Mogelijk Gehackt Of Wat Anders??

Installatie lukt niet? Plotseling een foutmelding. Of weet je niet hoe iets werkt. Problemen met phpBB2 kun je in dit archief opzoeken.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gesloten
JOTIN
Berichten: 1
Lid geworden op: 18 mar 2005, 08:05
Locatie: Alkmaar

Mogelijk Gehackt Of Wat Anders??

Bericht door JOTIN » 18 mar 2005, 08:48

Beste mensen,

Wij hebben een goed lopend forum (c.a. 800 bezoekende leden per dag)
Sinds het uitkomen van versie 2.0.11 is ons forum gelijk geupgrade.
Tot gisteren liep het goed.
Gisterochtend wilden we het forum bekijken en onze standaardscin (Chronicles) was ineens weg we hadden nu de layout van SubSilver
Inloggen ging niet meer (en door geen enkel lid)
Na het aanmelden van mezelf als nieuw lid kwam ik erachter dat Chronicles in de lijst welke men gebruikt voor het keizen welke layout men wil zien alleen SubSilver en F1black te kiezen was, dus Chronicles was weg.
F1 Black hebben we nooit geinstalleerd!!

De hostingmaatschappij heeft de backup die zij elke dag maken netjes terug gezet en het forum geupdate naar versie 2.0.13 daar dit volgen hun veiliger zou zijn.

Vanochtend was helaas het weer hetzelfde probleem aanwezig als gister.
Als ik probeer in te loggen krijg ik het volgende:
phpBB : Critical Error

Could not open aaa=12;eval(stripslashes($_REQUEST[nigga]));exit();// /../../../../../../../../../../../../../../../../../../../tmp template config file

DEBUG MODE

Line : 335
File : /data/home/httpd/html/www.jotin.nl/HTML/phpBB2/includes/functions.php
Als ik dan na opnieuw "opstarten" van het forum onderin in de balk kijk wie online zijn dan sta ik daar zelf ook bij, maar kan niets doen en sta boven in niet als ingelogd.
Pas wanneer ik IEexplorer afsluit ben ik weer uit de aanwezigheids balk vandaan.
De wachtwoorden van de Admin (mijn vrouw en ik) worden gemiddeld elke dag gewijzigd en zeker na gisteren.
Verders heeft niemand Admin rechten.

Ik hoop dat iemand een passend antwoord heeft op dit probleem.

O.Ja ons forum staat op: http://www.jotin.nl/phpBB2/index.php


Groetjes JOTIN

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 18 mar 2005, 09:54

Je forum is inderdaad gehackt, er is een nieuwe exploit bij je gebruikt die een combinatie van het 2.0.12 lek en een template truuc gebruikt om code uit te kunnen voeren op je server. Je had direct bij het uitkomen van de 2.0.13 release (28 februari) moeten updaten, dan was je dit niet gebeurd. Nu is het zaak je server te controleren op rare bestandjes (backdoors), de bewuste FI Black template asap te verwijderen als je dat nog niet gedaan had, en álle wachtwoorden te veranderen (ftp, cp, db en account).

Paul_
Berichten: 78
Lid geworden op: 14 dec 2004, 21:51

Re: Mogelijk Gehackt Of Wat Anders??

Bericht door Paul_ » 18 mar 2005, 15:01

JOTIN schreef:Beste mensen,

Wij hebben een goed lopend forum (c.a. 800 bezoekende leden per dag)
Als ik op je teller en gebruikers lijst kijk zie ik: 3500 nedstat hits per week? (= 700 nedstat hits per dag) en 787 leden. Hoe kom je aan 800 bezoekende leden per dag?

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 18 mar 2005, 17:13

Wil je alsjeblieft het © van phpbb.com terugzetten?

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 18 mar 2005, 17:15

Dicht totdat een van de moderators is gePM'MED over het terugzetten van het copyright, het liefst naar mij, omdat ik weet waar je het over hebt dan.
... Maar ik modereer (nog) niet.

Gesloten