Seite 1 von 1

Hackerangriffe am laufenden Band...

Verfasst: 09.05.2006 22:44
von gloetzl
Ich weiß nicht mehr was ich machen soll. Mit viel Mühe habe ich meine community hochgezogen die undbedingt ein Update benötigt und ich glaube ich habe keine Chance das noch durchzuführen ohne die bestehende Installaltion mit Subforen und netten Schnickschnack zu zerstören.

Ich hänge sehr an der Gemeinschaft und fühle mich ihr gegenüber auch verpflichtet die nächsten Jahre zu bestehen.

Kann ich das neue phpbb auch parallel installieren und auf den selben Datenbestand meiner Community zugreifgen lassen und nach und nach alle Funktionen wieder einfügen und später dann umschalten oder geht das nicht?

Über Kurz oder Lang wird mir ein Hacker das System schmeißen und alles ist kaputt machen. Derzeit laufe ich noch auf 2.0.11 und täglich grüßt das Murmeltier mit mindestens 10 neuen Fake-Usern und fast wöchentlichen ernsten Angriffen mit Schäden die ich reparieren muss. Mittlerweile ist der Aufwand für die Pflege und Reparaturen so groß, dass ich das Projekt bald schmeissen muss.

Neulich hat einer die faq.php gegen einen Explorer ausgetauscht um beliebig im Dateisystem rumzugraben die Config.php auszulesen und ind er Datenbank rumzupfuschen und Dateien zu löschen oder auszutauschen.

Vielleicht gibt es hier jemanden der mit mit Rat behilflich sein kann? Ich habe ihn dringend nötig.

Ich habe so das dumpfe Gefühl das die Hacker auf mich gehetzt werden oder geht es anderen genauso ?

Es grüßt euch
Jürgen

PS: Gerade hat sich wieder einer mit einer .ru Domain in der Emailadresse angemeldet. Ich bin wirklich am verzweifeln.

PSPS: zweiter Nachtrag mein Provider behauptet per Email, dass die 2.0.11 sogar fahrlässig ist, weil man ohne sich wirklich anzumelden Dateien auf den Server spielen kann (siehe problem mit faq.php) Damit bin ich also Schutzlos allen Angriffen ausgeliefert... mann ich kann das gar nicht glauben.

Verfasst: 09.05.2006 22:50
von Gumfuzi
am besten, Du machst das neue Board mit einer extra Datenbank (extra Passwörter!) auf - ev. als Subdomain oder so (nicht am gleichen FTp wie das alte Forum!).
Dann per FTp einen .htaccess-Schutz inkl. PW auf das Forumroot-des neuen Forums.
Dann in Ruhe Dein neues Board einrichten und absichern - und wenn es fertig ist, dann übersiedelst Du es dorthin, wo das alte Board ist (aber vor dem Übersiedeln alle PW (FTP, Datenbank, etc.) vom alten Forum-Webspace ändern.

So würde ich es machen...

Verfasst: 09.05.2006 23:14
von Mahony
Hallo
Welche MODs hast du denn installiert? Wenn es nicht allzu viele sind, würde ich das Update per update_to_latest.php machen (wie in der Update-Anleitung beschrieben) und die MODs anschliessend wieder einbauen.

Hier die Anleitung zum Update--->http://www.phpbb.de/doku/phpbb-update.p ... mods=false


Grüße: Mahony

Verfasst: 10.05.2006 07:42
von gloetzl
Welche Mods ich installiert habe ? hmm... da währen:

Cashmod,
Subforen,
Into und Portal
sXtreme Styles
Lottery
SlotMachine
Events

und das ganze in ein MX Boeard gepackt mit allen verfügbaren Modulen, das mit allerdings vor 4 Wochen komplett zerstört wurde und ich in neuester Version wieder aufgebaut habe.<- das war mein Hacker-Ostergeschenk wo ich endlich mal ein paar Tage frei hatte, war am Freitag zuvor alles zerstört.

Grüße
Jürgen

Verfasst: 10.05.2006 11:37
von Mahony
Hallo
Welche Mods ich installiert habe ? hmm... da währen:

Cashmod,
Subforen,
Into und Portal
sXtreme Styles
Lottery
SlotMachine
Events
Na das geht ja noch (sind nicht allzu viele MODs).
das ganze in ein MX Boeard gepackt mit allen verfügbaren Modulen
Was ist denn ein MX Board?

Also die einfachste Lösung ist wohl das Update per update_to_latest.php (wie beschrieben) zu machen und danach die MODs wieder einzubauen. Mach am besten vorher ein Backup von den Dateien und der Datenbank und fange einfach an. In Zukunft solltest du am besten die Updates gleich einspielen - damit du erst gar nicht solche Probleme bekommst.

P.S. Solltest du Hilfe benötigen, kannst du dich bei mir melden (per PN).



Grüße: Mahony

Verfasst: 10.05.2006 13:20
von gloetzl
das ist sehr nett... dankeschön...