• Hallo Gast!
    Noch bis zum 20.07. kannst Du an unserer Umfrage zum Hersteller des Jahres teilnehmen! Als Gewinn verlosen wir unter allen Teilnehmern dieses Mal eine Grafikkarte Eurer Wahl für bis zu 1.000 EUR - über eine Teilnahme würden wir uns sehr freuen!

Mein Forum gehackt

Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Zuletzt bearbeitet:
Na toll.
Dann wirs wohl nix.
Den Admin fragen ob der was machen kann
 
dieses fail2ban bringt rein garnix! weil wenn ein exploit für ein forum bekannt ist. brauch man sich noch nicht mal einloggen um das forum zu hacken.

Das einzige was du machen kannst, wie schon vorgeschlagen, ist immer alle Patches installieren. Und selbst möglichst sichere passwörter verwenden.
Zur sicherheit eines Forums usw gehört auch, sowas wie HTML usw zu verbieten, da dies oftmals hackbar ist und sich anderer code einschleusen lässt

MfG
Alex
 
Ich glaube kaum das Fail2Bann bei nem Backdoor wie nem PHPBB hilft.
 
Sicher ist es nicht 100% aber immerhin ist es was.
Ein Sicheres Passwort sollte aber schon sein.
 
am besten is die versteckte nachricht wenn man alls mackiert

voll die idioten die für sowas zeit verschwenden
 
Und richtig HTML können die auch nicht:

Das steht mitten im Code:
Code:
<title>Hacked By SecretlyX & BeLa</title>
</head>
<div align="center" class="postbody" style="width: 877; height: 804"> 
  <p> <b><font size="7" face="Monotype Corsiva">       </font></b></p>
  <center>
  <b>
  <p align="center"> </p>
  <center>
  <p>

  <img border="0" src="http://kariyerburada.com/V.2.1/images/turkiye.gif" width="223" height="136"><font face="Monotype Corsiva" size="7">
  </font></p>
  </center>
  <div align="center">
    <div align="center">
      <font color="green" face="Verdana" size="3">
      <div align="center">
         </font><font face="Monotype Corsiva" size="3"><p><i>
        <font size="7" color="#FF0000">HaCKeD By BodyguarD</font></i></p>

        <p> </p>
        <p> </p>
        </font><font size="3">
        <p><i><font size="7" face="Monotype Corsiva">FUCK </font></i>
  </b><i><font size="7" face="Monotype Corsiva">ISRAIL<b>
        AND USA</b></font></i></p>
        <p> </p>

        <p> </p>
        </font>
  <b>
        <font face="Monotype Corsiva" size="3">
        <p><i><font size="7" color="#FF0000">Special Tnx: BeLa</font></i></font></div>
    </div>
  </div>
  <p align="center"> </p>

  </b></center>
</div>
<body>
</body>
</html><br />
 
oh man schonwieder türken das kam letztens erst im tv und in nem anderen forum sind schon so viele opfer davon... manche hatten auch irgend ne türkische muzik auf der hp mit der flagge usw ey was solln der scheiss langsam bekomm ich angst um meine hp....:rolleyes: :rolleyes: :motz:
 
die version die du für dein forum benutzt ist allerdings auch nicht gerade die neuste....
v. 2.0.11
und die v. 2.0.11 ist leicht hackbar durch ein verändertes cookie wo man einfach admin wird
 
Haben diese Leute, die sowas machen, eigentlich nichts zu tun? Freuen sich jetzt wahrscheinlich ein drittes Loch in den A****, dass sie als oberc00le Hack0r mal wieder eine Site gecrackt haben. Kann ich absolut nicht verstehen. Idioten... Sorry, aber bei solchen unreifen Kindern geht mir die Hutschnur hoch!
 
Was für Trottel :mad:

Kannst du mal schauen wie die das angestellt haben?
Sieht so aus als hätten sie den HTML Code einfach bei der Beschreibung vom ersten Forum eingefügt. Da hätte ein Admin Konto gereicht. Schau mal ob sie dafür einen Benutzer angelegt haben oder ob sie über deinen rein sind.

Aber immerhin lässt es sich ja relativ leicht beheben, und dann updaten und alle PW ändern :)

Gruß Sebastian
 
Wie soll ich das denn beheben :( Komme leider nicht mehr in den Adminbereich :(
 
Geht dein PW nicht mehr oder kommst du nicht mehr zum Anmeldebildschirm?
Im ersten Fall PW per phpmyadmin o.Ä. ändern im zweiten manuell auf http://www.zwergpintscher.de/forum/login.php und anschließend auf http://www.zwergpintscher.de/forum/admin/index.php ... oh, seh grad die Administration ist weg!

Ok, dann würd ich erst mal in phpmyadmin gehen backup von der Datenbank machen, in der Datenbank alles offensichtlich geänderte (ich tippe wie gesagt auf Beschreibung erstes Forum, Titel und vielleicht noch ein paar Kleinigkeiten) versuchen zu löschen. Am besten noch mal backup und dann Forum updaten, dabei werden sowieso alle Dateien überschrieben.
Allerdings ist dein Forum ja noch sehr klein, da wäre das beste sogar eine komplette Neuinstallation, dann kannst du sicher sein, dass es nicht kompromittiert ist/bleibt.
Und wirklich alle PW die den Webspace betreffen ändern, MySQL, FTP usw.!

EDIT: Arbeitest du grad dran? Da wurden eben der maintitle geändert?!
 
Zuletzt bearbeitet:
Okay, denke auch, dass sich der AUfwand nicht lohnt^^
Werd morgen neu installieren- die aktuellste Version ;)
Dnake aber an alle :)
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh