Seite 1 von 2

ich wurde gehackt

Verfasst: 13.02.2006 09:22
von Xen
Hallo

Ich schreibe mein Problem mal hier hinein weil ich keinen anderen Platz finde wo ich Schreibzugriff habe.

Ich bin Leading Member eines Egaming-Teams www.highcon.ch und wir setzten als eines unserer Hauptkommunikationsplattformen euer Forum ein.

Unser hoster ist www.dynamic-net.ch, leider sind wird schon zwei mal gehackt worden und diesmal mit den konsequenz, dass unser Forum ueberhaupt nicht mehr lauft. Nach korrektur der Config-Files kommt immmer noch folgen de Meldung und ich kenne mich noch zu wenig aus um da in brauchbarer Zeit eine Loesung zu finden (aussedem habe ich im Moment kleine Zeitprobleme da mein Studium zu Ende geht und ich mitten in den Abschlusspruefungen stecke, nach mehrwochigen versuchen komme ich also auf dieses Forum zu. Ich hoffe ihr koennt mir helfen.

http://www.highcon.ch/forum/

Auszug = Fehlermeldung - begin ======================


phpBB : Critical Error

Could not query config information

DEBUG MODE

SQL Error : 1146 Table 'usr_web77_1.phpbb_config' doesn't exist

SELECT * FROM phpbb_config

Line : 206
File : /home/www/web77/html/forum/common.php

Auszug = Fehlermeldung - end ======================



Besten Dank fuer eure Unterstuezung.

Freundliche Gruesse


Xen

Verfasst: 13.02.2006 09:39
von larsneo
http://www.phpbb.de/doku/kb/artikel.php?artikel=134

phpbb 2.0.10 war definitiv auch ein wenig *sehr* alt...

Verfasst: 13.02.2006 11:41
von Jan500
hi

sind die tabellen in der db denn noch vorhanden?

die fehlermeldung sagt aus, das die phpbb_config tabelle in der datenbank fehlt ;-)

gruß
Jan

Verfasst: 13.02.2006 13:43
von Mahony
Hallo
Hast du ein Backup deiner DatenbanK?

Verfasst: 13.02.2006 14:53
von Xen
Danke fuer eure einfache aber wichtige Hinweise, ich bin wirklich zu tief in den mathe-welten vertieft und vertippe mich sogar in den namen der tabellen. nun kommt aber naechstes problem:

ich tippe: www.highcon.ch/forum und nach einem superschnellen einblenden einer fehlermeldung werde ich auf die seine eines moechtegern hackers weitergeleitet.

kann ich hier irgendwie den screenshot includen/attachen den ich nach mehrmaligen versuchen machen konnte?

Verfasst: 13.02.2006 15:09
von derd
So schlimm scheint es nicht zu sein.

http://www.highcon.ch/forum/viewtopic.php?p=3850

http://www.highcon.ch/forum/memberlist.php :P

Selbst das Registrieren geht noch. Ich habe mich eben mal angemeldet

Die User sind noch da die Beiträge sind auch noch da.

So Mods scheinst du keine verbaut zu haben.

Das beste ist du saugst dir hier das Aktuelle phpBB 2.0.19

Überschreibst deine alten Dateien. Und führst das Update aus!

Dann solltest du noch die Passwörter ändern. Also von der Datenbank und auch die für den FTP sowie solltest du dein Admin Passwort ändern.

Und schau die Datenbank durch ob ein User Admin rechte hat die er aber nicht haben sollte.

Bye derd

Verfasst: 13.02.2006 15:13
von Xen
Danke schoen, bin enorm erleichtert.

wie muss ich aber mit den daten umgehen?
backup? setzte ich das forum mit der neuen version vollstaendig neu auf? ueberschreibe ich das aktuelle? muss ich die daten selber backupen und wiederherstellen? werden die daten beim updaten/ueberschreiben uebernommen?
ich habe mich auf das coding unserer website konzentriert und lies das von unserem designer machen daher habe ich mich noch nicht mit dem forum befasst welcher uns bisher aber sehr gute dienste geleistet hat.

koennt ihr mir ganz kurz ueber das wichtigste aufklaeren?
werde natuerlich versuchen die security-hinweise zu befolgen.

thx, gruss, xen

Verfasst: 13.02.2006 15:26
von derd
Ich kann mir das ganze mal anschauen. Und vieleicht auch wieder gerade biegen.

Beim Kleintier-forum ging es auch wunderbar. Und es sah genau so aus.

Verfasst: 13.02.2006 16:01
von Xen
danke fuer den grosszuegigen vorschlag, ich bespreche das an der naechsten leader-sitzung und gebe dir dann bescheid.

gibt es die moeglichkeit ein update durchzufuehren wobei das system auf dem aktuellsten stand gestellt wird und die daten uebernommen werden? bzw. config selber richtig eintippen muss?

Verfasst: 13.02.2006 16:15
von derd
Ja sicher das ist kein Akt. Beu euch ist es gerade einfach weil ihr keine Mods verbaut habt. Einfach alle Datein überschreiben. Ausser die config.php images und etwas Vorsicht bei den Templates walten lassen.

Dann Install/update_to_latest.php ausführen und fertig ist das ganze. Eventuelle euer Template noch anpassen wegen der Änderungen......