Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Was nun???
Ich habe keine Ahnung, was da passiert ist...
Bis vor ein paar Stunden war das Forum noch ganz normal zugänglich... Jetzt ist alles weg und nur noch dieser bescheuerte Text da:
Hallo
Deaktiviert man mit dem Firefox alle Styles, erscheint folgendes.
Im Footer: Powered by phpBB 2.0.10
und Our users have posted a total of 0 articles
We have 1456 registered users
The newest registered user is Bastard
und Unsere Benutzer haben noch keine Beiträge geschrieben.
Wir haben 29 registrierte Benutzer.
Analyse:
Das Forum war nicht auf dem neuesten Stand
Es wurden alle Beiträge gelöscht
Es wurden scheinbar etliche User gelöscht
Abhilfe:
Ein Datenbank-Backup von vor dem Hack einspielen (mit dem >>>MySQLDumper<<<)
Das neue phpbb 2.0.21 Packet herunterladen und alle Dateien bis auf die config.php hochladen
Im Browser die /install/update_to_latest.php aufrufen (anschliessend die Ordner install und contrib löschen).
Alle relevanten Passwörter ändern.
Grüße: Mahony
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
Mahony hat geschrieben:Hallo
Deaktiviert man mit dem Firefox alle Styles, erscheint folgendes.
Im Footer: Powered by phpBB 2.0.10
Das ist seltsam. Habe es nicht überprüft, aber mein IE zeigt mir folgenden Quelltext von www.swe4.de/phpBB2/ Oha, ich sehe es gerade. Das Board hat gleichzeitig zwei phpBB-Versionen:
Ich werde gleich die Tips von Mahony befolgen und alles neu uploaden!
Vielen Dank...
Eine Frage habe ich allerdings noch aus reiner Neugier:
War das jemand, der das Forum "persönlich" gesucht und gehacked hat oder war das nen Bot der das www nach "alten" Versionen durchsucht und dann alles automatisch löscht?
Ich denke mal das das ein normales Site defacing war, da lief sicherllich nur ein Script was nach Schwachstellen suchte.
Wurden nur Deine index.* Dateien verändert?