grondig gehacked

Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Mousey
Berichten: 10
Lid geworden op: 22 aug 2005, 10:33

grondig gehacked

Bericht door Mousey » 22 aug 2005, 10:49

Hallo,

Mijn forum is twee dagen geleden grondig gehacked. Ik begrijp al lezende hier dat mijn gedateerde versie phpBB 2.0.8 daaraan debet is...?
Konkreet: de drie admins zijn vleugellam gemaakt en de schade lijkt onherstelbaar.

Mijn vraag nu, wat kan ik doen om de schade te herstellen?

Coen
Berichten: 5387
Lid geworden op: 03 aug 2004, 10:25

Bericht door Coen » 22 aug 2005, 10:52

Kun je nog in je database komen?
Via phpMyAdmin zou je jezelf admin rechten kunnen geven door in de tabel phpbb_users bij jouw record onder user_level een 1 als waarde te geven.

Wanneer dit niet meer kan, zie ik het minder rooskleurig voor jullie in... :?

Dit is tevens een goed voorbeeld waarom je je phpBB software up te dat moet houden, je loopt 9 updates achter! :roll:

ik ben gek
Berichten: 1496
Lid geworden op: 25 mei 2005, 14:09

Bericht door ik ben gek » 22 aug 2005, 10:53

tja ergens staat een marnier o 2.0.12 en lager te hacken... :P

Mousey
Berichten: 10
Lid geworden op: 22 aug 2005, 10:33

Bericht door Mousey » 22 aug 2005, 11:11

Prophecy

Onmogelijk, elke ingang is helemaal dichtgespijkerd. Einde verhaal dus?

Coen
Berichten: 5387
Lid geworden op: 03 aug 2004, 10:25

Bericht door Coen » 22 aug 2005, 11:23

Kun je ook niet meer in je FTP komen? :roll:

Mousey
Berichten: 10
Lid geworden op: 22 aug 2005, 10:33

Bericht door Mousey » 22 aug 2005, 11:27

Ik heb gewoon toegang tot mijn server en de relevante files.
Normaal gesproken gebruik ik Norton Commander om te uploaden, maar gebruik ook Ws-ftp.

Ik heb zojuist een oude backup van het forum op een nieuwe directory geplaatst, maar ook die geeft mij geen toegang.

Welke 'admin.php' file ik ook aanroep,
ik word direct geforward naar een of andere dubieuze website

Coen
Berichten: 5387
Lid geworden op: 03 aug 2004, 10:25

Bericht door Coen » 22 aug 2005, 11:34

Was het een uitgebreid forum? Met MODs en dergelijke? :roll:

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 22 aug 2005, 11:36

Wat is de url naar je forum?
ik ben gek schreef:tja ergens staat een marnier o 2.0.12 en lager te hacken... :P
Niet relevant, hoef je dus niet te plaatsen.

Mousey
Berichten: 10
Lid geworden op: 22 aug 2005, 10:33

Bericht door Mousey » 22 aug 2005, 11:48

Dit is de url.

Inderdaad, paar kleine mods en de portal.
Zoals je ziet: totaal onbruikbaar gemaakt.
Laatst gewijzigd door Mousey op 23 aug 2005, 10:32, 1 keer totaal gewijzigd.

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 22 aug 2005, 12:00

Okay we doen het als volgt ->

1. Controleer of alle mappen er nog wel zijn, zo niet upload die.
2. Zorg dat je admin functie weer verkrijgt. Hoe? =>
http://www.phpbb.com/kb/article.php?article_id=71
3. Update je forum van 2.0.8 > 2.0.9 > 2.0.10 > 2.0.11 > 2.0.12 > 2.0.13 > 2.0.14 > 2.0.15.
=> http://www.phpbb.com/phpBB/catdb.php?cat=48

Probeer dit in die volgorde te doen en zodra je vast zit horen we het weer.

Succes!

Mousey
Berichten: 10
Lid geworden op: 22 aug 2005, 10:33

Bericht door Mousey » 22 aug 2005, 12:04

Ok mensen,

dank voor de support en de snelle actie.
Ik ga ermee aan de slag en laat zeker weer van me horen.

Mousey
Berichten: 10
Lid geworden op: 22 aug 2005, 10:33

Bericht door Mousey » 22 aug 2005, 12:18

Ik heb naar de mogelijkheden gekeken maar ik kan hier helemaal niets mee,
simpelweg omdat ik niet in de admin-manager kan komen.

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 22 aug 2005, 12:19

Je gebruikersaccount werkt niet bij je FTP? Ga naar je control panel van je host en zet daar alles weer goed. Zoals het was.

Mousey
Berichten: 10
Lid geworden op: 22 aug 2005, 10:33

Bericht door Mousey » 22 aug 2005, 12:28

Hallo Stef,

Die ftp is geen probleem, ik heb volledig toegang tot de server en de locatie waar de files staan.
Ik heb zojuist de Admin files (in ASCII mode) opnieuw geupload. Probleem is dat ik niet kan inloggen. Wordt direct doorverwezen naar die dubieuze website. Hetzelfde probleem doet zich voor als ik admin_users.php oproep.

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 22 aug 2005, 12:30

Oh ok, nou wat we doen is dat je die bestanden op je computer gaat updaten. Een heel karwei maar je behoud wel alles.

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 22 aug 2005, 12:43

IS niet gewoon het script/server pad gewijzigt?

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 22 aug 2005, 13:02

Lezen Paulus..
Mousey schreef:Wordt direct doorverwezen naar die dubieuze website. Hetzelfde probleem doet zich voor als ik admin_users.php oproep.

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 22 aug 2005, 14:24

Ja dat zie ik, dus daarom kan het zo zijn, dat als je moet inloggen, via de functie redirect naar die site wordt gestuurd ;)

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 22 aug 2005, 14:30

Klopt, maar hij was als admin 'vleugellam' en dan neem ik aan dat je gewoon bent ingelogd. En dan ook word geredirect.

Gebruikersavatar
-=|Rik|=-
Berichten: 815
Lid geworden op: 02 jan 2004, 19:49
Locatie: Eindhoven

Bericht door -=|Rik|=- » 22 aug 2005, 16:25

Eenmaal ingelogd zeurt die gewoon dat ik not authorised ben om het forum te administreren.
-=|Rik|=- kan schadelijk zijn voor de gezondheid.
Krijg toch allemaal de kolere, val voor mijn part allemaal dood.

Gesloten