Forum gehackt.

Hulp nodig bij je installatie of kom je ergens niet uit?
Probeer phpBB3.2! Problemen lossen we samen met je op.
Plaats reactie
Gebruikersavatar
El torro
Berichten: 4271
Lid geworden op: 02 sep 2014, 21:28
Locatie: In het zonnige zuiden
Contacteer:

Forum gehackt.

Bericht door El torro » 14 feb 2017, 21:42

Forum draaide op versie 3.0.14 naast een wp site .

Sinds 15 januari waren er bestanden gewijzigd / toegevoegd.

Eergisteren werkte de zoekfunctie niet meer en gisteren was het totaal niet meer bereikbaar.

Ondernomen stappen.
Alle niet phpbb bestanden verwijdert,
Daarna update naar 3.2 gedaan door de bestanden te vervangen.
Forum was weer bereikbaar en werkt goed.

Alleen nog een redirect naar een andere website bj het eerste bezoek (wordt door een cookie ingesteld)

Voor de zekerheid nogmaals alle bestanden overschreven met een vers 3.2 pakket.
Cache meermaals geleegd

Redirect blijft echter gewoon doorgaan.

Iemand een tip wat ik nog meer kan controleren?

Gebruikersavatar
Ger
Berichten: 4864
Lid geworden op: 03 jan 2006, 22:23
Locatie: 192.68.1.100
Contacteer:

Re: Forum gehackt.

Bericht door Ger » 15 feb 2017, 08:34

Volgens mij kan enkel een cookie niet zorgen voor een redirect; of ik moet iets gemist hebben. Heb je de inhoud van die cookie? Zo ja, kun je die hier dan even in een codeblok zetten?

Gebruikersavatar
El torro
Berichten: 4271
Lid geworden op: 02 sep 2014, 21:28
Locatie: In het zonnige zuiden
Contacteer:

Re: Forum gehackt.

Bericht door El torro » 15 feb 2017, 09:03

Ik bedoel dat de cookie zorgt dat je alleen bij je eerste bezoek geredirect wordt.


Ik ben nog op zoek naar de manier om de tekst van het cookie te lezen.

Gebruikersavatar
Ger
Berichten: 4864
Lid geworden op: 03 jan 2006, 22:23
Locatie: 192.68.1.100
Contacteer:

Re: Forum gehackt.

Bericht door Ger » 15 feb 2017, 10:02

El torro schreef:
15 feb 2017, 09:03
Ik bedoel dat de cookie zorgt dat je alleen bij je eerste bezoek geredirect wordt.
Ja, maar die cookie kan op zichzelf niet functioneren. Wel kan het zo zijn dat een javascript of PHP bestand o.i.d. deze uitleest en op basis daarvan iets doet.
Ik ben nog op zoek naar de manier om de tekst van het cookie te lezen.
In Firefox: Ga naar de website, rechter muisknop, pagina-info bekijken. In het venster dat verschijnt tabblad Beveiliging -> cookies bekijken. Daar zie je alle cookies van het (sub)domein van de betreffende pagina. Klik er 1 aan en je ziet onderaan de inhoud van de cookie.

Gebruikersavatar
El torro
Berichten: 4271
Lid geworden op: 02 sep 2014, 21:28
Locatie: In het zonnige zuiden
Contacteer:

Re: Forum gehackt.

Bericht door El torro » 15 feb 2017, 10:57

Inhoud /1 staat er alleen.

En die php/javascript kan ik dus nergens vinden, daarvoor vraag ik tips.

Gebruikersavatar
Ger
Berichten: 4864
Lid geworden op: 03 jan 2006, 22:23
Locatie: 192.68.1.100
Contacteer:

Re: Forum gehackt.

Bericht door Ger » 15 feb 2017, 11:21

Als je alle bestanden (tijdelijk) verwijderd (zorg voor een backup!); treedt het probleem dan nog op?

Je weet 100% zeker dat er geen andere bestanden meer staan buiten standaard phpBB bestanden? Geen extensies, stijlen, taalpakketten etc.? Staat de weergave van verborgen bestanden aan in je FTP client? Staat er iets bijzonders in je .htaccess bestand?

Gebruikersavatar
El torro
Berichten: 4271
Lid geworden op: 02 sep 2014, 21:28
Locatie: In het zonnige zuiden
Contacteer:

Re: Forum gehackt.

Bericht door El torro » 15 feb 2017, 12:03

De wordpress staat er nog naast, we gaan die nu eerst onderzoeken.

phpbb is voor zover ik kan zien schoon, ook in de .htaccess staat er niets vreemds en die is ook al 2x overschreven door een nieuwe.

Gebruikersavatar
Ger
Berichten: 4864
Lid geworden op: 03 jan 2006, 22:23
Locatie: 192.68.1.100
Contacteer:

Re: Forum gehackt.

Bericht door Ger » 15 feb 2017, 12:06

Goede kans dat Wordpress het probleem is. Vorige week is er weer eens een lek in de core gevonden en flink misbruikt. En allerlei plugins lopen qua veiligheid ook vaak achter de feiten aan.

Plaats reactie