Seite 1 von 1
Mein Forum wurde gehackt!
Verfasst: 23.03.2009 18:45
von Hacky15
Hallo,
Also.. ich habe mich vorhin auf meinem Forum eingeloggt in unserem Adminbereich.. Da ist mir direkt ins Auge gestochen, das irgendwas nicht stimmt.. In dem Administrationsprotokoll stand ein User, der gar kein Admin ist

(Bild)
Natürlich habe ich ihn sofort gelöscht.. Aber auf jeden Fall hat er sich irgendwie bei uns reingehackt oO.. Was mache ich denn jetzt?? Die IP steh ja noch da.. Kann man den Anzeigen etc.???
Außerdem weiß ich nicht was der gemacht hat oO.. Kann ja auch E-Mailadresse von den Usern haben oder so..
Außerdem möchte ich das sich alle User ein neues PW machen müssen!.. Gibt es da einen Mod oder so??
Hacky15
Bild
Re: Mein Forum wurde gehackt!
Verfasst: 23.03.2009 19:33
von Tim
Hallo Hacky,
also für mich sieht es nicht so aus, als ob dein Forum gehackt wurde.
Denn wenn der User im Adminbereich gewesen wäre würde dort auch stehen Username -> Erfolgreiche administrative Anmeldung.
Was dieser Eintrag bedeutet "en"-Lokalisierung von Grafiksammlungen aktualisiert, das weiß ich auch nicht, aber es siehr für mich
eher wie eine Systemmeldung aus.
Hat wohl auch was mit dem Eintrag vorher zu tun.

Re: Mein Forum wurde gehackt!
Verfasst: 23.03.2009 19:38
von Hacky15
wieso dem eintrag vorher?? der war ja knapp 2 stunden vorher.. außerdem muss sich ein hacker ja nicht korrekt einloggen
das kann man ja bestimmt umgehen

.. gibt es eine möglichkeit sich in irgendwelchen logfile anzugucken, was genau gemacht wurde??
phpbb ist auf jeden fall auch aufm dem neuesten Stand und die Mods auch, da wir grade alles komplett neu machen

Re: Mein Forum wurde gehackt!
Verfasst: 23.03.2009 19:43
von Tim
Weil ihr vorher ein Template gelöscht habt, wenn dieser User das Template eingestellt hatte hat das System automatisch diesen Eintrag erzeugt weil der en-Ordner des anderen Styles ja nicht mehr vorhanden war. Ich denke du hast deinen User umsonst gelöscht, er konnte nichts dafür und war auch nicht im Adminbereich.

Re: Mein Forum wurde gehackt!
Verfasst: 23.03.2009 19:48
von Hacky15
Tim hat geschrieben:Weil ihr vorher ein Template gelöscht habt, wenn dieser User das Template eingestellt hatte hat das System automatisch diesen Eintrag erzeugt weil der en-Ordner des anderen Styles ja nicht mehr vorhanden war. Ich denke du hast deinen User umsonst gelöscht, er konnte nichts dafür und war auch nicht im Adminbereich.

Haben wir aber nicht xD.. Außerdem erfährt man etwas über vieel Spam, der von der IP ausgeht.. wenn man die einfach bei google eingibt:
siehe hier
Re: Mein Forum wurde gehackt!
Verfasst: 23.03.2009 20:12
von Pionier
Ich würde erst mal ruhig bleiben, die Passwörter (MySQL, Admin, usw) ändern und dann mal genau nachforschen, was der User gemacht hat.
Und hier noch etwas Lesestoff => KB:gehackt