Seite 1 von 1

Alternative zum Löschen eines Forums per ACP?

Verfasst: 19.12.2005 19:42
von Yabbar
Hallo allerseits,
ich hatte kürzlich das Problem, dass unser Forum gehackt wurde. Dabei hat der Hacker in der Board-Ansicht unter das letzte Forum eine neue Zeile erstellt mit einem Redirecter drin. Dieses "Forum" konnte ich manuell löschen per URL-Eingabe in der Adressleiste des Browsers. Wie das genau gemacht wurde findet ihr hier:
http://www.phpbb.de/viewtopic.php?t=105 ... t=gehacked

Nun habe ich aber das Problem, dass der Junge noch einen weiteren redirect eingebaut hat und ich den einfach nicht finde. Der macht sich bemerkbar, wenn man sich im ACP unter Forum --> Einstellungen die Forenübersicht darstellen lässt. Kurz nach dem Laden der Seite wird man wieder redirected. Ich konnte mir einmal den Quelltext anzeigen lassen und fand da folgendes:

Code: Alles auswählen

<tr>
		<td class="row2"><span class="gen"><a href="./../viewforum.php?f=10" target="_new">[BS] Main Forum</a></span><br /><span class="gensmall">Das allg. Forum der Bruderschaft</span></td>
		<td class="row1" align="center" valign="middle"><span class="gen">15</span></td>
		<td class="row2" align="center" valign="middle"><span class="gen">495</span></td>
		<td class="row1" align="center" valign="middle"><span class="gen"><a href="admin_forums.php?mode=editforum&f=10">Bearbeiten</a></span></td>
		<td class="row2" align="center" valign="middle"><span class="gen"><a href="admin_forums.php?mode=deleteforum&f=10">Löschen</a></span></td>
		<td class="row1" align="center" valign="middle"><span class="gen"><a href="admin_forums.php?mode=forum_order&move=-15&f=10">Nach oben</a> <br /> <a href="admin_forums.php?mode=forum_order&move=15&f=10">Nach unten</a></span></td>
		<td class="row2" align="center" valign="middle"><span class="gen"><a href="admin_forums.php?mode=forum_sync&f=10">Resync</a></span></td>
	</tr>
	<tr>
		<td class="row2"><span class="gen"><a href="./../viewforum.php?f=11" target="_new">[BS] Internes Forum</a></span><br /><span class="gensmall">BS-Member only</span></td>
		<td class="row1" align="center" valign="middle"><span class="gen">10</span></td>
		<td class="row2" align="center" valign="middle"><span class="gen">53</span></td>
		<td class="row1" align="center" valign="middle"><span class="gen"><a href="admin_forums.php?mode=editforum&f=11">Bearbeiten</a></span></td>
		<td class="row2" align="center" valign="middle"><span class="gen"><a href="admin_forums.php?mode=deleteforum&f=11">Löschen</a></span></td>
		<td class="row1" align="center" valign="middle"><span class="gen"><a href="admin_forums.php?mode=forum_order&move=-15&f=11">Nach oben</a> <br /> <a href="admin_forums.php?mode=forum_order&move=15&f=11">Nach unten</a></span></td>
		<td class="row2" align="center" valign="middle"><span class="gen"><a href="admin_forums.php?mode=forum_sync&f=11">Resync</a></span></td>
	</tr>
	<tr>
		<td colspan="7" class="row2"><input type="text" name="forumname[4]" /> <input type="submit" class="liteoption"  name="addforum[4]" value="Neues Forum erstellen" /></td>
	</tr>
	<tr>
		<td colspan="7" height="1" class="spaceRow"><img src="../templates/charcoal/images/spacer.gif" alt="" width="1" height="1" /></td>
	</tr>
	<tr>
		<td class="catLeft" colspan="3"><span class="cattitle"><b><a href="./../index.php?c=5"><meta http-equiv="Refresh" content="0; URL=http://www.mehmetdirican.com/genki.html"></a></b></span></td>
		<td class="cat" align="center" valign="middle"><span class="gen"><a href="admin_forums.php?mode=editcat&c=5">Bearbeiten</a></span></td>
		<td class="cat" align="center" valign="middle"><span class="gen"><a href="admin_forums.php?mode=deletecat&c=5">Löschen</a></span></td>
		<td class="cat" align="center" valign="middle" nowrap="nowrap"><span class="gen"><a href="admin_forums.php?mode=cat_order&move=-15&c=5">Nach oben</a> <a href="admin_forums.php?mode=cat_order&move=15&c=5">Nach unten</a></span></td>
		<td class="catRight" align="center" valign="middle"><span class="gen">&nbsp</span></td>
	</tr>
Wichtig also diese Zeile:
<td class="catLeft" colspan="3"><span class="cattitle"><b><a href="./../index.php?c=5"><meta http-equiv="Refresh" content="0; URL=http://www.mehmetdirican.com/genki.html ... /span></td>

Das ganze sieht im ACP dann so aus:
[ externes Bild ]
Rot eingerahmt ist das "unvollständige Forum"

Manuell löschen so wie beim letzten Mal (siehe Link oben) geht leider nicht, da das Forum "5" eigentlich schon existiert.

Meine Frage:
In welchem File oder welcher Tabelle finde ich den Eintrag?

Vielen Dank für eure Mühen!
Yabbar

Verfasst: 19.12.2005 20:37
von IPB_Flüchtling
Hallo Yabbar,

Dir ist schon klar, dass Du - von der config.php abgesehen - ALLE Dateien Deines Forums durch "saubere" 2.0.18-Dateien ersetzen solltest? Zusätzlich musst Du noch die Datenbank nach verdächtigen Usern mit Moderator- oder Adminrechten durchsuchen. Und den ersten Link in meiner Signatur kennst Du auch?

Alles Gute,
IPB_Flüchtling

Verfasst: 20.12.2005 02:16
von Yabbar
Hi Flüchtling :)
In der Tat wäre es wohl das Beste ja ... Allerdings müsste ich dafür mal Zeit haben, da ne Menge MODs wieder eingebaut werden müssen.

Bis dahin jedoch sollte das Board einfach noch laufen und v.a. verwaltbar sein.
Any ideas wie ich den redirector rauskriege?

Verfasst: 20.12.2005 19:57
von Yabbar
Push ... zur besten Lesezeit :D