Hallo,
normalerweise hab ich mein Forum immer anf dem neuesten Stand, habe es diesmal wegen Urlaub aber noch nicht geschaft auf 2.0.21 upzudaten (habe 2.0.20) - und schon wurde mein Forum gehackt.
Wie muss ich jetzt vorgehen?
Hier mal die seite zum forum:
http://www.fineart-forum.de/phpbb/
Wäre für schnelle Hilfe dankbar.
Grüße
Michael
Forum gehackt
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
-
michaelxxx
- Mitglied
- Beiträge: 136
- Registriert: 15.10.2004 18:40
ok, hab herausgefunden, was er gemacht hat.
er hat mir eine andere config.php auf den server gespielt.
Nachdem ich jetzt meien config.php wieder aufgespielt habe, geht es wieder.
Die Frage ist aber, wie hat er das geschafft, so das ich das für das nächste mal verhindern kann?
Hat er es geschafft, meinen ftp zugang zu bekommen?
Oder ist das durch eine sicherheitslücke in php entstanden, weil ich noch nicht die 2.0.21 version drauf habe?
Wäre für Info dankbar.
Grüße
Michael
er hat mir eine andere config.php auf den server gespielt.
Nachdem ich jetzt meien config.php wieder aufgespielt habe, geht es wieder.
Die Frage ist aber, wie hat er das geschafft, so das ich das für das nächste mal verhindern kann?
Hat er es geschafft, meinen ftp zugang zu bekommen?
Oder ist das durch eine sicherheitslücke in php entstanden, weil ich noch nicht die 2.0.21 version drauf habe?
Wäre für Info dankbar.
Grüße
Michael
- Banger
- Ehemaliges Teammitglied
- Beiträge: 375
- Registriert: 03.05.2005 21:53
- Wohnort: Düsseldorf
- Kontaktdaten:
Hast Du eventuell ein AWF CMS auf Deinem Server laufen?
Dann könnte das hier zutreffen:
http://www.milw0rm.com/exploits/1902
Dann könnte das hier zutreffen:
http://www.milw0rm.com/exploits/1902