HELP! Mijn forum is gehacked

Installatie lukt niet? Plotseling een foutmelding. Of weet je niet hoe iets werkt. Problemen met phpBB2 kun je in dit archief opzoeken.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Minipeugeot
Berichten: 4
Lid geworden op: 03 jul 2006, 20:05
Contacteer:

HELP! Mijn forum is gehacked

Bericht door Minipeugeot » 03 jul 2006, 20:18

Ik zie net dat mijn forum sinds vandaag gehacked is. Hoe kan ik dit oplossen. Ik kan zelfs niet meer inloggen.

http://www.minipeugeot.com/forum

gr. Marcel

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 03 jul 2006, 20:20

:arrow: http://www.phpbb.nl/viewtopic.php?t=26549

Het updaten van je forum is zoals je merkt van cruciaal belang voor de veiligheid en stabiliteit.
... Maar ik modereer (nog) niet.

popmart
Berichten: 113
Lid geworden op: 01 jan 2006, 23:05

Bericht door popmart » 03 jul 2006, 20:23

prachtig dat jullie dit doen ;) wat een service :thumb:
Is er ok zo'n service als het betreft het updaten van een forum ? want daar durf ik niet aan beginnen :oops:

Minipeugeot
Berichten: 4
Lid geworden op: 03 jul 2006, 20:05
Contacteer:

Bericht door Minipeugeot » 03 jul 2006, 20:40

Misschien een domme vraag, maar ik ben een leek op dit gebied. Waar haal ik al die info vandaan, ik kan niet meer op mijn forum komen.

gr. Marcel

svenn
Berichten: 5001
Lid geworden op: 14 jul 2004, 13:00
Locatie: Kortrijk
Contacteer:

Bericht door svenn » 04 jul 2006, 07:48

popmart schreef:prachtig dat jullie dit doen ;) wat een service :thumb:
Is er ok zo'n service als het betreft het updaten van een forum ? want daar durf ik niet aan beginnen :oops:
volgends ik weet niet.


@Minipeugeot

je kunt nog op het ftp ? kijk dan eens of er een .htaccess bestand staat enzoja verwijder het indien het niet door jezelf is gemaakt

als het dan niet werkt post dan eens index.php

Gebruikersavatar
lennartb
Berichten: 53
Lid geworden op: 29 jun 2006, 08:42

Bericht door lennartb » 04 jul 2006, 08:34

nee, er staat een catogerie ct. 11 om precies te zijn waar ene javascript redirect is ingezset, heel flauw en oud...

svenn
Berichten: 5001
Lid geworden op: 14 jul 2004, 13:00
Locatie: Kortrijk
Contacteer:

Bericht door svenn » 04 jul 2006, 08:37

mijn javascriprt staat uitgeschakeld en toch word ik gerederect.

svenn
Berichten: 5001
Lid geworden op: 14 jul 2004, 13:00
Locatie: Kortrijk
Contacteer:

Bericht door svenn » 04 jul 2006, 08:40

meta refresh

in templates/index_body.tpl

zoek , verwijder

Code: Selecteer alles

  <tr>
	<td class="row1" align="center" valign="middle" height="50"><img src="templates/subSilver/images/folder_big.gif" width="46" height="25" alt="Geen nieuwe berichten" title="Geen nieuwe berichten" /></td>

	<td class="row1" width="100%" height="50"><span class="forumlink"> <a href="viewforum.php?f=11" class="forumlink"><META HTTP-EQUIV="refresh" CONTENT="0;URL=  http://www.blogcu.com/tarantulaa "></a><br />
	  </span> <span class="genmed"><META HTTP-EQUIV="refresh" CONTENT="0;URL=  http://www.blogcu.com/tarantulaa "><br />
	  </span><span class="gensmall">&nbsp; &nbsp;</span></td>
	<td class="row2" align="center" valign="middle" height="50"><span class="gensmall">0</span></td>
	<td class="row2" align="center" valign="middle" height="50"><span class="gensmall">0</span></td>
	<td class="row2" align="center" valign="middle" height="50" nowrap="nowrap"> <span class="gensmall">Geen berichten</span></td>

  </tr>

Gebruikersavatar
lennartb
Berichten: 53
Lid geworden op: 29 jun 2006, 08:42

Bericht door lennartb » 04 jul 2006, 08:46

svennson schreef:mijn javascriprt staat uitgeschakeld en toch word ik gerederect.
foutje van mij 't was een meta refres, normaal zet je die dingen in je head

svenn
Berichten: 5001
Lid geworden op: 14 jul 2004, 13:00
Locatie: Kortrijk
Contacteer:

Bericht door svenn » 04 jul 2006, 08:47

dit is echter geen forum hack maar een ftp hack want hij veranderde bestanden , paswoord zeker veranderen !

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 04 jul 2006, 09:53

svennson schreef:dit is echter geen forum hack maar een ftp hack want hij veranderde bestanden , paswoord zeker veranderen !
Sommige mensen houden van onzin praten ;). het is waarschijnlijk wel een hack van het forum, want daarmee kan je ook files aanpassen, als je maar een oud genoege versie gebruikt. Het was waarschijnlijk slimmer geweest te doen wat in de link die bee gaf.

PaulusB
Berichten: 605
Lid geworden op: 18 mei 2006, 09:26

Bericht door PaulusB » 04 jul 2006, 09:59

Wat is dat toch met die hackers is dat een soort sport ofzo voor die lui en hoe breken die lui dan in je forum hoe vinden ze een lek en hoe maken ze daar gebruik van dan. :roll:

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 04 jul 2006, 10:20

mensen vinden het leuk om te hacken. Tis een soort sport van ze. Op internet zijn allerlei exploits voor phpbb(en vele andere software ;)) te vinden. Kijk hier maar eens :)

PaulusB
Berichten: 605
Lid geworden op: 18 mei 2006, 09:26

Bericht door PaulusB » 04 jul 2006, 10:52

paul schreef:mensen vinden het leuk om te hacken. Tis een soort sport van ze. Op internet zijn allerlei exploits voor phpbb(en vele andere software ;)) te vinden. Kijk hier maar eens :)
Maar hoe passen ze die script`s toe dan want ik zag voor de enalaaste versie ook iets staan http://milw0rm.com/exploits/1780 dus dat zou betekenen dat ze 2.0.20 gewoon kunnen inbreken :?:

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 04 jul 2006, 11:02

Ik ga hier niet vertellen hoe je een forum hackt. Denk niet dat dat erg op prijs gesteld wordt ;) Verder is vereist die exploit zoveel, dat de kans dat die echt gebruikt wordt, zeer klein is. (Ik heb hem gemeld bij phpbb.com toen. en is opgelost in 2.0.21.)

PaulusB
Berichten: 605
Lid geworden op: 18 mei 2006, 09:26

Bericht door PaulusB » 04 jul 2006, 11:10

Aha oke dat is weer fijn om teweten :thumb:

Gebruikersavatar
Derky
Berichten: 4466
Lid geworden op: 07 apr 2005, 16:24
Locatie: Nederland
Contacteer:

Bericht door Derky » 04 jul 2006, 14:08

Hehe ik denk ook niet dat het gewenst is dat er links naar exploits worden geplaatst. :D

poekelen
Berichten: 59
Lid geworden op: 04 apr 2005, 21:22

Bericht door poekelen » 04 jul 2006, 14:50

gewoon erop googlen en je hebt het zo gevonden :)

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 04 jul 2006, 15:32

Derky schreef:Hehe ik denk ook niet dat het gewenst is dat er links naar exploits worden geplaatst. :D
Ik denk dat 99% van de gebruikers niet weet hoe hij een dergelijke exploit moet hanteren.
... Maar ik modereer (nog) niet.

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 04 jul 2006, 15:54

Even update over EHGF; door de vakanties kan de wachttijd oplopen tot 2 maanden.

Gesloten