Seite 1 von 1

Forum gehackt

Verfasst: 02.03.2007 00:30
von kleiner engel flügellos
Hallo,

folgendes Problem:

Ein Forum eines Bekannten, um welches ich mich ein bischen mitgekümmert habe, wurde gehackt. Ging man in das Forum, kam nur ein großes Bild..... Hacked by Turkish Hackers.... welches inzwischen entfernt wurdel.

Vom Hacker kam folgende EMail:

Code: Alles auswählen

Hey Admin of the Forum...

Let me introduce my self. I am the hacker of you forum.

Why? Why is very very simple. I wanted to warn you... You were running on 
PHPbb 2.0.8 isn't?

Well there is an bug in the script. Its a very famous bug. It started from 
2.0.1 to 2.0.11.

So my Advice to you, if you dont wanna hacked again, UPGRADE YOUR FORUM to 
the most recent forum.

Be happy im a 'white had' hacker.

Greetsz... Turquaz52
Es bestehen Offline-Kopien des Forums, aber kein Datenbank-BackUp.

Sämtliche Beiträge sind weg, der Datenbankgröße nach im ACP (71,91MB) sowie allen noch vorhandenen Usern scheint die Database aber noch vorhanden zu sein.

Lässt sich die Datenbank nun irgendwie wieder herstellen?

Das Forum hat Version 2.0.1., wir würden das auf alle Fälle natürlich gleich mit auf die aktuellste Version updaten, nur wäre es schön, wenn wir die alten Beiträge wieder mit integrieren können....

Danke für Eure Hilfe

Verfasst: 02.03.2007 01:44
von uwe310
Hallo
Erstmal ein Beitrag zum Thema mein Forum wurde gecrackt.

http://www.phpbb.de/doku/kb/artikel.php ... ht=gehackt

Mfg
Uwe

Re: Forum gehackt

Verfasst: 02.03.2007 07:32
von Skeita
kleiner engel flügellos hat geschrieben:Sämtliche Beiträge sind weg, der Datenbankgröße nach im ACP (71,91MB) sowie allen noch vorhandenen Usern scheint die Database aber noch vorhanden zu sein.

Lässt sich die Datenbank nun irgendwie wieder herstellen?
Du solltest 'mal bei deinem Hoster nachfragen, ob er BackUps hat.
Bei all-inkl.com zB machen sie jede Nacht BackUps, auf die man dann, sofern es nötig ist, zugreifen kann.
kleiner engel flügellos hat geschrieben:Das Forum hat Version 2.0.1. (...)
Auch wenn es hart klingt: Ihr seid selbst Schuld, dass das Forum gehacked wurde.
Es ist schon ein recht großes Sicherheitsrisiko EIN Update auszulassen, aber fast 2 Dutzend zu ignorieren ist nur noch 'dumm'! :roll:
Nur die aktuellste Version gewährleistet maximalen Schutz.

Sorry, aber das ist Tatsache...

Verfasst: 02.03.2007 16:04
von Jan500
hi

geb doch mal ein link zum forum...

meistens packen die hacker nur html code in die forenbeschreibung, der der mit nem div die gesamte seite überdeckt und die foreneinträge usw sind beistens noch da und man muss nur die einträge in der bewschreibung aus der db löschen und dann halt noch "rückstände" der hacker entfernen...

aber wie shcon gesagt eigentlich selber schuld :S 2.0.1 ist schon ziemlich heftig..

je nach eingebauten mods , einfach ein neues (2.0.22) nehmen dann update_to_latest ausführen und mods wieder einbauen (persönlcih würde ich auch bei mehreren mods das so machen)
dazu auch: http://www.phpbb.de/doku/phpbb-update.php
und siehe den kb eintrag , der oben verlinkt wurde

Jan