Seite 1 von 3

Portal wurde gehackt

Verfasst: 24.03.2010 14:47
von bodensee
Hallo,

mit Schreck musste ich soeben feststellen, dass mein Portal gehackt wurde.
Beim Aufruf erschien lediglich

Code: Alles auswählen

Hacked ByLenis 
Wie kann ich nun herausfinden, was da passiert ist und vor allen Dingen wie komme ich wieder an mein Portal ran?

Ich bin wirklich für jede Hilfe dankbar.

Re: Portal wurde gehackt

Verfasst: 24.03.2010 15:07
von Mahony
Hallo
Siehe KB:gehackt


Grüße: Mahony

Re: Portal wurde gehackt

Verfasst: 24.03.2010 15:12
von bodensee
Vielen Dank für die Info.

Was ich aber nciht verstehe, wenn ich das Board (also das Forum) komplett neu aufsetzen muss, fehlen mir ja sowohl alle User, wie auch alle Beiträge?

Leider komme ich schon nicht mehr in den Administrationsbereich um die Passwörter zu ändern.

Re: Portal wurde gehackt

Verfasst: 24.03.2010 15:23
von Mahony
Hallo
wenn ich das Board (also das Forum) komplett neu aufsetzen muss, fehlen mir ja sowohl alle User, wie auch alle Beiträge?
Ja, so ist es. Du musst in jedem Falle das Einfallstor des Crackers finden (also wie der Cracker es geschafft hat, dein Board (oder den Server - wie auch immer) zu hacken). Dann sollten alle Passwörter geändert werden, um die Verwendung ausgespähter (oder erratener) Passwörter unmöglich zu machen

Wenn alle Einfallstore/Sicherheitslücken entfernt sind und du sicher bist dass dem so ist, kannst du ja ein Datenbank-Backup einspielen (nicht vergessen auch dort die Passwörter zu ändern).


Grüße: Mahony

Re: Portal wurde gehackt

Verfasst: 24.03.2010 15:26
von bodensee
Es ist wohl lediglich das komplette Board.

Der Server steht bei einem Hoster. Die anderen seiten scheinen da nicht betroffen zu sein.

Ich kann über den Hoster ein komplettes Backup der ganzen Domain machen. Rein theoretisch müsste es also funktionieren, ein altes Backup einzuspielen, nachdem ich jetzt von der DB ein Backup mache, dann das alte und neue Backup vergleiche und dann die Restlichen Sachen zurückspiele, nachdem ich auf die aktuellste Version geswitcht habe......

Re: Portal wurde gehackt

Verfasst: 24.03.2010 15:37
von P7BB
Bevor du dein Forum aber erneut cracken lässt, solltest du - wie schon gesagt wurde - die Lücke finden. Sonst passiert dasselbe nochmal ;)
Das phpbb3 selbst ist sicher, aber z.b. sind Portale, Mods und selbstgebaute seiten oft sicherheitslücken ;)

Re: Portal wurde gehackt

Verfasst: 24.03.2010 15:43
von bodensee
Tja die Frage ist, wie ich danach suche? Zeile für Zeile Code vergleichen bzw. überprüfen?
Blöd ist eben, dass ich ja nicht mal mehr in den Adminbereich komme.

Ich hatte bisher diverse Mods genutzt, die ich hier von der Site gezogen habe, nichts eigen gebasteltes.

Re: Portal wurde gehackt

Verfasst: 24.03.2010 19:40
von Mahony
Hallo
Informiere deinen Hoster von dem Hack, er möge sich bitte die Server-Logs ansehen um die Sicherheitslücke zu finden.
Ich hatte bisher diverse Mods genutzt, die ich hier von der Site gezogen habe, nichts eigen gebasteltes.
Es muss nicht zwingend an einem MOD liegen. Die genaue Ursache, kann allerdings meist anhand der Logfiles herausgefunden werden.


Grüße: Mahony

Re: Portal wurde gehackt

Verfasst: 24.03.2010 20:49
von bodensee
Was mir einfach nciht klar ist, woher die Informationen kommen, dass eine komplett weisse Site mit "Hacked ByLenis" angezeigt wird.
Ich durchsuche File um File und komme auf keinen grünen Zweig.

Re: Portal wurde gehackt

Verfasst: 25.03.2010 08:05
von Tim
Hast du schonmal in die .htaccess geschaut? LG Tim