Mijn forum is gehacked, wat te doen?

Installatie lukt niet? Plotseling een foutmelding. Of weet je niet hoe iets werkt. Problemen met phpBB2 kun je in dit archief opzoeken.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gesloten
AnnekeM
Berichten: 18
Lid geworden op: 08 okt 2004, 12:49

Mijn forum is gehacked, wat te doen?

Bericht door AnnekeM » 20 sep 2006, 21:21

Support Template
  • Wat is het probleem? mijn forum is gehacked :(
    Wanneer ontstond het probleem? vorige week
    Adres van je forum: http://members.lycos.nl/cilotgenotenforum/forum
    Modifications op je forum:
    Huidige stijl:
    phpBB versie:
    Waar is je forum gehost: tripod-lycos
    Heb je onlangs iets verandert aan je forum? geprobeert een nieuwe versie 2.21 erop te zetten, maar blijft onveranderd.
Overige opmerkingen: Inloggen lukt wel gewoon. De hackers hebben het wachtwoord niet verandert. Maar ik kan niets vinden wat ik kan veranderen aan de hoofdpagina + balkjes waarop staat dat het gehacked is.
Inmiddels (nadat ´t gehackt is) wel het tripod-wachtwoord gewijzigd.
Ik hoor dat er sinds een aantal weken aan niet ingelogde members gevraagd word naar hun emailadres en wachtwoord, terwijl ik vraag naar hun inlognaam + wachtwoord. Heeft niks met emailadres te maken. Vermoedelijk waren er al hackers bezig.


Wie kan mij hiermee helpen?

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 20 sep 2006, 21:29

Oke, vrij simpel. Voer deze query's uit in phpmyadmin:

Code: Selecteer alles

TRUNCATE TABLE `phpbb_themes`; 
INSERT INTO phpbb_themes (themes_id, template_name, style_name, head_stylesheet, body_background, body_bgcolor, body_text, body_link, body_vlink, body_alink, body_hlink, tr_color1, tr_color2, tr_color3, tr_class1, tr_class2, tr_class3, th_color1, th_color2, th_color3, th_class1, th_class2, th_class3, td_color1, td_color2, td_color3, td_class1, td_class2, td_class3, fontface1, fontface2, fontface3, fontsize1, fontsize2, fontsize3, fontcolor1, fontcolor2, fontcolor3, span_class1, span_class2, span_class3) VALUES (1, 'subSilver', 'subSilver', 'subSilver.css', '', 'E5E5E5', '000000', '006699', '5493B4', '', 'DD6900', 'EFEFEF', 'DEE3E7', 'D1D7DC', '', '', '', '98AAB1', '006699', 'FFFFFF', 'cellpic1.gif', 'cellpic3.gif', 'cellpic2.jpg', 'FAFAFA', 'FFFFFF', '', 'row1', 'row2', '', 'Verdana, Arial, Helvetica, sans-serif', 'Trebuchet MS', 'Courier, \'Courier New\', sans-serif', 10, 11, 12, '444444', '006600', 'FFA34F', '', '', '');
UPDATE phpbb_config SET config_value = 0 WHERE config_name = 'board_disable';
En daarna ZO SNEL MOGELIJK!!!! updaten. je loopt 17 versies achter!!!

AnnekeM
Berichten: 18
Lid geworden op: 08 okt 2004, 12:49

Bericht door AnnekeM » 26 sep 2006, 19:16

Een late reactie van mijn kant. :oops:

Waar kan ik phpmyadmin vinden? in welke map?

Ik heb geprobeert om te updaten. Dit doe ik door de nieuwste versie over de oude heen gooien? Of moet dit stap voor stap van 17-18-19 enz?

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 26 sep 2006, 19:23

In het control panel van je host ;)

Gebruikersavatar
Denskie War
Berichten: 479
Lid geworden op: 22 aug 2006, 17:08
Locatie: Hulsberg
Contacteer:

Bericht door Denskie War » 27 sep 2006, 08:54

Afbeelding

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 27 sep 2006, 16:08

Denskie War schreef:of je doet het hiermee: http://www.phpbb.nl/hulpmiddelen.php?tool=dbupdate
je zal dan alleen een beetje slecht zien wat er op het scherm staat ;)

Gebruikersavatar
Denskie War
Berichten: 479
Lid geworden op: 22 aug 2006, 17:08
Locatie: Hulsberg
Contacteer:

Bericht door Denskie War » 27 sep 2006, 16:30

huh, dat snp ik even niet. die doet toch hetzelfde als phpmyadmin?
Afbeelding

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 27 sep 2006, 16:53

Kijk eens naar zijn forum, hoe ga je dan als persoon wat minder goed in dit soort dingen, snappen dat daar nog eventueel foutmeldingen staan? ;)

Gebruikersavatar
Denskie War
Berichten: 479
Lid geworden op: 22 aug 2006, 17:08
Locatie: Hulsberg
Contacteer:

Bericht door Denskie War » 27 sep 2006, 18:28

hey ik weet niet of je het al wist, maar als je boven die plaatjes gaat selecteren komt er deze tekst tevoorschijn:

Hacked By LuciferCihan " FICKE ALLE VON ARMENIAN,FRANZOSEN U DEUTSCHEN !!! FICK DICH 1000 MAL ISRAEL
Afbeelding

Gesloten