Seite 1 von 1
Forum gehackt
Verfasst: 22.06.2006 16:16
von michaelxxx
Hallo,
normalerweise hab ich mein Forum immer anf dem neuesten Stand, habe es diesmal wegen Urlaub aber noch nicht geschaft auf 2.0.21 upzudaten (habe 2.0.20) - und schon wurde mein Forum gehackt.
Wie muss ich jetzt vorgehen?
Hier mal die seite zum forum:
http://www.fineart-forum.de/phpbb/
Wäre für schnelle Hilfe dankbar.
Grüße
Michael
Verfasst: 22.06.2006 16:17
von Fähnchen
Hier mal schnelle Erste Hilfe ...
KB:gehackt
Verfasst: 22.06.2006 16:21
von rocknix
hm, wenn man dein forum mit /index.php aufruft ist alles in ordnung.
Verfasst: 22.06.2006 16:21
von michaelxxx
ok, hab herausgefunden, was er gemacht hat.
er hat mir eine andere config.php auf den server gespielt.
Nachdem ich jetzt meien config.php wieder aufgespielt habe, geht es wieder.
Die Frage ist aber, wie hat er das geschafft, so das ich das für das nächste mal verhindern kann?
Hat er es geschafft, meinen ftp zugang zu bekommen?
Oder ist das durch eine sicherheitslücke in php entstanden, weil ich noch nicht die 2.0.21 version drauf habe?
Wäre für Info dankbar.
Grüße
Michael
Verfasst: 22.06.2006 16:25
von Xwitz
michaelxxx hat geschrieben:Hat er es geschafft, meinen ftp zugang zu bekommen?
Schaue in die ftp-logfiles, dann weißt Du es.
PS: Nach sowas ist eine Änderung des Paßworts obligatorisch.
Verfasst: 22.06.2006 16:32
von Banger
Hast Du eventuell ein AWF CMS auf Deinem Server laufen?
Dann könnte das hier zutreffen:
http://www.milw0rm.com/exploits/1902