Seite 1 von 1
forum gehackt
Verfasst: 10.05.2003 22:08
von enrico
mein forum wurde gehackt. zum glück wurde nichts alzu schlimmes verstellt außer meinem profil.
was sollte ich jetzt tun? welche sachen sollte ich umstellen, so das so etwas nicht nochmal passiert?
Verfasst: 10.05.2003 22:14
von Mister_X
-Hast du die aktuellste Version von phpBB2 ? Also 2.0.4 ? Wenn nein: Updaten.
-Verändere dein Passwort
-Überprüfe ob noch andere Benutzer zum Admin gemacht worden sind (Adminbereich -> Kategorie Benutzer -> Befugnisse -> Benutzerebene) oder per link:phpmyadmin schauen ob noch andere nicht von dir zu Administratoren oder Moderatoren gemachte Benutzer in der *deinPrefix*_users Tabelle unter user_level eine 1 (Administrator) oder eine 2 (Moderator) stehen haben und diese auf 0 zurücksetzen.
-Vielleicht noch dein Adminverzeichnis also phpBB2/admin/ per .htaccess schützen
Verfasst: 10.05.2003 22:16
von Acid
- °auf 2.0.4 updaten
°Adminbereich mit .htaccess schützen (schau ma ins Anleitungsforum)
°nicht jeden Hack installieren, nur weil´s schön aussieht
Was hatte denn der Typ alles geändert ?
Verfasst: 10.05.2003 22:20
von Simpson
Hmn 2.03er das geht ja.
Mach den Highlight Security Fix rein
http://www.phpbb.com/phpBB/viewtopic.php?t=56283
Übernimm folgende Änderungen des 2.04:
http://www.iuw-darmstadt.de/phpBB2/view ... 378#115378
Sorge dafür das die Verzeichnisse /admin, /db und /includes mit htaccess geschützt sind und die config.php ebenfalls:
Code: Alles auswählen
<Files "config.php">
order deny,allow
deny from all
</Files>
Ach und zur Abschreckung kannste noch das 2.03 gegen ein 2.04 in der Datenbank ersetzen.
Verfasst: 10.05.2003 22:21
von Simpson
Verfasst: 10.05.2003 22:26
von Mister_X
Verfasst: 11.05.2003 08:57
von enrico
danke für die antworten. geändert wurde zum glück nur mein profil, so dass überall wo ich einen beitrag hatte auf irgendsoeine dumme seite weitergeleitet wurde.