Hilfe! Forum wurde gehackt!

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Meerschweinchen-TV
Mitglied
Beiträge: 120
Registriert: 27.07.2003 13:29
Wohnort: Iserlohn
Kontaktdaten:

Hilfe! Forum wurde gehackt!

Beitrag von Meerschweinchen-TV »

Hilfe!
Mein Forum wurde gehackt!
Und zwar hatte sich vor ein paar Tagen ein "The Holy Knight" angemeldet.
Nun hat er mein Forum gehakt. Die phpBB Version war 2.0.10.

Schaut am besten selbst:
http://www.meerschweinchenchat.de/phpBB2/

Was kann ich da jetzt machen?

mfg
Peter
:evil:
MartinWilli83
Mitglied
Beiträge: 666
Registriert: 04.04.2005 11:38
Wohnort: Berlin

Beitrag von MartinWilli83 »

die suche benutzen
und das lesen

und in zukunft das bord aktuell halten

edit:
hehe habe ich ja noch gar net gesehen da sagt er noch du sollst updaten.wo er recht hat hat er recht
Meerschweinchen-TV
Mitglied
Beiträge: 120
Registriert: 27.07.2003 13:29
Wohnort: Iserlohn
Kontaktdaten:

Beitrag von Meerschweinchen-TV »

Danke für Deine schnelle Antwort.

Du hast ja im Prinzip Recht. Updaten ist wichtig.

Nur das hilft mir jetzt nicht weiter...
Der Header wurde verändert...mehr wohl nicht.

dies steht jetzt im Header:

The Holy Knight was here ||| Your Forum has been Haxx0rized | plz update your phpbb vers |

Ich kann jetzt nur jeden Board Betreiber vor diesem User "TheHolyKnight" warnen.
Zuletzt geändert von Meerschweinchen-TV am 01.07.2005 10:17, insgesamt 1-mal geändert.
MartinWilli83
Mitglied
Beiträge: 666
Registriert: 04.04.2005 11:38
Wohnort: Berlin

Beitrag von MartinWilli83 »

ich würde sagen jerder vernüftige bertreiber upddatet sein system ;-)
zumal du bei dein angriff noch echtes glück hattest bei manschen anderen is das ganze bord zerschossen.

ändere erstmal deine ganzen passis ab
( wen eins davon für dein email konto war auch das ändern den mansche nehmen ja überall das selbe passi )

wen du seine änderung rückgängig gemacht hast würde ich schleunigst die nächsten 6 updates einspielen
um auf der sicheren seite zu sein dan biste wenigsten 99% sicher und net wie du momentan nur 10%

mfg
Meerschweinchen-TV
Mitglied
Beiträge: 120
Registriert: 27.07.2003 13:29
Wohnort: Iserlohn
Kontaktdaten:

Beitrag von Meerschweinchen-TV »

Das wurde in der Administration verändert:

[ externes Bild ]


Weiß jemand, wie man das ändern kann, bzw. welche Sicherheitslücke dafür verantwortlich war?

mfg
Peter
Benutzeravatar
Diego
Mitglied
Beiträge: 225
Registriert: 20.06.2003 16:08
Wohnort: Lemgo

Beitrag von Diego »

Derjenige wird die Sicherheitslücken ausgenutzt haben, die eine derartig veraltete Version mit sich bringt und mit deinen Adminrechten gearbeitet haben. Das ist eine Sache von 5 min., deswegen solltest du schnellstmöglich dein Forum auf den aktuellen Stand bringen.
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

Hi ...

da kannst du ja eingentlich nur von Glück reden wenn das das einzige war was verändert wurde ... das war ein "lieber" Hacker der dich dann auch noch auf's updaten hingewiesen hat ...
The Holy Knight was here ||| Your Forum has been Haxx0rized | plz update your phpbb vers
Schleunigst updaten auf die 2.0.16
KB:gehackt
KB:gesucht_gefunden (Codechanges stehen ganz unten)

Markus
Fundus
Mitglied
Beiträge: 488
Registriert: 29.03.2004 21:22

Beitrag von Fundus »

Meerschweinchen-TV hat geschrieben: Ich kann jetzt nur jeden Board Betreiber vor diesem User "TheHolyKnight" warnen.
man sollte wohl jeden Boardbetreiber vor dem Verwenden veralteter Versionen warnen, außerdem hat er dir außer dem Wink mit dem Zaunpfahl nichts getan, vor leuten die das ausnutzen und dir eine leere DB hinterlassen kann man warnen, aber doch nicht vor sowas :wink:

BTW 2.0.10 :o such mal nach Santy oder webworm dann wirst du dem kerl die füsse küssen :P
Meerschweinchen-TV
Mitglied
Beiträge: 120
Registriert: 27.07.2003 13:29
Wohnort: Iserlohn
Kontaktdaten:

Beitrag von Meerschweinchen-TV »

Vielen Dank!

Update wird eingespielt.
:)
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“