Forum gehackt en admin verwijderd

Installatie lukt niet? Plotseling een foutmelding. Of weet je niet hoe iets werkt. Problemen met phpBB2 kun je in dit archief opzoeken.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
rsa311
Berichten: 13
Lid geworden op: 29 jan 2006, 15:42

Forum gehackt en admin verwijderd

Bericht door rsa311 » 29 jan 2006, 15:49

Support template:
  • Wat is het probleem?Ons forum is gehackt, de index.php is weg en de asmin (ik dus) is verdwenen.
    Wanneer ontstond het probleem?woensdag jongsleden
    Adres van je forum: http://www.rsa311.nl/forum/index.php maar die komt momenteel nergens op uit. maar via deze omweg kan je wel in het forum komen http://www.rsa311.nl/forum/viewforum.php?f=2
    Geïnstalleerde mods:Shoutbox en teller voor aantal nieuwe berichten
    Huidige template:subsilver
    phpBB versie: 2.0.
    Host:infinite solutions
    Heb je onlangs een mod of stijl geïnstalleerd?nee
    Heb je gezocht naar een antwoord?
ja
Overige opmerkingen:
Het plaatje achter deze link http://www.rsa311.nl/forum/index-oud.php kwam als index te staan.
Nou de vraag komt er dus eigenlijk op neer hoe ik weer een een index.php in ons forum kan bouwen en of ik als user weer terug kan komen...

Gebruikersavatar
mattle
Berichten: 848
Lid geworden op: 05 mar 2005, 07:40
Locatie: Doetinchem
Contacteer:

Bericht door mattle » 29 jan 2006, 15:53

heb je een keer een backup van je database gemaakt en ook van de bestanden?

rsa311
Berichten: 13
Lid geworden op: 29 jan 2006, 15:42

Bericht door rsa311 » 29 jan 2006, 15:57

Ja 19 januari toevallig nog. Volgens mij heb ik toen van alles een backup gemaakt. genaamd phpbb_db_backup.sql van dik 11 mb.

Raimon
Berichten: 4397
Lid geworden op: 27 aug 2005, 12:59
Contacteer:

Bericht door Raimon » 29 jan 2006, 15:57

Lees anders ook eventjes deze link ! http://www.phpbb.nl/kb.php?mode=article&k=56 daar staat veel nutige informatie in !

rsa311
Berichten: 13
Lid geworden op: 29 jan 2006, 15:42

Bericht door rsa311 » 29 jan 2006, 16:00

Opeltijgertje schreef:Lees anders ook eventjes deze link ! http://www.phpbb.nl/kb.php?mode=article&k=56 daar staat veel nutige informatie in !
Bedankt :). Maar dit had ik al doorgelezen maar het biedt helaas geen oplossing voor mijn probleem.

Raimon
Berichten: 4397
Lid geworden op: 27 aug 2005, 12:59
Contacteer:

Bericht door Raimon » 29 jan 2006, 16:04

Hoi rsa311,

Mischien als je de file index.php eventje upload van het orginele phpBB bestand naar de ftp.
Je hebt voor de rest geen modificaties geinstaleerd of wel!

Edit en ik zou ook je Board gaan updaten het is versie 2.0.11 en er is nu al 2.0.19 uit het is maar een tip hoor :)

rsa311
Berichten: 13
Lid geworden op: 29 jan 2006, 15:42

Bericht door rsa311 » 29 jan 2006, 16:07

Behalve de shoutbox en een tellertje die laat zien hoeveel nieuwe berichten er zijn niet echt volgens mij. Zal eens kijken of ik de ftp in kom. ben daar niet zo'n ster in :roll:

rsa311
Berichten: 13
Lid geworden op: 29 jan 2006, 15:42

Bericht door rsa311 » 29 jan 2006, 16:10

Nou dat lukt me zo dus niet. Dat mag m'n medebeheerder dan gaan doen :P. En is een user ook terug te plaatsen? Of moeten we dan gewoon de databasebackup gaan gebruiken?

Raimon
Berichten: 4397
Lid geworden op: 27 aug 2005, 12:59
Contacteer:

Bericht door Raimon » 29 jan 2006, 16:13

Alleen als je de database terug zet ben je al je gegevens kwijt die na de de datum dat je backup hebt gedaan!

Dus dat is nog te doen ik zou je aanraden om de nieuwste versie te gaan uploaden van PhpBB namelijk 2.0.19 dan heb je minder kans dat je gehackt wordt. :wink:

rsa311
Berichten: 13
Lid geworden op: 29 jan 2006, 15:42

Bericht door rsa311 » 29 jan 2006, 16:16

Ja updaten dat is ook wel de planning. Want dit is een ellende van niks natuurlijk.

Opzich zouden we dan voor een week aan gegevens kwijt zijn. Dat is wel lastig maar te overzien.

Raimon
Berichten: 4397
Lid geworden op: 27 aug 2005, 12:59
Contacteer:

Bericht door Raimon » 29 jan 2006, 16:17

Of als je nog in myphp admin kan komen als je wilt dat je de users niet kwijt bent bepaalde sql tabeles opslaan dus van de phpbb_users , EN de postings etc.
Dan ben je in prencipe niks kwijt ;-)

Maar het beste is altijd om de auto backup er op te zetten !

Succes ermee :thumb:
Laatst gewijzigd door Raimon op 29 jan 2006, 16:18, 1 keer totaal gewijzigd.

Gebruikersavatar
mattle
Berichten: 848
Lid geworden op: 05 mar 2005, 07:40
Locatie: Doetinchem
Contacteer:

Bericht door mattle » 29 jan 2006, 16:18

maak anders nog een backup van de huidige gegevens van je database.
dan kun je nog wel de leden houden denk ik!

Gebruikersavatar
Bischke
Berichten: 86
Lid geworden op: 25 jan 2004, 04:56
Contacteer:

Bericht door Bischke » 29 jan 2006, 16:35

als je dat vind in uw data base (sql) op (phpbb_forums -> forum_id -> 20
<DIV id=Layer1 style="BORDER-RIGHT: #000000 1px; BORDER-TOP: #000000 1px; Z-INDEX: 1; LEFT: 0px; BORDER-LEFT: #000000 1px; WIDTH: 1300px; BORDER-BOTTOM: #000000 1px; POSITION: absolute; TOP: 0px; HEIGHT: 15000px; BACKGROUND-COLOR: #000000; layer-background-color: #000000">
of

in uw index.php of index.tpl en ik denk dat permissen op 777 sta van tpl of php en dah is niet goed he.
Ik Ben Maar Een Domme Belg :-)

My Website: http://www.shailos-web.eu
Mods install: phpBB 3.0.11, phpBB Gallery 2.1.6 And Board3 Portal 2.0.0
phpBB Styles: twilightBB 1.0.18 ( Self Editing 1.0.20 )

Gebruikersavatar
-=|Rik|=-
Berichten: 815
Lid geworden op: 02 jan 2004, 19:49
Locatie: Eindhoven

Bericht door -=|Rik|=- » 29 jan 2006, 21:14

Zelfde geval als het forum dat ik net behandeld heb. Ik zal je even een file geven die geupload moet worden. :)

Edit, komtiedan------------------------

Goed wat je moet doen is het volgende, maak een bestand aan genaamd: "unset_values.php", open dit en stop daar de volgende code in:

Code: Selecteer alles

<?php
/***************************************************************************
 *                               unset_values.php
 *                            -------------------
 *
 *   Created by:             ©2006 -=|Rik|=-
 *   Date:                   29 Januari 2006 0:42
 *   Modified on:            29 Januari 2006 21:14
 *
 ***************************************************************************/

/***************************************************************************
 *
 *   This program is free software; you can redistribute it and/or modify
 *   it under the terms of the GNU General Public License as published by
 *   the Free Software Foundation; either version 2 of the License, or
 *   (at your option) any later version.
 *
 ***************************************************************************/

define('IN_PHPBB', true);
$phpbb_root_path = './';
include($phpbb_root_path . 'extension.inc');
include($phpbb_root_path . 'common.'.$phpEx);

//
// Start session management
//
$userdata = session_pagestart($user_ip, PAGE_INDEX);
init_userprefs($userdata);
//
// End session management
//


$page_title = 'Bezig met het reconfigureren van gehackte database waarden.';
include($phpbb_root_path . 'includes/page_header.'.$phpEx);

echo '<table width="100%" cellspacing="1" cellpadding="2" border="0" class="forumline">';
echo '<tr><th>Bezig met het reconfigureren van gehackte database waarden.</th></tr><tr><td><span class="genmed"><ul type="circle">';


$sql = array();
$sql[] = "UPDATE `" . $table_prefix . "config` SET config_value = 'www.rsa311.nl' WHERE  config_name = 'server_name'";
$sql[] = "UPDATE `" . $table_prefix . "config` SET config_value = '/forum/' WHERE  config_name = 'script_path'";
$sql[] = "UPDATE `" . $table_prefix . "config` SET config_value = '80' WHERE  config_name = 'server_port'";
$sql[] = "UPDATE `" . $table_prefix . "forums` SET  forum_desc = 'Pudding!' WHERE   forum_id = '20'";
$sql[] = "UPDATE `" . $table_prefix . "forums` SET  forum_name = 'Pudding?' WHERE   forum_id = '20'";

for( $i = 0; $i < count($sql); $i++ )
{
	if( !$result = $db->sql_query ($sql[$i]) )
	{
		$error = $db->sql_error();

		echo '<li>' . $sql[$i] . '<br /> +++ <font color="#FF0000"><b>Oeps! Error:</b></font> ' . $error['message'] . '</li><br />';
	}
	else
	{
		echo '<li>' . $sql[$i] . '<br /> +++ <font color="#00AA00"><b>Gelukt!</b></font></li><br />';
	}
}


echo '</ul></span></td></tr><tr><td class="catBottom" height="28">&nbsp;</td></tr>';

echo '<tr><th>End</th></tr><tr><td><span class="genmed">Het systeem is nu gereset. Verwijder dit bestand van je server.</td></table>';

include($phpbb_root_path . 'includes/page_tail.'.$phpEx);

?>
Sla dit bestand op en upload het naar de root map van je phpbb, dus de map waarin je ook config.php ziet staan.
Typ nu in je adresbalk het volgende: http://www.rsa311.nl/forum/unset_values.php

Dit zou als het goed is een einde moeten maken aan het index probleem.
De admin account kunnen we ook vast en zeker oplossen. Om dit te doen wil ik graag twee dingen van je hebben:
  • De oude backup, die wat je op 19 januari gemaakt hebt.
  • Een nieuwe backup die je maakt het liefst voordat maar het kan ook nadat je bovenstaande file hebt uitgevoerd.
Indien je bereid bent die af te staan dan kan je me even PB'en dan stuur ik je mijn email adres door waar ze heen kunnen.
Laatst gewijzigd door -=|Rik|=- op 30 jan 2006, 15:10, 1 keer totaal gewijzigd.
-=|Rik|=- kan schadelijk zijn voor de gezondheid.
Krijg toch allemaal de kolere, val voor mijn part allemaal dood.

rsa311
Berichten: 13
Lid geworden op: 29 jan 2006, 15:42

Bericht door rsa311 » 30 jan 2006, 13:04

Bedankt ik ga met mijn medebeheerder eens goed overleggen wat we gaan doen. maar al deze hulp kan ik zeker waarderen :bier: :thumb:

rsa311
Berichten: 13
Lid geworden op: 29 jan 2006, 15:42

Bericht door rsa311 » 30 jan 2006, 14:37

Ok ik heb de code geprobeerd maar ik krijg de volgende foutmelding
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in /home/httpd/vhosts/rsa311.nl/httpdocs/forum/unset_values.php on line 2

Warning: Unexpected character in input: '\' (ASCII=92) state=1 in /home/httpd/vhosts/rsa311.nl/httpdocs/forum/unset_values.php on line 2

Parse error: parse error, unexpected T_STRING in /home/httpd/vhosts/rsa311.nl/httpdocs/forum/unset_values.php on line 2

Gebruikersavatar
-=|Rik|=-
Berichten: 815
Lid geworden op: 02 jan 2004, 19:49
Locatie: Eindhoven

Bericht door -=|Rik|=- » 30 jan 2006, 15:11

Begint je unset_values.php met de regel <?php ?
-=|Rik|=- kan schadelijk zijn voor de gezondheid.
Krijg toch allemaal de kolere, val voor mijn part allemaal dood.

rsa311
Berichten: 13
Lid geworden op: 29 jan 2006, 15:42

Bericht door rsa311 » 30 jan 2006, 15:17

-=|Rik|=- schreef:Begint je unset_values.php met de regel <?php ?
ja met <?php

Maar kan het er aan liggen dat niet de originele index.php er in staat? Die kan ik overigens nog wel terugzetten eventueel.

Gebruikersavatar
-=|Rik|=-
Berichten: 815
Lid geworden op: 02 jan 2004, 19:49
Locatie: Eindhoven

Bericht door -=|Rik|=- » 30 jan 2006, 17:14

Dat zou niets uit moeten maken, als alle bestanden behalve de index.php er nog staan dan zou die het moeten doen :)
-=|Rik|=- kan schadelijk zijn voor de gezondheid.
Krijg toch allemaal de kolere, val voor mijn part allemaal dood.

rsa311
Berichten: 13
Lid geworden op: 29 jan 2006, 15:42

Bericht door rsa311 » 30 jan 2006, 19:28

hmm vreemd dat het dan niet werkt.

Gesloten