MyBB.de Forum
Forum gehackt und alle posts gelöscht. - Druckversion

+- MyBB.de Forum (https://www.mybb.de/forum)
+-- Forum: Archiv (https://www.mybb.de/forum/forum-57.html)
+--- Forum: MyBB 1.4.x (https://www.mybb.de/forum/forum-51.html)
+---- Forum: Allgemeiner Support (https://www.mybb.de/forum/forum-52.html)
+---- Thema: Forum gehackt und alle posts gelöscht. (/thread-18298.html)

Seiten: Seiten: 1 2 3


Forum gehackt und alle posts gelöscht. - Koelner - 26.04.2011

Hallo,

am heutigen Nachmittag hat jemand mein Forum gehackt, auf meine Zugangsdaten zugegriffen und entweder alle posts gelöscht oder zumindest von der Öffentlichkeit ausgeschlossen, wobei ich eher von einer Löschung ausgehe.
Nachvollziehen kann ich das nicht, ich komme nicht mehr in mein Forum, auch nicht mit einem neuen Passwort, da man mich von der Registrierung ausgeschlossen hat (siehe Bild):

* Link entfernt *

Was kann ich tun, um wieder voll auf mein Forum zugreifen zu können und mein Forum wieder herstellen zu können?


Gruß
admin-behaartes-forum


RE: Forum gehackt und alle posts gelöscht. - StefanT - 26.04.2011

Hast du ein Backup.


RE: Forum gehackt und alle posts gelöscht. - Koelner - 26.04.2011

Vor wenigen Monaten hab` ich eins gemacht.


RE: Forum gehackt und alle posts gelöscht. - Michael - 26.04.2011

Das ist natürlich eine schlechte Voraussetzung. Wenn du Glück hast, wurde nur deine Benutzergruppe geändert. Führe diese Query aus, wobei du "name" durch deinen Usernamen ersetzen musst.
Code:
UPDATE mybb_users SET usergroup='4' WHERE username='name';



RE: Forum gehackt und alle posts gelöscht. - Koelner - 26.04.2011

(26.04.2011, 21:07)Michael schrieb: Das ist natürlich eine schlechte Voraussetzung. Wenn du Glück hast, wurde nur deine Benutzergruppe geändert. Führe diese Query aus, wobei du "name" durch deinen Usernamen ersetzen musst.
Code:
UPDATE mybb_users SET usergroup='4' WHERE username='name';

Wo muss ich das denn machen? Ich komme doch gar nicht mehr rein.Smile



RE: Forum gehackt und alle posts gelöscht. - NetHunter - 26.04.2011

Das sind eigentlich basics. Rolleyes
Naja...vermutlich stellt dein Hoster phpmyadmin zur Verfügung. Das wäre dann die richtige Adresse. Wink


RE: Forum gehackt und alle posts gelöscht. - Koelner - 27.04.2011

Erst mal ein nachträgliches Dankeschön für die Antworten!

In der Zwischenzeit hat sich folgendes "ergeben": als ich soeben mal "auf doof" (wie man so schön sagt) erneut versucht habe, mich in mein Forum einzuloggen, ist mir das Einloggen gelungen, sogar wieder mit meinem alten Passwort. Außerdem sind der User, der am vergangenen Nachmittag neu war (das Bild dazu ist hier ja leider entfernt worden) sowie ein anderer User sind gelöscht worden, und die posts sind auch in ursprünglicher Form wieder da.

Während ich hier um Rat suchte, schrieb ich parallel mit dem Support meines Serverhosters. Meine Vermutung ist also, dass entweder von dort jemand auf mein Forum zugegriffen hat oder der User, der sich am vergangenen Nachmittag registriert hatte, um mir eins auszuwischen?!

Hat jemand eine Idee, was da "passiert" ist und wie ich sowas künftig verhindern kann - außer der Änderung meiner Zugangsdaten?


RE: Forum gehackt und alle posts gelöscht. - Murphy - 27.04.2011

Wenn der Hoster auf Dein Forum zugreift, würde ich den Hoster wechseln. Oder ist der Hoster mit der Thematik die in Deinem Forum behandelt wird nicht ganz zufrieden?


RE: Forum gehackt und alle posts gelöscht. - NoNoZ - 27.04.2011

wo hostest du wenn ich mal fragen darf ?


RE: Forum gehackt und alle posts gelöscht. - frostschutz - 27.04.2011

Klingt für mich so als hätte der Hoster da ein Backup wieder hergestellt. Wenn du das gewollt hast ist das ja okay.

Ansonsten solltest du die Schwachstelle finden und entfernen. Denn wenn schon jemand Zugriff auf die Datenbank bekommen hat, dann kann derjenige auch ein Hintertürchen eingebaut haben. Im Prinzip musst du da deine Datenbank sichern, ebenso Bilddateien / Attachments, und dann den ganzen Rest sprich PHP und JavaScript und HTML vom Webserver entfernen und aus einer sauberen Quelle sprich dem Original MyBB Download neu hochladen.

Ansonsten wärs ganz gut wenn du dir evtl. aus deinem Forum jemanden ins Team holen kannst, der ein bisschen Ahnung von der Materie hat. Oder dich selbst einliest. Als Forenadmin muss man halt auch mal an Dateien und Datenbank rankommen können. Wenn du dich da nicht drum kümmerst, und Sicherheitsupdates nicht immer sofort einspielst, ist es nur eine Frage der Zeit bis du wieder das gleiche Problem an der Backe hast. Kiddies die sich einen Spaß daraus machen ein Forum zu hacken gibts halt leider wie Sand am Meer.