Forum gehackt...

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
sopi
Mitglied
Beiträge: 163
Registriert: 24.02.2007 11:18

Forum gehackt...

Beitrag von sopi »

Ich bin gehackt worden. Weiterleitung auf die Seite gegenhund.org
Meine Version: Version 3.0.4
Ich weiß - zu alt ... selber Schuld

Aber die Frau vom Service meinte ich muss rausfinden welche Dateien betroffen sind.
FTP runterladen und gucken.
Aber wonach guck ich denn da?

Ich bin SO VERZWEIFELT!!! :cry: :cry: :cry: :cry: :cry: :cry:
Zuletzt geändert von Crizzo am 14.08.2013 14:47, insgesamt 1-mal geändert.
Grund: Bitte Thementitel in Zukunft aussagekräftig, ohne durchgehende GROSSSCHREIBUNG und Satzzeichen-Rudel wählen!

sopi
Mitglied
Beiträge: 163
Registriert: 24.02.2007 11:18

Re: GEHACKT - HILFE!! BITTE!!

Beitrag von sopi »

Betroffene Dateien:
cache/tpl_prosilver_overall_header.html.php
cache/tpl_prosilver_adsense_bottom.html.php
styles\prosilver\template\adsense_bottom.html
styles\prosilver\template\gym_sitemaps\index_body.html
styles\prosilver\template\overall_header.html

Cachefolder geleert.

Andere Dateien gesäubert von den Zeilen in denen "gegenhund" vorkam.

Okay. Hatte eine übersehen.
Jetzt tut es was.
Aber die Frage ist, wie lange das hält ...
Zuletzt geändert von sopi am 14.08.2013 13:02, insgesamt 1-mal geändert.
Benutzeravatar
Kirk
Supporter
Supporter
Beiträge: 8136
Registriert: 24.05.2010 08:31
Kontaktdaten:

Re: GEHACKT - HILFE!! BITTE!!

Beitrag von Kirk »

Hallo
@sopi
Bitte lies Dir den phpBB.de-Knigge besonders den Abschnitt Topic-Bumping!

Lies dir mal das hier durch: Mein Forum wurde gecrackt - was nun?
Lass mal einen Virenscanner deinen Rechner durchsuchen.
Lucan
Mitglied
Beiträge: 416
Registriert: 08.01.2007 22:43

Re: GEHACKT - HILFE!! BITTE!!

Beitrag von Lucan »

Vermutlich sind noch deutlich mehr dateien infiziert. Das kann man aber so nicht von aussehen sehen. Wenn du es selber nicht hinkriegst, ist das ggf. was für die Jobbörse.

Wichtig ist erstmal, dass FTP Passwort zu ändern.
sopi
Mitglied
Beiträge: 163
Registriert: 24.02.2007 11:18

Re: GEHACKT - HILFE!! BITTE!!

Beitrag von sopi »

Hatte ich heute früh schon geändert ...

Mach ich noch mal ...
Benutzeravatar
AYYILDIZLAR
Ehemaliges Teammitglied
Beiträge: 4148
Registriert: 09.11.2010 18:08
Kontaktdaten:

Re: GEHACKT - HILFE!! BITTE!!

Beitrag von AYYILDIZLAR »

Hallo,

Lese dir bitte den verlinkten Artikel von Kirk in Ruhe mal durch, da stehen wichtige Info's drinnen.


Grüße und viel Erfolg
DasEtwasAndereMotorradforum.de
Deutsche Übersetzung der Tapatalk Extension | Deutsche Übersetzung der Tapatalk MOD
Bitte keine PN wegen Support, werde diese zukünftig ignorieren und gleich löschen.
sopi
Mitglied
Beiträge: 163
Registriert: 24.02.2007 11:18

Re: Forum gehackt...

Beitrag von sopi »

Fielen Dank für die vielen und hilfreichen Antworten (und sorry für das Bumping gestern, das war gar nicht so gemeint - ich war nur völlig durch den Wind .... bin ich immer noch).

Das Forum ist jetzt offline (also alle Dateien vom Server runter, alle Datenbanken gelöscht), denn der Typ war noch zweimal hintereinander gleich wieder drin, nachdem ich jedes mal ein altes Backup eingespielt hatte.

Ich hab eine lokale Installation gemacht mit der allerneusten phpBB Version.
Dann hab ich die Datenbanken (mit einem Backup von Sonntag) geupdated (erst Hackattake war am Dienstag. Also hoffentlich früh genug.

Ich hab alle FTP, mySQL und auch das Admin-Passwort geändert (Mod-Passwörter kommen als Nächstes), sogar der PC mit dem ich normalerweise Arbeite ist stillgelegt.

Also Punkte 1 bis 3 abgehakt.

Zu Punkt 4. das habe ich hoffentlich mit der ganz neuen phpBBVersion abgedeckt?

Nun weiter.
1. Wie finde ich raus, ob er sich ein anderes Profil angelegt hat?
2. Wozu ist das " Hat er sich zugriff auf interne Mitarbeiter-Foren verschafft?" wichtig?
3. Wie kann ich sichergehen, dass er nicht doch noch irgendwo in der Datenbank rumhockt?
4. Ich hatte eine Blogmod im alten Forum drin kann ich den irgendwie retten? (denn davon sind noch Überreste in der Datenbank, die mir das Layout im Userbereich zerschießen)
5. Ich hatte einen SEO Mod installieren für lesbare Links. Gibt es da eine Möglichkeit, damit die alten Links weiterhin funktionieren.
6. Natürlich hätte ich gerne, dass das Forum wieder (zumindest so ähnlich aussieht wie vorher), kann ich die alten Templatedateien wieder nehmen oder ist das zu gefährlich?

Entschuldigung wenn das strunzdumme Fragen sind, ich bin zu lange raus -__-; ich hab auch irgendwo gelesen, dass Pluginsinstallieren jetzt einfacher sein soll als selber-in-den-Quellcode-einsteigen, hab aber nicht mal den Knowlegebasebeitrag dazu gefunden :o :oops:

Ich wäre also für jeden Link in diese oder zumindest eine der Richtungen sehr dankbar.
lg
sopi ;)
Benutzeravatar
Crizzo
Administrator
Administrator
Beiträge: 12113
Registriert: 19.05.2005 21:45
Kontaktdaten:

Re: Forum gehackt...

Beitrag von Crizzo »

Hi,

hast du denn auch mal deinen Rechner z.B. mit: http://de.malwarebytes.org/ überprüft? Wenn dein Rechner nämlich das Problem ist, wirst es sonst nie los.

Grüße
sopi
Mitglied
Beiträge: 163
Registriert: 24.02.2007 11:18

Re: Forum gehackt...

Beitrag von sopi »

Rechner wird geplättet.
Bin jetzt an nem völlig fremden PC.
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“