mijn forum is gehackt !

Hulp nodig bij je installatie of kom je ergens niet uit? Probeer phpBB3! Problemen lossen we samen met je op.
phpBB 3.0 is End of support per 1 januari 2017. Dit forum is hier enkel ter archief. Het wordt aangeraden te upgraden naar phpBB 3.2
Forumregels
phpBB 3.0 is End of support per 1 januari 2017. Dit forum is hier enkel ter archief. Het wordt aangeraden te upgraden naar phpBB 3.2
Gesloten
Gebruikersavatar
odil
Berichten: 710
Lid geworden op: 26 jan 2009, 19:23
Locatie: belgië
Contacteer:

mijn forum is gehackt !

Bericht door odil » 29 aug 2010, 08:21

  • Adres van je forum: http://www.hond-en-baas.be
    Event. modificaties op je forum: een 20 tal
    Wanneer ontstond het probleem? gisteren
    phpBB versie: 3.0.7-PL1


    Heb je onlangs iets veranderd aan je forum? een mod aangapast
    Wat is het probleem?
EDIT: ik heb net telefonisch contact gehad met mijn host en de hackers zijn met een scriptje binnen gekomen en hebben bij mijn host heel wat slachtoffers gemaakt. Mijn host is nu bezig om alle gehackte accounts op te zoeken en te herstellen door een backup te terug te plaatsen.

Mijn forum is gehackt.
gisteren heb ik een aanpassing gedaan aan de MOD locked at the end. http://www.phpbb.com/customise/db/mod/locked_at_end/
gesloten forums komen onderaan de pagina te staan en ik had 2 bestanden aangepast zodat de slotjes nu bovenaan de pagina kwamen te staan, eerst kreeg ik een foutmelding (zie onder) en 30 minuten na de foutmelding was mijn forum niet te bereiken ik kreeg de bekende witte pagina 'kan deze pagina niet weergeven".
deze morgen zag ik de melding van de hacker.

zie url : http://www.hond-en-baas.be/forum/

Code: Selecteer alles

General Error
SQL ERROR [ mysqli ]

Too many connections [1040]

An sql error occurred while fetching this page. Please contact an administrator if this problem persists.
Laatst gewijzigd door odil op 30 aug 2010, 21:37, 2 keer totaal gewijzigd.

ringo1
Berichten: 256
Lid geworden op: 21 mei 2010, 05:49

Re: mijn forum is gahackt !

Bericht door ringo1 » 29 aug 2010, 09:07

is alles terug in orde nu :?: hopelijk zijt ge niet te veel kwijt. grtz ringo

Gebruikersavatar
odil
Berichten: 710
Lid geworden op: 26 jan 2009, 19:23
Locatie: belgië
Contacteer:

Re: mijn forum is gahackt !

Bericht door odil » 29 aug 2010, 10:10

Nee nog niet in orde, ik zie dat mijn host bezig is om alles terug te herstellen.
Nu staat er een foutmelding als ik inlog en niet meer de melding van de hacker

Gebruikersavatar
Jeroen
Berichten: 3639
Lid geworden op: 10 mei 2008, 21:22

Re: mijn forum is gahackt !

Bericht door Jeroen » 29 aug 2010, 10:12

Lees in dit sticky topic het stukje "Mijn forum is gehackt! Wat moet ik doen?" eens door.
Jeroen

Gebruikersavatar
odil
Berichten: 710
Lid geworden op: 26 jan 2009, 19:23
Locatie: belgië
Contacteer:

Re: mijn forum is gahackt !

Bericht door odil » 29 aug 2010, 10:42

pietje,

de link die je gaf had ik al gevonden via google maar ik kan het niet melden aan phpbb.com omdat ik de engelse taal niet machtig ben en het lek niet bij phbb zit maar bij mijn host.

een backup nemen van de database kan ik niet omdat ik niet weet hoe je dit doet en via het CP pannel van mijn host zal het niet gaan omdat ik er niet in kan voorlopig.

Gebruikersavatar
odil
Berichten: 710
Lid geworden op: 26 jan 2009, 19:23
Locatie: belgië
Contacteer:

Re: mijn forum is gahackt !

Bericht door odil » 29 aug 2010, 10:59

odil schreef:pietje,

de link die je gaf had ik al gevonden via google maar ik kan het niet melden aan phpbb.com omdat ik de engelse taal niet machtig ben en het lek niet bij phbb zit maar bij mijn host.

een backup nemen van de database kan ik niet omdat ik niet weet hoe je dit doet en via het CP pannel van mijn host zal het niet gaan omdat ik er niet in kan voorlopig.
EDIT :

de pagina van de hacker is weg nu en ik kan terug inloggen in het CP van mijn host maar ik zit terug met de eerdere foutmelding, moet ik dit zelf oplossen of kan alleen mijn host dit doen?

Code: Selecteer alles

General Error
SQL ERROR [ mysqli ]

Too many connections [1040]

An sql error occurred while fetching this page. Please contact an administrator if this problem persists.

Gebruikersavatar
Jeroen
Berichten: 3639
Lid geworden op: 10 mei 2008, 21:22

Re: mijn forum is gehackt !

Bericht door Jeroen » 29 aug 2010, 13:06

Het lijkt erop dat dit iets is waar alleen je host wat aan kan doen.
Jeroen

Gebruikersavatar
odil
Berichten: 710
Lid geworden op: 26 jan 2009, 19:23
Locatie: belgië
Contacteer:

Re: mijn forum is gehackt !

Bericht door odil » 29 aug 2010, 14:36

Het is terug in orde gekomen en het lag gelukkig bij de host, ze hebben vandaag alles kunnen herstellen zodat alle gehackte accounts terug online zijn.

Gebruikersavatar
Jeroen
Berichten: 3639
Lid geworden op: 10 mei 2008, 21:22

Re: mijn forum is gehackt !

Bericht door Jeroen » 29 aug 2010, 14:54

Dat is dan mooi geregeld bij je host, zelfs op zondag ;)
Jeroen

ringo1
Berichten: 256
Lid geworden op: 21 mei 2010, 05:49

Re: mijn forum is gehackt !

Bericht door ringo1 » 29 aug 2010, 16:32

goed om horen, ben je niet te veel kwijt?

desite was ook gehackt

ps: het forum is blijkbaar weer niet bereikbaar?

Gebruikersavatar
odil
Berichten: 710
Lid geworden op: 26 jan 2009, 19:23
Locatie: belgië
Contacteer:

Re: mijn forum is gehackt !

Bericht door odil » 30 aug 2010, 06:54

Mijn host neemt dagelijks een backup dus neen ik was niets kwijt ;)

Gebruikersavatar
Ger
Berichten: 4864
Lid geworden op: 03 jan 2006, 22:23
Locatie: 192.68.1.100
Contacteer:

Re: mijn forum is gehackt !

Bericht door Ger » 30 aug 2010, 07:32

Als de host compleet gehacked is zou ik me toch even achter de oren krabben of ik daar wel zou blijven. Tuurlijk, kan gebeuren en het is goed opgelost, maar meestal gebeurt zoiets alleen maar als ze achterlopen met de updates óf er moet een enorm lek zijn.

Gebruikersavatar
odil
Berichten: 710
Lid geworden op: 26 jan 2009, 19:23
Locatie: belgië
Contacteer:

Re: mijn forum is gehackt !

Bericht door odil » 30 aug 2010, 21:38

Beste Klant,

Account: hond-en-baas.be

Op de server waarop bovenvermelde account staat is een probleem opgetreden, er is namelijk op alle bestanden die als eigenaar nobody hebben (bestanden/mappen die via php worden aangemaakt) een deface uitgevoerd. Dit moet via een lek account gebeurt zijn maar zou enkel dat account mogen treffen. Maatregelen hier tegen zullen genomen worden en de PHP configuratie zal spoedig worden gewijzigd om dit te voorkomen.

De accounts die getroffen zijn, zijn via een backup die in de nacht van 27 augustus is gemaakt teruggezet. We hopen dat dit geen probleem is want de backup die afgelopen nacht is genomen is besmet.

Ivm de wijzigingen in PHP configuratie, er dienen dan enkele zaken aangepast te worden aan de rechten van mappen en bestanden. Het meeste kunnen wij doen maar u kan best na de wijzingen uw site nakijken en laten weten als het niet meer werkt.

De websites zijn als het goed is terug online.

Onze oprechte excuses voor de ongemakken.

Met vriendelijke groeten,
het AlfaHosting team.





Beste,

Account: hond-en-baas.be

Omstreeks 18 uur is het probleem opnieuw opgedoken en hebben we onmiddellijk de PHP configuratie aangepast en daarna opnieuw, via de backups, de herstel procedure van getroffen accounts gestart. Dit lijkt opnieuw succesvol verlopen te zijn.

De nieuwe PHP configuratie is actief, mocht u 500 (interne server fouten) krijgen dan kan u deze meestal verhelpen door de rechten op mappen te verlagen tot 755 en voor bestanden tot 644. Dit omdat suPHP geen hogere rechten toelaat. Joomla werkt overigens beter aangezien bestanden/mappen als de gebruiker worden aangemaakt en er geen aanpassingen meer nodig zijn voor FTP gebruik maar dit ter zijde.

Mocht u onderhoopt problemen ondervinden die u zelf niet kunt verhelpen kan u ons gerust contacteren en dat via XXXXXX


Met vriendelijke groeten,
het AlfaHosting Team.

ringo1
Berichten: 256
Lid geworden op: 21 mei 2010, 05:49

Re: mijn forum is gehackt !

Bericht door ringo1 » 31 aug 2010, 05:13

het kattenforum.be is blijkbaar nog niet online die hebben de zefde host als u daar komt deze melding op

This Account Has Been Suspended grtz ringo

Gebruikersavatar
odil
Berichten: 710
Lid geworden op: 26 jan 2009, 19:23
Locatie: belgië
Contacteer:

Re: mijn forum is gehackt !

Bericht door odil » 31 aug 2010, 07:07

Wat betekend : Dit account is opgeschort
Dus dit heeft niets met de aanval te maken ;)

ringo1
Berichten: 256
Lid geworden op: 21 mei 2010, 05:49

Re: mijn forum is gehackt !

Bericht door ringo1 » 31 aug 2010, 17:32

is ondertussen ook weer in orde. ;)

Gesloten