Mein Forum wurde gehackt was nun ??? - Druckversion +- MyBB.de Forum (https://www.mybb.de/forum) +-- Forum: Archiv (https://www.mybb.de/forum/forum-57.html) +--- Forum: MyBB 1.2.x und älter (https://www.mybb.de/forum/forum-27.html) +---- Forum: Sonstiges (https://www.mybb.de/forum/forum-29.html) +---- Thema: Mein Forum wurde gehackt was nun ??? (/thread-3556.html) |
RE: Mein Forum wurde gehackt was nun ??? - Mak - 31.10.2006 Ich vermute mal, dass der Hacker irgendwo ein meta refresh eingebaut hat, da hilft Überschreiben der Dateien nichts. Schau dir mal das Template header an, im Normalfall wird die Änderung dort vorgenommen. Wenn da ein meta refresh ist, lösch den, wenn du nicht weißt, was das ist, dann poste einfach mal das Template. RE: Mein Forum wurde gehackt was nun ??? - primu.s - 31.10.2006 Ok, sorry, habs gefunden. Aber meiner Anschit nach scheint da alles ok zu sein: Code: <script language="Javascript" type="text/javascript"> RE: Mein Forum wurde gehackt was nun ??? - Crasher - 31.10.2006 Guck mal deinen Code an und vergleiche ihn mit meinem Header Template Code: <a name="top" id="top"></a> ( Bis auf die zusätzlichen Buttons) Da müsste dir ein Starker Unterschied auffallen (im oberen Bereich) MfG RE: Mein Forum wurde gehackt was nun ??? - Mak - 31.10.2006 Ach, mein Fehler, ich meinte das Template headerinclude, sorry. Edit: @Gamer: Nein, das ist in Ordnung, es geht auch um das falsche Template RE: Mein Forum wurde gehackt was nun ??? - Crasher - 31.10.2006 Mak schrieb:Edit: @Gamer: Nein, das ist in Ordnung, es geht auch um das falsche Template Ok dacht auch schon MFG RE: Mein Forum wurde gehackt was nun ??? - primu.s - 31.10.2006 Ok, das Script im Template header ist rausgeflogen, richtig? Im headerinclude steht bei mir nur: Code: <meta http-equiv="Content-Type" content="text/html; charset=$charset" /> Ist da ebenfalls was nicht i.O.? Sorry für meine dummen Fragen, aber ich bin da nicht so bewandert... Und: Heisst das jetzt, dass ich alle templates durchsuchen muss?!? Ach ja, und wie finde bzw. ändere ich diese "Variablen" in denen der Hacker offensichtlich seine Links abgelegt hat: var cookieDomain = "$settings[cookiedomain]"; var cookiePath = "$settings[cookiepath]"; usw. RE: Mein Forum wurde gehackt was nun ??? - krafdi - 31.10.2006 Ich würde an deiner Stelle jetzt das Upgrad durchführen, dabei werden die Templates neu installiert und du kannst dir sicher sein das nichts meh vom Hacker da ist! RE: Mein Forum wurde gehackt was nun ??? - primu.s - 31.10.2006 Das gibts doch gar nicht! Ich habe jetzt das Upgrade gemacht und der verdammte Hacker ist mmer noch da. Wie kann das sein? Ich habe:
Das heisst doch eigentlich, dass der sich irgendwo in meiner SQL-db eingenistet hat, oder? Ich verstehs nicht. Weiß jemand, wo ich anfangen kann zu suchen? Ich werd noch bekloppt! Und: wie bekomm ich meine templates-Einstellungen wieder auf das upgedatete Forum, einfach templates.php ersetzen? Danke für die Hilfe! RE: Mein Forum wurde gehackt was nun ??? - Crasher - 31.10.2006 Guck mal ob in der config.php in Linie 53 noch eine User-Id steht. Wenn ja lösche diese raus. (Deine ist die 1). Danach guck in der Datenbank erstmal bei präfix_users ob da noch eine Spur vom Hacker ist oder ein Benutzer. RE: Mein Forum wurde gehackt was nun ??? - primu.s - 31.10.2006 ICH HAB IHN! Puh, endlich, lange hätte ich nicht mehr durchgehalten. Und so einfach, es liegt auf der Hand: Der Halunke hat tatsächlich in meine SQL-Datenbank Code eingeschleust. Zunächst hat er einen Foren-Namen umbenannt und dann in die Foren-Beschreibung (also in der Tabelle mybb_forums im Feld description) seinen kilometerlangen Code eingegeben. Jetzt ist es raus und das Forum läuft wieder. Halleluja, und upgedated is es auch. Ich hoffe nur, dass mir sowas nie wieder passsiert und werde in Zukunft fleißig updaten. Vielen Dank für Eure Hilfe! EDIT: Der Kollege stand außerdem noch im datacache, wodurch die HACKER-Seite beim Aufruf der Foren-Verwaltung im Admin-CP aufgerufen wurde. |