Forum foetsie, melding: Photon 0wn3d je zwaar duidelijk

Installatie lukt niet? Plotseling een foutmelding. Of weet je niet hoe iets werkt. Problemen met phpBB2 kun je in dit archief opzoeken.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Bobbelingman
Berichten: 171
Lid geworden op: 05 jan 2003, 00:11
Contacteer:

Forum foetsie, melding: Photon 0wn3d je zwaar duidelijk

Bericht door Bobbelingman » 06 dec 2004, 21:50

Hallo, mijn hoofdpagina is verdwenen ik zie de volgende melding: Photon 0wn3d je zwaar duidelijk
Wat is er aan de hand en hoe los ik het op? EDIT
deze werkt wel EDIT maar nogmaals de hoofdpagina werkt niet
Ik heb niets eraan gedaan en een uur geleden werkt alles nog
Laatst gewijzigd door Bobbelingman op 06 dec 2004, 22:31, 1 keer totaal gewijzigd.

Bobbelingman
Berichten: 171
Lid geworden op: 05 jan 2003, 00:11
Contacteer:

Bericht door Bobbelingman » 06 dec 2004, 22:25

overigens denk ik dat ik slachtoffer ben geworden van een of andere gek
ik heb op 0wn3d gezocht op google en kwam deze sites tegen
http://www.google.nl/search?q=cache:JEZ ... lr=lang_nl
http://www.google.nl/search?q=cache:yTk ... lr=lang_nl

ZIE OOK HIER http://www.0wn3d.NL/
Laatst gewijzigd door Bobbelingman op 06 dec 2004, 22:28, 1 keer totaal gewijzigd.

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Bericht door ElbertF » 06 dec 2004, 22:25

Je bestanden opnieuw uploaden (met name index.htm) zal het waarschijnlijk oplossen. En wijzig het wachtwoord van je FTP! Neem anders kontakt op met je host.

Bobbelingman
Berichten: 171
Lid geworden op: 05 jan 2003, 00:11
Contacteer:

Bericht door Bobbelingman » 06 dec 2004, 22:30

IK HEB ALLEEN mijn index geupload en het werkt weer , mijn wachtwoord ga ik ook nu meteen veranderen

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Bericht door ElbertF » 06 dec 2004, 22:34

Ik zou het sowieso melden bij je host, misschien zijn er nog andere manieren om je bestanden bij te werken :wink:

Bobbelingman
Berichten: 171
Lid geworden op: 05 jan 2003, 00:11
Contacteer:

Bericht door Bobbelingman » 06 dec 2004, 22:35

Spambot schreef:manieren om je bestanden bij te werken :wink:
je bedoelt dat ik niet ftp moet gebruiken?

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Bericht door ElbertF » 06 dec 2004, 22:39

Dat bedoel ik niet.. Ik denk dat iemand je FTP wachtwoord heeft geraden of ontdekt, en als je die veranderd dat je geen problemen meer hebt. Maar soms zijn er meer ingangen (ik kan bijvoorbeeld ook bestanden bijwerken via het controlepaneel van mijn host).

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 06 dec 2004, 22:53

Misschien verstandig up te daten naar 2.0.11, ik denk dat scriptkiddies gebruik hebben gemaakt van de search highlighting exploit.

Trouwens nog meer sites die er last van hebben: http://www.phpbb-nl.com . Die gastjes zijn hardstikke irritant bezig, vermoed dat ze uit nederland komen, die mensen moeten aangegeven worden bij de politie.
... Maar ik modereer (nog) niet.

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Bericht door ElbertF » 06 dec 2004, 23:05

bee schreef:search highlighting exploit
Wat is dat? Een zwak puntje in oudere phpBB versies?

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 06 dec 2004, 23:39

Nee, dat is dus de kritische bug in phpBB 2.0.10. Bobbelingman, het is met 99% zekerheid te zeggen dat dit inderdaad de oorzaak is van je probleem; dankzij de mogelijkheid tot remote script execution is deze exploit zeer ernstig. Je website is waarschijnlijk gedefaced door UNIX scripting uit te voeren op de server, dit kan hierdoor zelfs zonder toegang tot je FTP server.

Upgraden is dus zeer belangrijk, het kan niet vaak genoeg gezegd worden. Verander daarna al je wachtwoorden, zowel voor je forum, database en server, en vraag je hosting provider je server na te zoeken op backdoors en bestanden die er niet thuis horen. Lees voor meer informatie de informatie op phpbb.com, met in het bijzonder deze drie threads: 1, 2, 3.

P.S.: Dat dit het werk is van een gek is duidelijk; websites defacen is niets meer dan zinloos vandalistme om het eigen ego op te vijzelen. "0wn3d" is echter een algemeen geacepteerde term wat betekent dat je bent beetgenomen. Het gaat hier meer om het "Photon", dat is de naam waarvoor deze persoon zich uitgeeft.
Laatst gewijzigd door mosymuis op 07 dec 2004, 00:27, 1 keer totaal gewijzigd.

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Bericht door ElbertF » 07 dec 2004, 00:25

mosymuis schreef:kritische bug in phpBB 2.0.11.
Ik neem aan dat je 2.0.10 bedoeld :lol:

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 07 dec 2004, 00:28

Spambot schreef:
mosymuis schreef:kritische bug in phpBB 2.0.11.
Ik neem aan dat je 2.0.10 bedoeld :lol:
Uiteraard. ;)

Lucky Luke
Berichten: 126
Lid geworden op: 26 apr 2003, 10:29
Locatie: lochem
Contacteer:

Bericht door Lucky Luke » 07 dec 2004, 08:53

zit die bug ook nog in 2.08?
http://www.aoe3capitol.nl << De Nederlandse fan site over Age of Empires 3!

spyroinc
Berichten: 75
Lid geworden op: 11 aug 2003, 06:15

Bericht door spyroinc » 07 dec 2004, 10:02

Hallo,


ik ben ook slachtoffer geworden :cry: :cry: :cry:

Gisteren stond op mijn portal braziliaans:
pau no cu do zx_wide un-root ownz
translate: stick into the cu of the zx_wide only one root ownz
Vandaag:
H4ck3rsBR ..... Prefiro o infinito ..ao que encarar o fim .....não serei nada alem de uma mero ser .... S8ldier
translate: H4ck3rsBR. II prefer the infinite. The one that to face the end. I will not be
nothing. Alem of a mere one to be. S8ldier
Ook werden er allerlei files bijgezet op de ftp waar 1 ervan een inlogscherm en allerhande andere invulvelden bevat ...
Heb gisteren mijn wachtwoorden gewijzigd, niemand had ze en vandaag toch terug gehacked :cry:

Ik draai daar nog een 2.0.5 forum maar met veel mods, dus als ik nu de nieuwste versie ga plaatsen komen er allicht wel conflicten :?

Zijn er geen richtlijnen welke stukken code er moeten gewijzigd worden?
Zodat de rest van de forum-bestanden mag blijven?

Bobbelingman
Berichten: 171
Lid geworden op: 05 jan 2003, 00:11
Contacteer:

Bericht door Bobbelingman » 07 dec 2004, 10:51

ook de oude site van phpbb.nl is gehackt zie http://www.phpbb-nl.com/ zoals eerder hier gezegt echt zielig dit, ik heb inmiddels van 2.03 naar 2.011 geupload en wachtwoorden veranderd

spyroinc
Berichten: 75
Lid geworden op: 11 aug 2003, 06:15

Bericht door spyroinc » 07 dec 2004, 10:57

Mijn 2.0.5 forum heeft wel veel extra mods ...
Is er ook een manuele wijziging mogelijk van de codes?

Of hoe werkt die patch ?
Ik zou niet graag alle mods verliezen nl.

The Sting
Berichten: 762
Lid geworden op: 11 okt 2004, 16:12
Locatie: Brabant

Bericht door The Sting » 07 dec 2004, 11:13

spyroinc schreef:Mijn 2.0.5 forum heeft wel veel extra mods ...
Is er ook een manuele wijziging mogelijk van de codes?

Of hoe werkt die patch ?
Ik zou niet graag alle mods verliezen nl.
Hier staan ze http://www.phpbb.nl/viewtopic.php?t=14279
Met groet, The Sting

The Sting
Berichten: 762
Lid geworden op: 11 okt 2004, 16:12
Locatie: Brabant

Bericht door The Sting » 07 dec 2004, 11:14

The Sting schreef:
spyroinc schreef:Mijn 2.0.5 forum heeft wel veel extra mods ...
Is er ook een manuele wijziging mogelijk van de codes?

Of hoe werkt die patch ?
Ik zou niet graag alle mods verliezen nl.
Hier staan ze http://www.phpbb.nl/viewtopic.php?t=14279
En deze is de goeie voor jou http://www.phpbb.com/phpBB/viewtopic.php?t=240611
Met groet, The Sting

spyroinc
Berichten: 75
Lid geworden op: 11 aug 2003, 06:15

Bericht door spyroinc » 07 dec 2004, 12:04

Ik heb versie 2.0.5 om van te starten :?

Waar vind ik uitleg over het gebruik van patchen?

The Sting
Berichten: 762
Lid geworden op: 11 okt 2004, 16:12
Locatie: Brabant

Bericht door The Sting » 07 dec 2004, 12:12

spyroinc schreef:Ik heb versie 2.0.5 om van te starten :?

Waar vind ik uitleg over het gebruik van patchen?
Zou hier eens gaan neuzen, http://www.phpbb.nl/viewforum.php?f=8

Of bedoel je dat niet?.
Met groet, The Sting

Gesloten