Pagina 1 van 1
Verbannen op eigen forum
Geplaatst: 23 apr 2005, 15:48
door horst
Als ik naar mijn eigen forum ga, komt er dit te staan:
Je bent verbannen op dit forum.
Neem contact op met de webmaster of forum beheerder voor meer informatie.
Ik kon er eerder wel op komen. Ik ben de enige beheerder. Kan iemand mij helpen ?
Geplaatst: 23 apr 2005, 15:48
door Rico
Naar phpmyadmin
Geplaatst: 23 apr 2005, 15:57
door horst
Ok, is gelukt door ban te legen. Blijft nog de vraag hoe dit kan gebeuren.
Geplaatst: 23 apr 2005, 16:01
door Paul
welke versie heb je?
Geplaatst: 23 apr 2005, 16:07
door AarClay
Iemand heeft Adminrights denk ik (kan door een securityleak komen) en heeft jouw verbannen. Check je DB op iedereen die admin is. En kick ze allemaal, behalve jezelf.
je kan opzoek naar een logbook mod die zulke dingen in je Adminpanel logt. Die bestaat vast wel

.
Geplaatst: 23 apr 2005, 16:13
door Paul
AarClay schreef:Iemand heeft Adminrights denk ik (kan door een securityleak komen) en heeft jouw verbannen. Check je DB op iedereen die admin is. En kick ze allemaal, behalve jezelf.
je kan opzoek naar een logbook mod die zulke dingen in je Adminpanel logt. Die bestaat vast wel

.
hij zegt dat hij de enige beheerder is, ik vermoed, dat hij gehacked is doordat hij niet heeft geupdated, en degene die hem heeft gehacked, hoeft dan nog geen beheerder te zijn, maar kan hem wel bannen

Geplaatst: 23 apr 2005, 21:34
door Bee
En daar hebben we dus een beveiliging voor, die je zelf even kan toevoegen.
Open index.php
Zoek naar:
Code: Selecteer alles
else
{
$l_total_user_s = $lang['Registered_users_total'];
}
Voeg daarna toe
Code: Selecteer alles
// Extra Security
// Multiple mods, for common.php, added to index.php, one of the most often loaded pages!
//
// First always unban USER 2:
$sql = "DELETE FROM " . BANLIST_TABLE . "
WHERE ban_userid = 2";
if (!$db->sql_query($sql))
{
message_die(GENERAL_MESSAGE, 'Could not query banlist table');
}
// Then always activate USER 2:
$sql = "UPDATE " . USERS_TABLE . "
SET user_active = 1
WHERE user_id = 2";
if (!$db->sql_query($sql))
{
message_die(GENERAL_MESSAGE, 'Unable to access the Users Table.');
}
// Now we have had enough security :D
Je moet het ID van de admin eventueel aanpassen naar de ID van jouw hoofdadmin.