Pagina 1 van 2
Forum gehackt en admin verwijderd
Geplaatst: 29 jan 2006, 15:49
door rsa311
Support template:
- Wat is het probleem?Ons forum is gehackt, de index.php is weg en de asmin (ik dus) is verdwenen.
Wanneer ontstond het probleem?woensdag jongsleden
Adres van je forum: http://www.rsa311.nl/forum/index.php maar die komt momenteel nergens op uit. maar via deze omweg kan je wel in het forum komen http://www.rsa311.nl/forum/viewforum.php?f=2
Geïnstalleerde mods:Shoutbox en teller voor aantal nieuwe berichten
Huidige template:subsilver
phpBB versie: 2.0.
Host:infinite solutions
Heb je onlangs een mod of stijl geïnstalleerd?nee
Heb je gezocht naar een antwoord?
ja
Overige opmerkingen:
Het plaatje achter deze link
http://www.rsa311.nl/forum/index-oud.php kwam als index te staan.
Nou de vraag komt er dus eigenlijk op neer hoe ik weer een een index.php in ons forum kan bouwen en of ik als user weer terug kan komen...
Geplaatst: 29 jan 2006, 15:53
door mattle
heb je een keer een backup van je database gemaakt en ook van de bestanden?
Geplaatst: 29 jan 2006, 15:57
door rsa311
Ja 19 januari toevallig nog. Volgens mij heb ik toen van alles een backup gemaakt. genaamd phpbb_db_backup.sql van dik 11 mb.
Geplaatst: 29 jan 2006, 15:57
door Raimon
Lees anders ook eventjes deze link !
http://www.phpbb.nl/kb.php?mode=article&k=56 daar staat veel nutige informatie in !
Geplaatst: 29 jan 2006, 16:00
door rsa311
Bedankt

. Maar dit had ik al doorgelezen maar het biedt helaas geen oplossing voor mijn probleem.
Geplaatst: 29 jan 2006, 16:04
door Raimon
Hoi rsa311,
Mischien als je de file index.php eventje upload van het orginele phpBB bestand naar de ftp.
Je hebt voor de rest geen modificaties geinstaleerd of wel!
Edit en ik zou ook je Board gaan updaten het is versie 2.0.11 en er is nu al 2.0.19 uit het is maar een tip hoor

Geplaatst: 29 jan 2006, 16:07
door rsa311
Behalve de shoutbox en een tellertje die laat zien hoeveel nieuwe berichten er zijn niet echt volgens mij. Zal eens kijken of ik de ftp in kom. ben daar niet zo'n ster in

Geplaatst: 29 jan 2006, 16:10
door rsa311
Nou dat lukt me zo dus niet. Dat mag m'n medebeheerder dan gaan doen

. En is een user ook terug te plaatsen? Of moeten we dan gewoon de databasebackup gaan gebruiken?
Geplaatst: 29 jan 2006, 16:13
door Raimon
Alleen als je de database terug zet ben je al je gegevens kwijt die na de de datum dat je backup hebt gedaan!
Dus dat is nog te doen ik zou je aanraden om de nieuwste versie te gaan uploaden van PhpBB namelijk 2.0.19 dan heb je minder kans dat je gehackt wordt.

Geplaatst: 29 jan 2006, 16:16
door rsa311
Ja updaten dat is ook wel de planning. Want dit is een ellende van niks natuurlijk.
Opzich zouden we dan voor een week aan gegevens kwijt zijn. Dat is wel lastig maar te overzien.
Geplaatst: 29 jan 2006, 16:17
door Raimon
Of als je nog in myphp admin kan komen als je wilt dat je de users niet kwijt bent bepaalde sql tabeles opslaan dus van de phpbb_users , EN de postings etc.
Dan ben je in prencipe niks kwijt
Maar het beste is altijd om de auto backup er op te zetten !
Succes ermee :thumb:
Geplaatst: 29 jan 2006, 16:18
door mattle
maak anders nog een backup van de huidige gegevens van je database.
dan kun je nog wel de leden houden denk ik!
Geplaatst: 29 jan 2006, 16:35
door Bischke
als je dat vind in uw data base (sql) op (phpbb_forums -> forum_id -> 20
<DIV id=Layer1 style="BORDER-RIGHT: #000000 1px; BORDER-TOP: #000000 1px; Z-INDEX: 1; LEFT: 0px; BORDER-LEFT: #000000 1px; WIDTH: 1300px; BORDER-BOTTOM: #000000 1px; POSITION: absolute; TOP: 0px; HEIGHT: 15000px; BACKGROUND-COLOR: #000000; layer-background-color: #000000">
of
in uw index.php of index.tpl en ik denk dat permissen op 777 sta van tpl of php en dah is niet goed he.
Geplaatst: 29 jan 2006, 21:14
door -=|Rik|=-
Zelfde geval als het forum dat ik net behandeld heb. Ik zal je even een file geven die geupload moet worden.
Edit, komtiedan------------------------
Goed wat je moet doen is het volgende, maak een bestand aan genaamd: "unset_values.php", open dit en stop daar de volgende code in:
Code: Selecteer alles
<?php
/***************************************************************************
* unset_values.php
* -------------------
*
* Created by: ©2006 -=|Rik|=-
* Date: 29 Januari 2006 0:42
* Modified on: 29 Januari 2006 21:14
*
***************************************************************************/
/***************************************************************************
*
* This program is free software; you can redistribute it and/or modify
* it under the terms of the GNU General Public License as published by
* the Free Software Foundation; either version 2 of the License, or
* (at your option) any later version.
*
***************************************************************************/
define('IN_PHPBB', true);
$phpbb_root_path = './';
include($phpbb_root_path . 'extension.inc');
include($phpbb_root_path . 'common.'.$phpEx);
//
// Start session management
//
$userdata = session_pagestart($user_ip, PAGE_INDEX);
init_userprefs($userdata);
//
// End session management
//
$page_title = 'Bezig met het reconfigureren van gehackte database waarden.';
include($phpbb_root_path . 'includes/page_header.'.$phpEx);
echo '<table width="100%" cellspacing="1" cellpadding="2" border="0" class="forumline">';
echo '<tr><th>Bezig met het reconfigureren van gehackte database waarden.</th></tr><tr><td><span class="genmed"><ul type="circle">';
$sql = array();
$sql[] = "UPDATE `" . $table_prefix . "config` SET config_value = 'www.rsa311.nl' WHERE config_name = 'server_name'";
$sql[] = "UPDATE `" . $table_prefix . "config` SET config_value = '/forum/' WHERE config_name = 'script_path'";
$sql[] = "UPDATE `" . $table_prefix . "config` SET config_value = '80' WHERE config_name = 'server_port'";
$sql[] = "UPDATE `" . $table_prefix . "forums` SET forum_desc = 'Pudding!' WHERE forum_id = '20'";
$sql[] = "UPDATE `" . $table_prefix . "forums` SET forum_name = 'Pudding?' WHERE forum_id = '20'";
for( $i = 0; $i < count($sql); $i++ )
{
if( !$result = $db->sql_query ($sql[$i]) )
{
$error = $db->sql_error();
echo '<li>' . $sql[$i] . '<br /> +++ <font color="#FF0000"><b>Oeps! Error:</b></font> ' . $error['message'] . '</li><br />';
}
else
{
echo '<li>' . $sql[$i] . '<br /> +++ <font color="#00AA00"><b>Gelukt!</b></font></li><br />';
}
}
echo '</ul></span></td></tr><tr><td class="catBottom" height="28"> </td></tr>';
echo '<tr><th>End</th></tr><tr><td><span class="genmed">Het systeem is nu gereset. Verwijder dit bestand van je server.</td></table>';
include($phpbb_root_path . 'includes/page_tail.'.$phpEx);
?>
Sla dit bestand op en upload het naar de root map van je phpbb, dus de map waarin je ook config.php ziet staan.
Typ nu in je adresbalk het volgende:
http://www.rsa311.nl/forum/unset_values.php
Dit zou als het goed is een einde moeten maken aan het index probleem.
De admin account kunnen we ook vast en zeker oplossen. Om dit te doen wil ik graag twee dingen van je hebben:
- De oude backup, die wat je op 19 januari gemaakt hebt.
- Een nieuwe backup die je maakt het liefst voordat maar het kan ook nadat je bovenstaande file hebt uitgevoerd.
Indien je bereid bent die af te staan dan kan je me even PB'en dan stuur ik je mijn email adres door waar ze heen kunnen.
Geplaatst: 30 jan 2006, 13:04
door rsa311
Bedankt ik ga met mijn medebeheerder eens goed overleggen wat we gaan doen. maar al deze hulp kan ik zeker waarderen

:thumb:
Geplaatst: 30 jan 2006, 14:37
door rsa311
Ok ik heb de code geprobeerd maar ik krijg de volgende foutmelding
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in /home/httpd/vhosts/rsa311.nl/httpdocs/forum/unset_values.php on line 2
Warning: Unexpected character in input: '\' (ASCII=92) state=1 in /home/httpd/vhosts/rsa311.nl/httpdocs/forum/unset_values.php on line 2
Parse error: parse error, unexpected T_STRING in /home/httpd/vhosts/rsa311.nl/httpdocs/forum/unset_values.php on line 2
Geplaatst: 30 jan 2006, 15:11
door -=|Rik|=-
Begint je unset_values.php met de regel <?php ?
Geplaatst: 30 jan 2006, 15:17
door rsa311
-=|Rik|=- schreef:Begint je unset_values.php met de regel <?php ?
ja met <?php
Maar kan het er aan liggen dat niet de originele index.php er in staat? Die kan ik overigens nog wel terugzetten eventueel.
Geplaatst: 30 jan 2006, 17:14
door -=|Rik|=-
Dat zou niets uit moeten maken, als alle bestanden behalve de index.php er nog staan dan zou die het moeten doen

Geplaatst: 30 jan 2006, 19:28
door rsa311
hmm vreemd dat het dan niet werkt.