000000; layer-background-color: #000000">

</font>
<center><span style="font-weight: 400">
<img border="0" src="http://img488.imageshack.us/img488/5986 ... ity7zg.jpg" width="1512" height="515"></font></span>
<script language="JavaScript">
<!--
var left="[";
var right="]";
var msg=" - - :: Hacked By Yusuf KARA :: -= Yusuf Ownz Your Security ! ! !=-- - - ";
var speed=200;

function scroll_title() {
document.title=left+msg+right;
msg=msg.substring(1,msg.length)+msg.charAt(0);
setTimeout("scroll_title()",speed);
}
scroll_title();

// End -->
</script>
<BGSOUND src="http://www.yusuf.tv/trp64.mp3"
loop=infinite>
</body>
Er hat wohl Deine overall_header erwischt und natürlich deine Kennwörter, deinen mysql-Zugang etc etc. Mehr Infos bekommst Du sicher bei den Kollegen beim Plus.

wartek
Computers are not intelligent - they only think they are.
Thoralf
Mitglied
Beiträge: 20
Registriert: 09.06.2003 18:45

Beitrag von Thoralf »

In der Datei konnte ich jetzt keine Änderung feststellen.. aber trotzdem erstmal Danke ich werde mal dort nachfragen.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“