Pagina 1 van 1

Hacked by BeLa

Geplaatst: 26 feb 2006, 06:30
door Leemans
Support template:
  • Wat is het probleem? Startscherm geeft Hacked by Bela
    Wanneer ontstond het probleem? Sinds 2 dagen
    Adres van je forum: http://www.k1200lt.nl/forum/index.php
    Geïnstalleerde mods: attachment
    Huidige template: subsilver
    phpBB versie: 2.0.11
    Waar is je forum gehost: http://www.nxs.nl
    Heb je onlangs iets verandert aan je forum? Nee
    Heb je gezocht naar een antwoord? (Ja, forums & google)
Overige opmerkingen:

Geplaatst: 26 feb 2006, 09:46
door maico
:oops: Hier ziet alles er normaal uit en krijg gewoon je index te zien.

Geplaatst: 26 feb 2006, 10:03
door XP-Rene
Hier ook alles normaal

Geplaatst: 26 feb 2006, 10:18
door Paul

Geplaatst: 26 feb 2006, 11:28
door Bee
Updaten! U gebruikt 2.0.11 en 2.0.19 is de meest recente versie!

Geplaatst: 27 feb 2006, 10:59
door Leemans
Ik had het probleem zelf al gevonden.

Er was inderdaad een hack geweest, SQL injection?

De SQL database was gehacked en aan de forum_ table was een regel toegevoegd met een pagina die zo groot was dat alle informatie werd overschreven. De forum_ table wordt gebruikt voor de opzet van forum, dus bevat alle categorie- en forumregels.

Dus, terugzetten van een back helpt niet. Het enige dat helpt is het verwijderen van deze ene extra entry in die table van je SQL database, en alles loopt weer als vanouds.

Alles dus gemakkelijk op te lossen maar het stelt je wel de vraag hoe veilig die SQL database nu werkelijk is?

Geplaatst: 27 feb 2006, 11:20
door Coen
Uw forum + database is onveilig doordat u 8 versies achter loopt met het updaten van uw forum, zoals Bee hier al eerder zei...
Bee schreef:Updaten! U gebruikt 2.0.11 en 2.0.19 is de meest recente versie!

Geplaatst: 27 feb 2006, 14:58
door Ytrecq
De veiligheid van de database heeft te maken met de versie van phpMyAdmin die ze gebruiken bij u host en de wachtwoordkeuze van de database en het forum en de phpBB versie. Als je de laatste versie van phpMyAdmin gebruikt, de laatste versie van phpBB en goede wachtwoorden kiest is SQL zeer veilig.

Geplaatst: 27 feb 2006, 14:59
door Paul
Ytrecq schreef:De veiligheid van de database heeft te maken met de versie van phpMyAdmin die ze gebruiken bij u host en de wachtwoordkeuze van de database en het forum en de phpBB versie. Als je de laatste versie van phpMyAdmin gebruikt, de laatste versie van phpBB en goede wachtwoorden kiest is SQL zeer veilig.
Vergeet mysql zelf niet. phpmyadmin is enkel de beheer tool.