Seite 1 von 1

forum gehackt

Verfasst: 10.05.2003 22:08
von enrico
mein forum wurde gehackt. zum glück wurde nichts alzu schlimmes verstellt außer meinem profil.

was sollte ich jetzt tun? welche sachen sollte ich umstellen, so das so etwas nicht nochmal passiert?

Verfasst: 10.05.2003 22:14
von Mister_X
-Hast du die aktuellste Version von phpBB2 ? Also 2.0.4 ? Wenn nein: Updaten.
-Verändere dein Passwort
-Überprüfe ob noch andere Benutzer zum Admin gemacht worden sind (Adminbereich -> Kategorie Benutzer -> Befugnisse -> Benutzerebene) oder per link:phpmyadmin schauen ob noch andere nicht von dir zu Administratoren oder Moderatoren gemachte Benutzer in der *deinPrefix*_users Tabelle unter user_level eine 1 (Administrator) oder eine 2 (Moderator) stehen haben und diese auf 0 zurücksetzen.
-Vielleicht noch dein Adminverzeichnis also phpBB2/admin/ per .htaccess schützen

Verfasst: 10.05.2003 22:16
von Acid
  • °auf 2.0.4 updaten
    °Adminbereich mit .htaccess schützen (schau ma ins Anleitungsforum)
    °nicht jeden Hack installieren, nur weil´s schön aussieht
Was hatte denn der Typ alles geändert ?

Verfasst: 10.05.2003 22:20
von Simpson
Hmn 2.03er das geht ja.

Mach den Highlight Security Fix rein
http://www.phpbb.com/phpBB/viewtopic.php?t=56283

Übernimm folgende Änderungen des 2.04:
http://www.iuw-darmstadt.de/phpBB2/view ... 378#115378

Sorge dafür das die Verzeichnisse /admin, /db und /includes mit htaccess geschützt sind und die config.php ebenfalls:

Code: Alles auswählen

<Files "config.php"> 
order deny,allow 
deny from all 
</Files>
Ach und zur Abschreckung kannste noch das 2.03 gegen ein 2.04 in der Datenbank ersetzen.

Verfasst: 10.05.2003 22:21
von Simpson
Wir waren wohl alle am schreiben wa :D :-D :D

Verfasst: 10.05.2003 22:26
von Mister_X
;)
ich hab aber als Erster auf Absenden gedrückt :P :D
Naja jetzt kann sich enrico auf jeden Fall nicht beschweren, dass er keine Antwort erhalten hat ;)

Verfasst: 11.05.2003 08:57
von enrico
danke für die antworten. geändert wurde zum glück nur mein profil, so dass überall wo ich einen beitrag hatte auf irgendsoeine dumme seite weitergeleitet wurde.