Seite 1 von 3

Forum gehacked, "Yusuf Kara"

Verfasst: 25.10.2005 07:14
von Conrad
Hi Leuts, mein Forum wurde gehackt, der Hacker nennt sich Yusuf Kara, mein Forum ist>
www.conrads-club.com/xXx/altf
Sucht mal unter Google unter Yusuf Kara, da findet ihr sehr viele auf die gleiche weise gehackte foren!
Wollte fragen, wie er das geschafft hat, ist das durch eine Sicherheitsluecke im Forum passiert, oder ist de rirgendwie anders, ueber passwort knacke roder so reingekommen?
Ich habe von den ganzen seiten wie z.B. portal.php udn so, von denen habe ich mal vor 3 Monaten alles sicherheitskopien gemacht, wird da sforum dann wieder so laufne wie vor dem hack???

pls um antwort, thx

Verfasst: 25.10.2005 07:23
von michi50
ja wider die Türkische hacker gruppe!

Less dir mal das duch!:
http://www.phpbb.de/doku/kb/artikel.php?artikel=134

Verfasst: 25.10.2005 07:26
von michi50
Ja durch eine Sicherheitslücke sind sie reingekommen und wunders dich?
Wenn du immmer noch phpbb 2.0.11 hernimmst?

update http://www.conrads-club.com/Forum2 und auch deine anderen Foren auf phpbb 2.0.17 wenn man nie updatet ist mann selber schuld!

Verfasst: 25.10.2005 15:07
von Conrad
also werd ich das wieder hinbekommen???

Verfasst: 25.10.2005 15:10
von michi50
Conrad hat geschrieben:also werd ich das wieder hinbekommen???
wenn updates hast ja!
Aber dann sofort auf phpbb 2.0.17 updaten und eventuell denn ctracker proffessional installieren!Dann wir dein Forum sicher nicht mehr gehackt!

Verfasst: 25.10.2005 17:54
von FWT
ctracker professional - wassn das? link?

wurde hier diese sache schon angesprochen?

-> http://www.securityfocus.com/bid/15170/info

Verfasst: 25.10.2005 18:01
von Mihil
Das ist ein MOD, der deine Sicherheit verstärkt. Kann ich auch nur empfehlen...

http://www.cback.de/cback_software/phpbb2mods.php

Verfasst: 25.10.2005 21:07
von IPB_Flüchtling
@Conrad:

Am besten Board komplett neu in der Version 2.0.17 aufsetzen und ein Backup der Datenbank einspielen.

In der Datenbank mit phpMyAdmin in der Tabelle phpbb_users nachschauen, ob nur Du als Admin (= user_level 1) eingetragen bist. Alle "normalen" Mitglieder haben user_level 0 (Moderatoren haben 2). Sollten plötzlich weitere verdächtige Admins bzw. Moderatoren existieren, dann setze deren user_level auf 0 zurück. Später kannst Du diese Mitglieder ja auch noch löschen, deaktivieren oder was auch immer.

Alles Gute,
IPB_Flüchtling

PS: Und das nächste Mal nicht auf die Sicherheitsupdates vergessen. Diese Updates durchzuführen, ist auf Dauer gesehen wohl einfacher und weniger aufwändig, als ein gehacktes Board wieder zu "reparieren".

Verfasst: 26.10.2005 11:59
von michi50
Ja viele sagen immer phpbb sei nicht sicher aber wenn mann zu dumm zum updaten ist!Kann dir keiner helfen!

Verfasst: 29.10.2005 08:29
von Conrad
ok, dann werd ich das mal versuchen!
ps: bin nicht zu dumm, sondern nur zu faul zum updaten! ;) Wollt es aber eigentlich bald mal nmaxchen, hab dann aber wieder vergessen! ;(