forum gehacked, wil graag oude phpbb files gebruiken

Hulp nodig bij je installatie of kom je ergens niet uit? Probeer phpBB3! Problemen lossen we samen met je op.
phpBB 3.0 is End of support per 1 januari 2017. Dit forum is hier enkel ter archief. Het wordt aangeraden te upgraden naar phpBB 3.2
Forumregels
phpBB 3.0 is End of support per 1 januari 2017. Dit forum is hier enkel ter archief. Het wordt aangeraden te upgraden naar phpBB 3.2
Gesloten
mandylio
Berichten: 4
Lid geworden op: 14 feb 2009, 20:13

forum gehacked, wil graag oude phpbb files gebruiken

Bericht door mandylio » 14 feb 2009, 20:19

  • Adres van je forum: http://www.trenchcoatwins.net/forum
    Event. modificaties op je forum:
    Wanneer ontstond het probleem?
    phpBB versie: 3.0.4

    Heb je onlangs iets veranderd aan je forum?
    Wat is het probleem?
Een hacker had mijn board onklaar gemaakt! Dit heeft denk ik niks met PHPBB te maken, maar met het feit dat mijn host gehacked was.

Nu had ik de mogelijkheid om phpbb3 weer opnieuw te installeren, en dat heb ik gedaan. Mijn hele mysql file is nog intact, maar ik kon de oude namen niet gebruiken tijdens installeren, dus niet phpbb_users maar phpbb2_users , en dat geldt voor al die tabellen in mysql.

Kan ik nu alsnog al mijn oude database files gebruiken?? Waar vul je dat in?

..

Gebruikersavatar
Johan
Berichten: 2376
Lid geworden op: 05 mei 2007, 15:24
Locatie: memberlist.php

Re: forum gehacked, wil graag oude phpbb files gebruiken

Bericht door Johan » 14 feb 2009, 20:38

Als je nu de oude (goede) sql back-upt, je forum er weer afhaalt. de hele SQL leeggooien, een forum installeren met phpbb2_ vooraf en dan die SQL terugplaatst? :) Gebruik je trouwens phpBB2 of phpBB3?
Voormalig Support Teamlid

Gebruikersavatar
Dmeijer13
Berichten: 1074
Lid geworden op: 25 jan 2008, 22:20
Locatie: Raamsdonksveer (NB)

Re: forum gehacked, wil graag oude phpbb files gebruiken

Bericht door Dmeijer13 » 14 feb 2009, 20:39

In config.php op je host kun je de prefix veranderen naar hoe de goede tabellen zijn. zou moeten werken dan, zoniet, verander je het gewoon terug.

Houd wel rekening met de database gegevens als die eventueel anders zijn.
Oude gebruikersnaam: Splashing Mudkip

Helpt graag bij support maar geeft geen support via MSN of PM
Domme vragen bestaan niet, dus zul je niet dom zijn als je vraagt, je bent dom als je niet vraagt
http://www.forums.jongerenblogs.nl

mandylio
Berichten: 4
Lid geworden op: 14 feb 2009, 20:13

Re: forum gehacked, wil graag oude phpbb files gebruiken

Bericht door mandylio » 14 feb 2009, 22:13

oh dank je wel dank je wel!

Wat dom dat ik daar niet gekeken had!

Hoe verhinder ik trouwens dat die lamlendige *beep* mijn forum weer lamlegt?
k heb 3.0.2 als versie

Gebruikersavatar
Dmeijer13
Berichten: 1074
Lid geworden op: 25 jan 2008, 22:20
Locatie: Raamsdonksveer (NB)

Re: forum gehacked, wil graag oude phpbb files gebruiken

Bericht door Dmeijer13 » 14 feb 2009, 22:23

Ten eerste je versie updaten en je gegevens veranderen natuurlijk.
Oude gebruikersnaam: Splashing Mudkip

Helpt graag bij support maar geeft geen support via MSN of PM
Domme vragen bestaan niet, dus zul je niet dom zijn als je vraagt, je bent dom als je niet vraagt
http://www.forums.jongerenblogs.nl

mandylio
Berichten: 4
Lid geworden op: 14 feb 2009, 20:13

Re: forum gehacked, wil graag oude phpbb files gebruiken

Bericht door mandylio » 14 feb 2009, 23:08

http://www.google.nl/search?hl=nl&safe= ... art=0&sa=N

Hier is de laatste google info. de 3rd plaats, dat zijn wij.
Volgens mij doet hij het niet via PHP maar haalt hij gewoon username en passwords van de HOST af...

BLijkbaar zijn al veel sites door hem gehackt.. Idioot hoor!

mandylio
Berichten: 4
Lid geworden op: 14 feb 2009, 20:13

Re: forum gehacked, wil graag oude phpbb files gebruiken

Bericht door mandylio » 24 feb 2009, 12:21

Ik weet inmiddels waarom mijn site gehacked was.

Ik had een mod simple-upload.php op mijn site, waar gebruikers files konden sharen! In de php file stond duidelijk welke file extensies mogelijk waren, en PHP hoorde er NIET bij. Maar onze hacker vriend had een php file geupload met dit erin :

http://www.atdot.net/~ko1/w3ml/w3ml.cgi ... y/msg/2456

Het is een simpele file manager, waar je geen usernaam of paswoord voor nodig hebt. Hij kon gewoon door mijn directory structuur heen lopen, dingen moven, deleten, uploaden. Tja... beetje dom, maar ja, je mocht alleen maar JPG GIF MPG en MP3 volgens mijn php file uploaden..

Gesloten