Forum wederom GEHACKED

Hulp nodig bij je installatie of kom je ergens niet uit? Probeer phpBB3! Problemen lossen we samen met je op.
phpBB 3.0 is End of support per 1 januari 2017. Dit forum is hier enkel ter archief. Het wordt aangeraden te upgraden naar phpBB 3.2
Forumregels
phpBB 3.0 is End of support per 1 januari 2017. Dit forum is hier enkel ter archief. Het wordt aangeraden te upgraden naar phpBB 3.2
Gesloten
Osdate
Berichten: 19
Lid geworden op: 20 jan 2008, 18:21

Forum wederom GEHACKED

Bericht door Osdate » 07 apr 2008, 21:42

Voor enkele maanden geleden heb ik diverse malen een aankondiging gedaan dat mijn forum keer op keer gehacked word. Ik plaats continue topic zoals ook in een topic genaamd ticket, maar krijg gewoon absoluut geen respons terug en of dat er eens aandacht aan geschonken word.

viewtopic.php?f=70&t=43165
viewtopic.php?f=40&t=43167

Ik plaats topic in de engelse forum wederom het zelfde shit verhaal, geen antwoord terug.

Het lijkt wel dat ze hier zoals daar op de engelse phpBB forum er niets van willen weten dat de PHPHBB 3 Gehacked kan worden. SCHANDE en wat heb ik een ongelooflijke spijt ervan dat ik vorig jaar ooit desze TROEP PHPBB 3 op mijn server heb gezet. Als er geen begrip wordt getoond op mijn uitspraken, bedenk dan maar eens goed dat wanneer je er zelf constand behoorlijk veel tijd eraan besteed dat je ook alles ineens kwijt kan raakt van jouw server.

Ik moet nu maar weer eens zien dat hoe ik al mijn members, topics en menu koppen terug kan zetten.

..

Skullie
Berichten: 106
Lid geworden op: 29 dec 2006, 10:06
Locatie: België, Limburg
Contacteer:

Re: Forum wederom GEHACKED

Bericht door Skullie » 07 apr 2008, 22:04

Ik denk dat PHPBB weinig kan doen tegen hackers. Dat heb je op elk soort forum.
Denk er is over na om je database een moeilijker passwoord te geven. Ook je forumloginpw moeilijker maken.
En misschien ook wel je FTP login veranderen.
Ik verander maandelijks elk pw van men host: database, forumlogin, FTP. Nog nooit hackers gehad.

En denk er ook aan om backups te nemen.

En misschien is een beetje respect ook wel van toepassing. Tenzij je zelf een forum kan maken :roll:
Gebruik de Zoekfunctie of bekijk even de WIKI

Osdate
Berichten: 19
Lid geworden op: 20 jan 2008, 18:21

Re: Forum wederom GEHACKED

Bericht door Osdate » 07 apr 2008, 22:49

Respect, zal pas komen dat wanneer er topics geplaatst worden die voor maanden geleden met een antwoord zoals diepgaandere hulp of oplossing

Nu maanden daarna komt dit soort antwoorden eruit ! Die vragen heb ik al beantwoorden, en zeker dat wanneer je diverse topics had gelezen over dit onderwerp wat er allemaal al aan gedaan is.

Denk je nu echt dat ik zelf niet weet dat wat beveiliging is ?
Of dat hoe je een paswoord aan moet maken die complex is om te achterhalen? ^'gi4%!)é48
Of dat ik weet hoe je een folder moet beschremen?
Of om te gaan met .htaccess bestanden ?
Of dat ik het zelf onzin vindt om elke 4 dagen mijn ftp paswoord te vervangen?
Of mijn database paswoord te vervangen?
Of dat ik absoluut geen backups maakt ?

Kom eens met een concrete antwoorden waar zeer veel members aan hebben dan zomaar iets op te schrijven.

Gebruikersavatar
Tom V
Berichten: 2487
Lid geworden op: 24 jan 2006, 17:04
Locatie: Houtvenne (BE)
Contacteer:

Re: Forum wederom GEHACKED

Bericht door Tom V » 07 apr 2008, 23:24

Buiten jou forum weet ik nog geen enkel ander phpBB3 forum dat gehacked is.
Wat wel al meerdere malen is gebeurd is dat een Joomla of ander CMS is gehacked waardoor ook phpBB3 is gehacked. Maar dit komt dan niet door phpBB3. Daarom dat ik betwijfel of het phpBB3 of je server is die gehacked wordt.

Verder, 1 topic dat je aanhaalt is een Service Team opdracht, waarvan ik geen klachten heb gehad. En dus volgens mij succesvol volbracht (of geannuleerd).
Het andere topic, staan 2 antwoorden op, waar je zelf niet hebt terug op geantwoord, zonder je site te hebben gezien kunnen we dus niet zien of er 3th part mods zijn geinstalleerd of dergelijke.
Als er geen antwoord/verdere vraag komt op de vragen die we je stellen, kunnen wij ook niet veel doen.

Osdate
Berichten: 19
Lid geworden op: 20 jan 2008, 18:21

Re: Forum wederom GEHACKED

Bericht door Osdate » 08 apr 2008, 01:38

Dank je wel dark Inca voor je antwoord.

Ik heb je toen persoonlijk aangeschreven in opdracht van Marco, dit gezien het feit dat hij ook zeer vreemd vondt dat iemand zomaar toegang kon krijgen tot je chace an admin gedeelte. Marco is toen uren bezig geweest en zij juist daarom dat dit intresant zou zijn voor jullie.

Daarbij stond Marco zeer verbaast te kijken dat wat ik allemaal aan beveiliging had toegevoegd in diverse folders zoals CHMOD toepassingen. Het forum staat compleet lost op de server en heeft niets te maken met Joombla en dergelijke. Echter heb ik ook voor maanden geleden een Ticket aangemaakt, spijtig genoeg is daar ook nooit antwoord op terug gegeven, en dit vindt ik gewoon jammer zoals spijtig zodra je zeer veel tijd besteed aan alle facetten die gepaard gaan met dit probleem. Het is van zeer groot belang om de juiste informatie te gevenom het probleem te achterhalen, door middels ook door een logbestand en access bestand op te sturen waar eventueel te achterhalen is waar die persoon telkens binnnen komt.

Met die gegevens is het namelijk mogelijk om phpBB 3 juist beter te maken, en die tijd wilde ik absoluut aan besteden. Echter zak de moed zoals hoop op dit aanbod wel in als er geen responds terug komt zoals van dit forum zoals de Engels talige forum. Maar wat ik nu wel kan bevestigen is dat ik een ongeloolijke spijt ervan heb om phpBB 3 te installeren om mijn server. De phpBB 2 was gewoon goed tot perfect, echter nu kan ik niets meer terug draaien met alle member bestanden zoals topics van phpbb 3 terug naar phpbb 2.

Even een kleine correctie betreffende de ticket, deze was geplaatst op de Engels talige forum zoals hieronder de zelfde beschrijving ervan.

fore the third time over a period of 2 month there are strange things going
on.

on the date 2 Mart, again the menu panel links does not show all the links,
only the FAQ and the forum.

After that I backup the folder cache, all the links are back again.

I did not change thinks in the forum
I do change my login passwords every week.
I do change week my database password
I put many .htaccess and index.htm files in different folders and look like
this

In the root directory

<Files .htaccess>
order allow,deny
deny from all
</Files>

<Files "config.php">
Order Allow,Deny
Deny from All
</Files>

<Files "common.php">
Order Allow,Deny
Deny from All
</Files>

# Protect directories
<Files ~ "^(files|includes
(/.+)?|cache(/.+)?|styles(/.+)?|language(/.+)?)$">
Order deny,allow
Deny from all
</Files>

I put this .htaccess file in the following folders

<Files .htaccess>
order allow,deny
deny from all
</Files>

<Files *>
Order Allow,Deny
Deny from All
</Files>

<Files .htaccess>
order allow,deny
deny from all
</Files>
<Files ~ "^(.*)\.( template| template \.html)$">
Order deny,allow
Deny from all
</Files>

styles/subsilver2/template
styles/rainbow_pearl/template
styles/prosilver/template
adm/style
/cache/
/includes/db
/language/nl
/language/en

All the htaccess files I give them a chmod 440, my options are up. I deny
from most off the country's with deny from also the proxy Ip numbers

Osdate
Berichten: 19
Lid geworden op: 20 jan 2008, 18:21

Re: Forum wederom GEHACKED

Bericht door Osdate » 08 apr 2008, 03:39

Wij gaan het eens anders aanpakken.

1. Waar dient de chace folder voor ?

2. Welke file in de chace folder zorgt ervoor de beeld vorming zoals de foto te zien is dat de menu panel knoppen terug in beeld krijg zoals mijn topics.

3. Zoals op de foto te zien is, staan alle member er wel nog in, behalve zoals eerder beschreven heb de menu panel knoppen terug in beeld krijg zoals mijn topics.


Afbeelding

Gebruikersavatar
Lucas
Berichten: 1630
Lid geworden op: 19 feb 2007, 10:52
Locatie: R´dam

Re: Forum wederom GEHACKED

Bericht door Lucas » 08 apr 2008, 08:57

Osdate schreef:Wij gaan het eens anders aanpakken.

1. Waar dient de chace folder voor ?

2. Welke file in de chace folder zorgt ervoor de beeld vorming zoals de foto te zien is dat de menu panel knoppen terug in beeld krijg zoals mijn topics.

3. Zoals op de foto te zien is, staan alle member er wel nog in, behalve zoals eerder beschreven heb de menu panel knoppen terug in beeld krijg zoals mijn topics.
1. De cache is een "beknopte versie" van het origineel. Het origineel bevat veel data, maar ook data dat overbodig is. De cache wordt elke keer geladen om zo bandbreedte te sparen

2. Kan ik niet op antwoorden

3. Kan ik ook niet op antwoorden.

Ik vermoed dat het niet phpBB3, maar de stijl is. Het service-team heeft de taak "succesvol" afgehandeld en je bent de enige die er last van heeft. Ook zeg je zelf dat het forum geheel apart staat en als het goed is weet niemand van het bestaan af. Heb je al geprobeerd om via de URL in te loggen?
*forumlink*/ucp.php?mode=login

Daarna zou ik de stijl eens op proSilver of subSilver zetten. Mocht het nu niet voorkomen, zou ik op phpBB.com even aankloppen bij de auteur van de stijl.

Osdate
Berichten: 19
Lid geworden op: 20 jan 2008, 18:21

Re: Forum wederom GEHACKED

Bericht door Osdate » 08 apr 2008, 09:34

1. Van de chace heb ik altijd wel een backup van, echter van de laatste 4 dagen niet.
A. Zodra de chace leeg is zal de gehele website niet te zien zijn.
B. Weken a maanden gaat het perfect, tot aan heden zoals op de foto te zien was. Echter wel vreemd dat dan na weken a maanden ineens de topics zoals de menu panel verdwenen zij !
C. Alle oude chace overschrijf ik dan ook, behalve de data_global.php zodra dit gebeurd zal hij een bepaalde file niet vinden zodat de website blank wordt

2. De style zelf, zou het eventueel aan kunnen liggen, echter begrijp ik dan niet dat op één of andere dag zomaar ineens de menupanel en de topics verdwenen zijn.

3. Inloggen via de *forumlink*/ucp.php?mode=login in te typen krijg ik het zelfde scherm zoals op de foto te zien is. Inloggen is dan ook dus niet mogelijk, alles wordt dus ineens afgesloten tot toegang, behalve de forum en de FAQ knop dat waar ik dan wel naar de juiste pagina kan gaan.

4. Ondanks dat het style ontwerp mooi is, zal ik alsnog eens terug gaan naar de standaard Styles zoals ik dit hiervoor had. Echter toen had ik dat probleem ook al, en kan er ook zeer duidelijk bij aangeven dat de website een actractie is voor één bepaalde bezoeker die in de afgelopen 2 half jaar al met mij bezig is om alles om zeep te helpen. In het begin met zeer veel sucses, totdat ik meerdere beveiligings opties toepasste die ongebruikelijk zijn.

5. Het logbestand in het admin CP gedeelte geeft ook totaal niet aan dat of er een ander heeft ingelogd, dit wil niet zeggen dat een ander toegang heeft tot mijn admin gedeelte zoals een moderator en dergelijke. Ik beheer dus zelf de admin CP en de rest.

6. Acceslog bestand op de server geeft ook niet veel informatie dat wat eventueel betrekking heeft tot de toegang tot de website zoals forum. En dit is in deze situatie logies, gezien het feit dat die ene persoon altijd binnen komt via een proxie.

7. Engels talige phpBB forum geeft amper antwoord terug of laten wij gewoon rond uit zeggen "helemaal niet" dat wat ik toch zeer spijtig vindt. Het gaat er niet om dat ik per direct antwoord wil of moet hebben, maar een reactie terug had ik wel wel gepast gevonden van het phpBB engels talige forum terwijl wij van osDate zaken met hun doen. Dit was des tijds dan ook de reden van osDate om phpBB forum uit het dating script te verwijderen.

Maar goed ik ga weer alles uit proberen en dan maar weer zien hoelang het nu staande blijft allemaal, het is alleen stierlijk vervelend dat wanneer je alleen maar bezig bent met dit soort onzin

Gebruikersavatar
Tom V
Berichten: 2487
Lid geworden op: 24 jan 2006, 17:04
Locatie: Houtvenne (BE)
Contacteer:

Re: Forum wederom GEHACKED

Bericht door Tom V » 08 apr 2008, 16:03

Als je de cache map leeg maakt (of in admin panel buffer leegmaakt), wordt normaal de cache weer gegenereerd.

Als er dingen mis zijn met de cache, kunnen er ook fouten zijn met je stijl.

Daarom stel ik voor je cache te wissen.
Als je een witte pagina krijgt, zet dan eens in je .htaccess php_flag display_errors on
Normaal gezien zie je nu wel een error.

Niek
Berichten: 1818
Lid geworden op: 21 sep 2005, 19:04
Locatie: Vriezenveen
Contacteer:

Re: Forum wederom GEHACKED

Bericht door Niek » 08 apr 2008, 19:15

Dark Inca schreef:Daarom stel ik voor je cache te wissen.
Wis alle bestanden uit de map cache behalve index.htm en .htaccess.
Groetjes Niek

Alleen support via het forum, niet via PB, MSN of email.

derinus
Berichten: 3
Lid geworden op: 21 mar 2008, 15:40

Re: Forum wederom GEHACKED

Bericht door derinus » 09 apr 2008, 02:48

Lucas schreef: Ik vermoed dat het niet phpBB3, maar de stijl is.
Inderdaad, ik denk dat zijn template gewoon zijn cache bederft.
kan me niet voorstellen dat een hacker cache bestanden gaat overschrijven met foute cache bestanden.

test het een tijdje met de proSilver style, en kijkt of het probleem zich nogsteeds voordoet. :roll:

hoop dat het helpt, ben zelf namelijk goed te spreken over phpbb3 :D

Osdate
Berichten: 19
Lid geworden op: 20 jan 2008, 18:21

Re: Forum wederom GEHACKED

Bericht door Osdate » 10 apr 2008, 02:46

Terug komende op de Template Style die gebruikt wordt.

In de Admin CP gedeelte heb je de mogelijkheid om op 2 manieren je tyle te bewaren, dat is op de server of in de database. Als ik het goed heb blijkt het dus totaal niets uit te maken dat of je deze dan opslaat op de server en of in je database.

Dat wanneer je style opslaat in de database vanuit de Admin CP, blijkt dus compleet geen nut te hebben, en daarbij dat alsnog een bepaalde invloed zal behouden zodra je dit op die manier doet. Waarom die mogelijkheid om iets op te slaan in de database dat als hij wellicht alsnog iets op moet slaan op de server ?

Dan toch nogmaals deze vraag, waarom gaat het weken a maanden goed en zo ineens dit probleem.

Echter terug kijkende in mijn logbestand van het forum kan ik terug lezen welke uitvoeringen ik als admin zo allemaal heb uitgevoerd. Het viel mij wel op zodra je maar iets doet in het gedeelte van de Spiders/Bot dat wanneer je een bot of spinder toevoegd problemen ontstaan. Een voorbeeld met een bot, Des tijd heb ik de bot toegevoegd Gigabot, na een dag kon je dus absoluut niets meer uitvoeren in het forum. Zodra een bot je forum bezoekt zie je deze ook online komen, echter bij deze bleef de Gigabot online en veroorzaakte een complete bevriezing van het forum.

Maar goed dit zal wel te ver gezocht zijn, ik zal mijn complete forum aan moeten passen om alle tekst die die in de topics staan, bijvoorbeeld in geel, staat te vervangen naar een standaard zwarte kleur anders is dit ook niet meer terug te lezen. Wel fijn dat waneer je een goed gekeurde style installeerd wat dan zoveel problemen en extra werk achteraf geeft.

Gebruikersavatar
Lucas
Berichten: 1630
Lid geworden op: 19 feb 2007, 10:52
Locatie: R´dam

Re: Forum wederom GEHACKED

Bericht door Lucas » 10 apr 2008, 07:47

Goedgekeurd is iets anders dan dat phpBB het uitvoerig controleert. Uiteraard, zo goed mogelijk ^^ Maar fouten zijn veelal de schuld van de auteurs. Weet je nog welke je stijl je gedownload hebt? Bots horen geen problemen te geven, maar ik heb daar niet zoveel ervaring mee.

Zet je site anders eens neer, kunnen wij ook testen ^^

Gesloten