Seite 1 von 4

Hackerproblem auf der Datenbank...

Verfasst: 02.12.2008 07:04
von RonnyB
Hallo liebes Forum,

wir haben ein problem auf unserer 1und1 Datenbank auf der unser Server liegt. , Wir sind angeschrieben worden das die Last auf unserem Datenbankserver zu groß ist. Tatsächlich haben wir bei derzeit 350 Usern und knapp 20.000 Beiträgen bereits fast 90 MB voll, der freie Speicherplatz ging gestern zusehends nach unten (ca. 0,1 MB pro 10 Minuten)..

Wir haben demzufolge ALLE Passwörter geändert, ebenfalls das der Datenbank. Nun stellt sich mir (also totaler Laie) die Frage ob es möglich wäre das forum komplett auf eine neue Datenbank (wir haben noch freie zur Verfügung) zu legen um den, nicht von uns genutzten Speicherplatz zu "löschen" ?!

Mit welchem Aufwand wäre es verbunden bzw. was müssten wir tun um das Forum auf eine andere Datenbank zu legen??

VIele herzliche Grüße und danke!!

Ronny

P:S: das forum www.forum.stoff4u.de

Verfasst: 02.12.2008 07:16
von LisaserstesForum
Hi Ronny,

hört sich ja nicht so schön an.
Also alle Passwörter ändern ist schon mal ein richtiger Schritt, falls wirklich jemand an eure Datenbank gekommen ist.
Klar kannst du den Inhalt der Datenbank backupen und auf eine andere Datenbank ziehen, außer, dass sich der Name bzw. die Nummer der Datenbank ändert bringt das aber nichts. Schau mal in dein phpBB-Verzeichnis, ob die htaccess da ist, die schützt die config.php, in der die Zugangsdaten zur Datenbank stehen. Ich würde an deiner Stelle vorsichtshalber auch das Passwort zum Adminkonto und die FTP-Zugangsdaten ändern.

Ich denke mehr Tips kommen von den Profis :)

Verfasst: 02.12.2008 07:27
von RonnyB
Hallo :)

erstmal vielen lieben dank, ja das ist alles echt nicht schön, zumal der freie speicher schon wieder schrumpft :(

Mein Mann hat gestern nacht alle Adminkontos sowie die Zugangsdaten von 1und1 und das Datenbankpasswort geändert. Ich werde ihm das mit der htacess gleich sagen.

Ganz liebe Grüße

Kerstin

Verfasst: 02.12.2008 07:37
von RonnyB
kurze Frage - mein Mann ist grade unterwegs *seufz* ...was mache ich wenn die htaccess da ist ?? (suche gerade)

Und was wenn sie weg ist ?

Entschuldigt bitte die blöden Fragen :(


VLG Kerstin

Verfasst: 02.12.2008 08:03
von LisaserstesForum
Hi Kerstin,

wenn sie da ist, dann ist es gut. :wink:
Wenn nicht, dann nicht. *g*

Die htaccess liegt direkt im Hauptordner, also im phpBB3-Ordner.

Verfasst: 02.12.2008 08:56
von piero
die htaccess regelt die zugriffsrechte (kann aber noch mehr)

es sollte jeweils eine im hauptordner, und den ordnern cache, files, includes, language und store vorhanden sein...

in den unterordnern sollte man übers web nicht weiterkommen (fehler 403, zugriff verboten (o.ä.))
ausserdem sollten fü die dateien config.php und common.php auch kein zugriff bestehen.

Verfasst: 02.12.2008 09:03
von RonnyB
Hallo :)

liege ich nun richtig das wenn ich unseren forumslink www.forum.stoff4u.de/htaccess eingebe und es kommt error 404 , dies korrekt ist und so sein sollte ja ??

VLG und danke danke danke für eure hilfe !!!

Verfasst: 02.12.2008 09:07
von LisaserstesForum
Nein, wenn man http://www.forum.stoff4u.de/config.php eingibt kommt eine weiße Seite, das sieht so aus als ob keine .htaccess vorhanden ist und man an die Daten dran kommen könnte. Schreibe dir gleich wie du die .htaccess erstellst, muss nur selbst nach schauen. Danach bitte wieder alle Passwörter noch einmal ändern, besonders das Datenbankpasswort und die Zugangsdaten die in der config.php stehen.

Edit:
Kann es nicht so einfach erklären wie man eine .htaccess erstellt, findest du aber hier im Forum in vielen Beiträgen, kannst du mal suchen.

Hier findest du eine .htaccess: Link

Lad die Datei runter, entpacke die Zip-Datei und lade die .htaccess in deinen Hauptordner hoch, also in den Ordner phpBB3 (wo auch die config.php liegt).

Der Inhalt der .htaccess:
<Files "config.php">
Order Allow,Deny
Deny from All
</Files>

<Files "common.php">
Order Allow,Deny
Deny from All
</Files>
DirectoryIndex portal.php index.php index.html index.htm
Wenn du das gemacht hast und man im Browser http://www.forum.stoff4u.de/config.php eingibt sollte eine Fehlermeldung kommen.

Verfasst: 02.12.2008 09:22
von RonnyB
Huhu,

also es ist keine htaccess da - und nun ?? *verzweifel*

Nirgends- ratzefatz nix da :( *heul*

VLG Kerstin

Verfasst: 02.12.2008 09:28
von Dr.Death
Hallo,

bei vielen FTP Clients werden Dateien, die mit einem Punkt beginnen ( .htaccess ) als unsichtbar behandelt.

Stelle bei Deinem FTP Client die Option "Unsichbare Dateien anzeigen" ein.