Forum gehackt

Plaats reactie
one_O_five
Berichten: 23
Lid geworden op: 04 mar 2015, 07:22

Forum gehackt

Bericht door one_O_five » 02 apr 2016, 10:59

Betreft http://ablhistoryforum.be/index.php

Zo als iedereen hier kan zien is ons forum gehackt, de eigenaar is nu klacht gaan indienen bij de politie.
Zelf ben ik daar wel als admin bezig maar ben echt geen specialist betreffende phpbb, nog een programmeur.
Ik kan ook niet meer in het admin panel, de eigenaar wel maar zodra hij de onverlaat en zijn berichten uit het forum smijt komt alles automatisch terug.
Ik vermoed wat ze een sql injectie noemen.
Elke tip om alles terug in orde te krijgen is welkom.

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20301
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Re: Forum gehackt

Bericht door Paul » 02 apr 2016, 11:13

Waarom denk je dat je gehacked ben? Het enige wat ik op je forum zie is een spammer die vrij actief te werk is gegaan

one_O_five
Berichten: 23
Lid geworden op: 04 mar 2015, 07:22

Re: Forum gehackt

Bericht door one_O_five » 02 apr 2016, 11:56

Omdat ik als admin niet meer op het forum kwam (geen rechten), nu juist een keer kunnen inloggen als admin maar na een klik op een menu nog enkel een blanco blad.
De eigenaar (die nog minder kent van phpbb) is er wel in geslaagd in te loggen, hij heeft de plaatser en zijn berichten verwijderd maar die kwamen direct terug.

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20301
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Re: Forum gehackt

Bericht door Paul » 02 apr 2016, 12:57

Kan je me, per PM, een login account van een (werkende) beheerder toesturen?

one_O_five
Berichten: 23
Lid geworden op: 04 mar 2015, 07:22

Re: Forum gehackt

Bericht door one_O_five » 02 apr 2016, 13:55

Ik zal eens aan de eigenaar vragen want mijn account schijnt problemen te hebben.
Nu vrees ik weer een grote fout gemaakt te hebben, ik heb in de database rondgekeken (phpMyAdmin) en per vergissing betreffende spammer er uit gezet.
Verder vermoed ik dat ik nog een ander probleem heb, ook hier moet ik twee tot drie keer inloggen voor ik kan antwoorden, virusscan OK en ook Trend Micro Housecall houdt mijn PC voor clean.

Misschien was het een grote fout maar de link naar de aanbiedingen voor valse documenten is verbroken en in plaats van de tekst staat nu wel eensql foutmelding.
Het probleem zat bij onze politie, die kunnen geen klacht aanvaarden als er geen finacieel nadeel is, wel de eigenaar van het forum een proces aansmeren wegens verkoop van valse documenten ... echt weer ons apenlandje.

one_O_five
Berichten: 23
Lid geworden op: 04 mar 2015, 07:22

Re: Forum gehackt

Bericht door one_O_five » 04 apr 2016, 06:15

Ik denk alles terug onder controle te hebben.
Na de persoon rechtstreeks in de database via phpMyAdmin er uit te halen ook zo alle topics verwijderd, daarna op het forum een nieuw gewoon account aangemaakt, in MyAdmin dit account als eigenaar aangewezen, als eigenaar ingelogd en me mijn eigen admin rechten teruggegeven, terug naar de database en de originele eigenaar terug in ere hersteld.

Plaats reactie