Mein Forum wurde gehackt!

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Hacky15
Mitglied
Beiträge: 103
Registriert: 21.06.2008 18:36
Wohnort: Laar

Mein Forum wurde gehackt!

Beitrag von Hacky15 »

Hallo,

Also.. ich habe mich vorhin auf meinem Forum eingeloggt in unserem Adminbereich.. Da ist mir direkt ins Auge gestochen, das irgendwas nicht stimmt.. In dem Administrationsprotokoll stand ein User, der gar kein Admin ist :-o (Bild)

Natürlich habe ich ihn sofort gelöscht.. Aber auf jeden Fall hat er sich irgendwie bei uns reingehackt oO.. Was mache ich denn jetzt?? Die IP steh ja noch da.. Kann man den Anzeigen etc.???

Außerdem weiß ich nicht was der gemacht hat oO.. Kann ja auch E-Mailadresse von den Usern haben oder so..

Außerdem möchte ich das sich alle User ein neues PW machen müssen!.. Gibt es da einen Mod oder so??

Hacky15

Bild
Tim
Mitglied
Beiträge: 613
Registriert: 13.03.2009 21:33

Re: Mein Forum wurde gehackt!

Beitrag von Tim »

Hallo Hacky,

also für mich sieht es nicht so aus, als ob dein Forum gehackt wurde.
Denn wenn der User im Adminbereich gewesen wäre würde dort auch stehen Username -> Erfolgreiche administrative Anmeldung.

Was dieser Eintrag bedeutet "en"-Lokalisierung von Grafiksammlungen aktualisiert, das weiß ich auch nicht, aber es siehr für mich
eher wie eine Systemmeldung aus.
Hat wohl auch was mit dem Eintrag vorher zu tun. :wink:
Hacky15
Mitglied
Beiträge: 103
Registriert: 21.06.2008 18:36
Wohnort: Laar

Re: Mein Forum wurde gehackt!

Beitrag von Hacky15 »

wieso dem eintrag vorher?? der war ja knapp 2 stunden vorher.. außerdem muss sich ein hacker ja nicht korrekt einloggen :D

das kann man ja bestimmt umgehen ;).. gibt es eine möglichkeit sich in irgendwelchen logfile anzugucken, was genau gemacht wurde??

phpbb ist auf jeden fall auch aufm dem neuesten Stand und die Mods auch, da wir grade alles komplett neu machen ;)
Tim
Mitglied
Beiträge: 613
Registriert: 13.03.2009 21:33

Re: Mein Forum wurde gehackt!

Beitrag von Tim »

Weil ihr vorher ein Template gelöscht habt, wenn dieser User das Template eingestellt hatte hat das System automatisch diesen Eintrag erzeugt weil der en-Ordner des anderen Styles ja nicht mehr vorhanden war. Ich denke du hast deinen User umsonst gelöscht, er konnte nichts dafür und war auch nicht im Adminbereich. :wink:
Hacky15
Mitglied
Beiträge: 103
Registriert: 21.06.2008 18:36
Wohnort: Laar

Re: Mein Forum wurde gehackt!

Beitrag von Hacky15 »

Tim hat geschrieben:Weil ihr vorher ein Template gelöscht habt, wenn dieser User das Template eingestellt hatte hat das System automatisch diesen Eintrag erzeugt weil der en-Ordner des anderen Styles ja nicht mehr vorhanden war. Ich denke du hast deinen User umsonst gelöscht, er konnte nichts dafür und war auch nicht im Adminbereich. :wink:
Haben wir aber nicht xD.. Außerdem erfährt man etwas über vieel Spam, der von der IP ausgeht.. wenn man die einfach bei google eingibt:

siehe hier
Benutzeravatar
Pionier
Mitglied
Beiträge: 232
Registriert: 29.12.2007 19:55
Wohnort: Niebüll (S-H)
Kontaktdaten:

Re: Mein Forum wurde gehackt!

Beitrag von Pionier »

Ich würde erst mal ruhig bleiben, die Passwörter (MySQL, Admin, usw) ändern und dann mal genau nachforschen, was der User gemacht hat.

Und hier noch etwas Lesestoff => KB:gehackt
MFG Pionier
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“