Seite 2 von 3
Verfasst: 06.04.2006 19:02
von Mahony
Hallo
Da scheint allerdings noch mehr nicht zu stimmen. Ich habe mal ein Screenshot gemacht.
[ externes Bild ]
Wie man sieht, werden keine Postings gelistet.
Grüße: Mahony
Verfasst: 06.04.2006 19:04
von Kortirion
Tja...bei der Version...
Mein Forum wurde gecrackt - was nun?
Das volle Programm halt.
Verfasst: 06.04.2006 22:43
von Der_Fischkopp
Da bin ich wieder
Wie jetzt, da komme ich nicht mit:
In der overall_header.tpl steht bei mir gar nix mit #000000, sondern
---
/* Main table cell colours and backgrounds */
td.row1 { background-color: {T_TR_COLOR1}; }
td.row2 { background-color: {T_TR_COLOR2}; }
td.row3 { background-color: {T_TR_COLOR3}; }
---
gerade ganz frisch runtergeladen.
Und so steht's auch im Installationspacket
Verfasst: 06.04.2006 23:00
von Kortirion
Alles klar, so soll das eigentlich auch.
Allerdings sind die Farbwerte dann in der Datenbank gespeichert, und die hat es bei Dir bzw. bei dem Hacken Deines Forums wohl erwischt.
(Sprich {T_TR_COLOR1} etc. wird durch den korrekten Farbwert aus der DB ersetzt, ganz offenbar steht der aber dort auf #000000)
Du solltest nach dem oben geposteten Link vorgehen.
Verfasst: 07.04.2006 00:28
von Der_Fischkopp
Na super, dann ist mein Wochenende ja gerettet...
Bloß keine Langeweile aufkommen lassen
D.h. ich muß bei unserem Hoster irgendwie die bei mir gesicherte Datenbank mit der Manipulierten austauschen (wenn das überhaupt geht) und dann das Forum in der akt. Version incl. der Mods neuinstallieren.
Alternativ (besser, weil aktueller) die vorhandene DB reparieren
(Versuch mit obigem Link)
Wenn das man gut geht...
Nur mal rein theoretisch: Würde es (wirklich nur theoretisch!) auch funktionieren indem man, ganz simpel, nur die manipulierte DB austauscht?
Ok, da ich mich nu ohnehin in das Thema reinfummeln muß, mache ich natürlich! trotzdem alles neu - logisch
Vielen Dank, erstmal
Michael
Verfasst: 07.04.2006 00:36
von Der_Fischkopp
... habe mir gerade die Datenbank vom Hoster gezogen.
Die Filegröße ist um einiges kleiner als die, die ich seinerzeit aus dem Admin-Bereich des Boards gesichert habe.
Ist das richtig so, oder ein eindeutiger "Beweis" für die Manipulation??
Verfasst: 07.04.2006 01:06
von Mahony
Hallo
D.h. ich muß bei unserem Hoster irgendwie die bei mir gesicherte Datenbank mit der Manipulierten austauschen (wenn das überhaupt geht)
Das ist mit dem mysqldumper überhaupt kein Problem.
Die Filegröße ist um einiges kleiner als die, die ich seinerzeit aus dem Admin-Bereich des Boards gesichert habe.
Ist das richtig so, oder ein eindeutiger "Beweis" für die Manipulation??
Das kann man so nicht beurteilen. Sind die Backups vom gleichen Tag (oder nur ein Tag Unterschied), sind die Backups im gleichen Format (sprich - gepackt)?
Ich würde jetzt so vorgehen:
das wichtigste zuerst --->
Passwörter ändern<----
1. Installiere dir den Mysqldumper.
2. Spiel das Backup von deinem Hoster in die Datenbank (mit dem Mysqldumper).
3. Mach das Update auf die neueste Forenversion (install/update_to_latest.php ausführen), anschliessend die Ordner install und contrib löschen.
Nicht vergessen auch die Dateien zu erneuern.
4. Baue deine MODs wieder ein.
Grüße: Mahony
Verfasst: 07.04.2006 10:38
von Kortirion
Der_Fischkopp hat geschrieben:Nur mal rein theoretisch: Würde es (wirklich nur theoretisch!) auch funktionieren indem man, ganz simpel, nur die manipulierte DB austauscht?
Nur, wenn Du ganz sicher bist, dass keine Dateien bei dem Hackangriff manipuliert worden sind! (Ein Update auf die neueste Version solltest Du aber so oder so machen)
Ansonsten schließe ich mich natürlich meinem Vorposter an.
Verfasst: 07.04.2006 14:41
von Der_Fischkopp
super, vielen Dank für die großartige Unterstützung!
Werde nun
- den mysqldumper laden und mich mit dem Teil mal auseinandersetzen
- versuchen mit dem Programm die DB auszutauschen. Reiner Versuch zum Testen - Echt!
- die "Anleitung" von Mahony abarbeiten
Filegöße:
Gesicherte DB: groß
Defekte DB: klein
Format beide gleich...
Gruß
Michael
Verfasst: 07.04.2006 15:01
von Mahony
Hallo
Filegöße:
Gesicherte DB: groß
Defekte DB: klein
Format beide gleich...
Tja, wie gesagt, da hat es deine Postings erwischt. Ist also eindeutig auf die Manipulation zurück zu führen.
Grüße: Mahony