Forum gehacked, "Yusuf Kara"

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
wartek
Mitglied
Beiträge: 883
Registriert: 31.05.2005 18:52
Wohnort: Wien

Beitrag von wartek »

da würde ich eher in der Datenbank suchen.

wartek
Computers are not intelligent - they only think they are.
Maeve
Mitglied
Beiträge: 1
Registriert: 27.11.2005 13:45

forum gehackt

Beitrag von Maeve »

hi zusammen,

mein forum (phpbb 2.0.4) wurde auch von diesem yussuf hacker clan gehackt.

ich habe daraufhin mit phpmyadmin alle tabellen gesichert, gelöscht und dann phpbb 2.0.18 draufgespielt.

da der hacker ein inhalte der tabellen verändert hat, habe ich diejenigen felder, die "hacked by yusuf" enthielten, erst mal durch "test" ersetzt.

das waren die folgenden felder (ausschnitte aus dem backup):

Code: Alles auswählen

INSERT INTO `phpbb_categories` (`cat_id`, `cat_title`, `cat_order`) VALUES
(2, ':: Hacked By Yusuf KARA :: -= Yusuf Ownz Your Security ! ! !=--', 20);

Code: Alles auswählen

INSERT INTO `phpbb_config` (`config_name`, `config_value`) VALUES 
('sitename', ':: Hacked By Yusuf KARA :: -= Yusuf Ownz Your Security ! ! !=--'),
('server_name', ':: Hacked By Yusuf KARA :: -= Yusuf Ownz Your Security ! ! !=--'),
(servername habe ich dann wieder korrigiert)

Code: Alles auswählen

INSERT INTO `phpbb_forums` (`forum_id`, `cat_id`, `forum_name`, `forum_desc`, `forum_status`, `forum_order`, `forum_posts`, `forum_topics`, `forum_last_post_id`, `prune_next`, `prune_enable`, `auth_view`, `auth_read`, `auth_post`, `auth_reply`, `auth_edit`, `auth_delete`, `auth_sticky`, `auth_announce`, `auth_vote`, `auth_pollcreate`, `auth_attachments`) VALUES 

(2, 2, ':: Hacked By Yusuf KARA :: -= Yusuf Ownz Your Security ! ! !=--', '<body topmargin="0">(...)</html>', 0, 10, 0, 0, 0, NULL, 0, 0, 0, 0, 0, 1, 1, 3, 3, 1, 1, 0);

Code: Alles auswählen

INSERT INTO `phpbb_groups` (`group_id`, `group_type`, `group_name`, `group_description`, `group_moderator`, `group_single_user`) VALUES (1, 1, 'Anonymous', 'Personal User', 0, 1),
diesen user habe ich gelöscht.

das modifizierte backup habe ich dann mit phpmyadmin eingespielt (mit droptable) - das ergebnis sieht so aus.

aber wenn ich dann das board "trottelzone" auswähle, steht da nur
In diesem Forum sind keine Beiträge vorhanden.
Klicke auf Neues Thema, um den ersten Beitrag zu erstellen.
und das obwohl auf der startseite steht, dieses board enthält 500 beiträge in 23 threads.

hat irgendjemand eine idee, wie ich die beiträge wieder für das system sichtbar machen kann?

danke im voraus,
maeve
IPB_Flüchtling
Mitglied
Beiträge: 1862
Registriert: 23.12.2004 22:46

Beitrag von IPB_Flüchtling »

Hallo maeve,

ich weiß auch nicht, ob es daran liegt, aber die Datenbank eines 2.0.4-Boards ist mit jener einer 2.0.18-Version nicht ohne weiteres kompatibel.

Soweit ich mich erinnere (bin erst seit 2.0.11 dabei), hat es zumindest bei den Updates von 2.0.10 auf 2.0.11 und von 2.0.17 auf 2.0.18 auch Änderungen an der Datenbank gegeben. Diese Änderungen müsstest Du also auf jeden Fall auch nachvollziehen.

Hast Du denn ein vollständiges Datenbank-Backup? Nimm das Board offline, spiele das gesamte Datenbank-Backup ein und ändere dann via phpMyAdmin nur die wichtigsten Dinge (Server, überzählige Admins entfernen). Wenn das funktioniert, könnte man darauf aufbauen.

Hast Du mit Hilfe eines Texteditors nachgesehen, ob die User/Beiträge noch alle da sind? Wenn ja, ist das auch ein gutes Zeichen.

Last not least empfehle ich, die Links in meiner Signatur näher anzusehen.

ALLES GUTE,
IPB_Flüchtling
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“