phpBB2 Forum gehackt! plz help!
Verfasst: 03.03.2007 22:18
Hallo Leute, mein phpbb2 forum(v..21) wurde sehr heftig gehackt und mein drovider hat meine seite down gelegt, mit dem verweis, das /phpBB2/images/wamuonline.thm eine illigale function ausführt.
Jemand hat in vielen Ordnern meines phpBB2 Verzeichnisses, eine Website eingebaut, einfach auf dem Server zu meiner URL.
Diese Seite ist ein phishing versuch, wie es auf antivir erklärt wird: (providian)
http://www.avira.com/de/threats/section ... ian_1.html
Das ding ist mein phpBB2 Ordner hatte CHMOD 777 was ja eine volle write function impliziert, ich weiss nicht ob es einen unterschied macht, wenn ich CHMOD 775 einstelle und ob das forum dann noch funktioniert ?!
phpmyadmin hat ja auch CHMOD 777.
Ich weiss nicht wie jemand es geschaft hat in unserem Verzeichnis eine eigene Website zu erstellen!
Desweiteren melden sich andauernd bei uns user an, welche pornoseiten promovieren wollen und unsere forum zuspamen. Ich habe anti bot registrierung und admin bestätigung installiert, und lösche die user nun von vorneherein, aber die adminbestätigung beim registrieren ist eine krasse notbremse und ich mache das eigentlich sehr ungerne!
Kann uns irgentwer helfen mit Tips wie ich soetwas verhindern kann ?
Ich habe die illigalen seiten gelöscht und nun was kann man dagegen unternehmen ?
Jemand hat in vielen Ordnern meines phpBB2 Verzeichnisses, eine Website eingebaut, einfach auf dem Server zu meiner URL.
Diese Seite ist ein phishing versuch, wie es auf antivir erklärt wird: (providian)
http://www.avira.com/de/threats/section ... ian_1.html
Das ding ist mein phpBB2 Ordner hatte CHMOD 777 was ja eine volle write function impliziert, ich weiss nicht ob es einen unterschied macht, wenn ich CHMOD 775 einstelle und ob das forum dann noch funktioniert ?!
phpmyadmin hat ja auch CHMOD 777.
Ich weiss nicht wie jemand es geschaft hat in unserem Verzeichnis eine eigene Website zu erstellen!
Desweiteren melden sich andauernd bei uns user an, welche pornoseiten promovieren wollen und unsere forum zuspamen. Ich habe anti bot registrierung und admin bestätigung installiert, und lösche die user nun von vorneherein, aber die adminbestätigung beim registrieren ist eine krasse notbremse und ich mache das eigentlich sehr ungerne!
Kann uns irgentwer helfen mit Tips wie ich soetwas verhindern kann ?
Ich habe die illigalen seiten gelöscht und nun was kann man dagegen unternehmen ?