Seite 1 von 2

Forum gehackt, wie gehts weiter?

Verfasst: 14.03.2006 16:18
von GieselaBSE
Hi. Erstmal kurze Infos zur Situation:
Es dreht sich um die Seite www.fellfighter.de
Also, unser Admin hat keine Zeit mehr, und hat mir die FTP-Zugangsdaten gegeben. Allerdings nicht die Zugangsdaten der Datenbank. Nun wollte ich vor einiger Zeit die Forensoftware updaten, denn momentan nutzen wir 2.0.4 (!!), er hat darauf nicht reagiert.

Nun ist unsere Startseite des Forums defaced worden, auf alle anderen Seiten kann man noch normal zugreifen.
Deswegen hab ich erstmal die index.php gelöscht, damit man nicht umgeleitet wird b.z.w weiß ich nicht ob da jetzt Traffic entsteht.

Sooo, nun hab ich meine Möglichkeiten ausgeschöpft und die kompletten Dateien des PHPBB2-Ordners durch die Dateien ausgetauscht, die ich vor ein paar Monaten mal gesichert habe, also kann es ja an denen eigentlich nicht mehr liegen oder?????

Nun meine Frage:
Kann ich das Forum retten per FTP b.z.w. ohne Admin-rechte????
Oder muß ich warten bis sich unser Zeitloser Admin mal gemeldet hat????
Denn der Fehler scheint ja in der Datenbank zu liegen oder lieg ich da falsch?

In Hoffnungsvoller Erwartung, Giesela

Verfasst: 14.03.2006 16:20
von Valerie Raghnall
hi,

lies dir dazu mal das hier durch: KB:gehackt

Verfasst: 14.03.2006 16:21
von GieselaBSE
Das hab ich mir schon durchgelesen, allerdings stellt sich mir die Frage, ob ich da ne Chance hab ohne Adminrechte b.z.w. nur mit FTP-Zugangsdaten.

Denn mehr hab ich nicht zur Verfügung...

Aber danke schonmal... :wink:

P.S.: Daß ich nach der "Reparatur" den Admin nerven muß wegen Update das ist sowieso selbstverständlich, bloß erstmal will ich das Forum wieder zum Laufen bringen.... :cry:

Verfasst: 14.03.2006 16:23
von Valerie Raghnall
wenn du die datenbankdaten kennst, kannst du auch dich zum admin machen, wenn du ohnehin die arbeit machst.

KB:phpmyadmin
KB:pma_faq

such einfach mal nach anderen gehackt topics, da ist auch das mit der admin sache beschrieben :)

Verfasst: 14.03.2006 16:30
von GieselaBSE
Das ist ja gerade das Problem, ich hab die Zugangsdaten der Datenbank nicht, nur für den FTP :cry:

Verfasst: 14.03.2006 16:44
von Valerie Raghnall
wenn du die daten für den ftp hast, hast du zugang zur config.php und wenn du zugang zur config.php hast, hast du auch die serverdaten ;-)

Verfasst: 14.03.2006 17:19
von Kermit
Wenn das Forum von den gleichen Idioten gehackt wurde wie meines, dann wird er es ohne Zugang auf phpMyadmin nicht hinbekommen ...

Verfasst: 14.03.2006 17:54
von BraveEagle
So oder so braucht er die Zugangsdaten für die DB und die bekommt er wie Valerie Raghnall schon sagte über die config.php raus

Verfasst: 14.03.2006 19:19
von IPB_Flüchtling
Ahoi,

stimmt - die Daten für die Datenbank stehen in der config.php.

Aber auch wenn Du keinen Zugang zu phpMyAdmin hast, kannst Du Dich - weil Du FTP-Zugang hast - trotzdem selbst zum Admin machen:

Installiere Dir einfach den MySQLDumper: Dieses kostenlose (und in meinen Augen hervorragende) Programm bietet wie phpMyAdmin die Möglichkeit, in die Datenbank einzugreifen. Alles, was man braucht, ist FTP-Zugang und die Daten der Datenbank (siehe config.php).

Download des MySQLDumper (MSD) hier: http://www.mysqldumper.de/board/downloads.php

Wenn Du MSD installiert hast, klickst Du auf "SQL-Browser", wählst dann die Tabelle phpbb_users aus, findest Deinen Account und änderst im Feld "user_level" den Wert von 0 zu 1 - und schon bist Du Admin.

Alles Gute!
IPB_Flüchtling

Verfasst: 14.03.2006 20:35
von GieselaBSE
O.K. Danke euch!!!!!!!!!! :D

Werd mich gleich mal ransetzen, wenn ich das hinkriege gibts auch gleich n (längst fälliges) update!!!!!