Forum gehackt, was tun? - Druckversion +- MyBB.de Forum (https://www.mybb.de/forum) +-- Forum: MyBB 1.8.x (https://www.mybb.de/forum/forum-87.html) +--- Forum: Allgemeiner Support (https://www.mybb.de/forum/forum-88.html) +--- Thema: Forum gehackt, was tun? (/thread-31304.html) Seiten: Seiten:
1
2
|
Forum gehackt, was tun? - eddi003 - 29.01.2015 Hallo zusammen, leider wurde mein Forum gehackt. Sobald ich auf meine Domain gehe, werde ich auf tausend andere Seiten weitergeleitet. Aktuell hab ich die index.php umbennant und eine neue index.php, mit dem Text das wir gehackt wurden, erstellt. Was kann ich nun tun um das Forum wieder herzustellen? Vielen Dank im Voraus! Gruß Eddi RE: Forum gehackt, was tun? - AnyChat - 29.01.2015 Anfangs erstmal eine originale index.php auf den Webspace spielen, in der Hoffnung das da schon der Schade drin ist, ansonsten hoffen das man wenigstens wieder ins Forum kommt um den Schaden einzugrenzen und zu beheben. Eventuell ist die Umleitung auch im Adminbereich im Kästchen hinterlegt, wo man eigentlich die Nachricht eingibt warum das Board geschlossen ist. In den Adminbreich solltest du manuell eigentlich rein kommen. Danach würde ich allen die Adminrechte haben, diese erstmal entziehen und dir den Adminlog genau anschauen, eventuell findet sich dort ja schon der Übeltäter. Wenn das alles nicht funktioniert dann musst du hier auf weitere Antworten warten. RE: Forum gehackt, was tun? - StefanT - 29.01.2015 Auf jedenfalls solltest du alle Passwörter ändern (FTP, Forum,...), dann am besten alle Dateien löschen (außer den Ordner uploads, die Datei inc/config.php und ggf. Plugins und eigene Dateien) und die MyBB-Dateien neu hochladen. (29.01.2015, 13:32)AnyChat schrieb: Danach würde ich allen die Adminrechte haben, diese erstmal entziehen und dir den Adminlog genau anschauen, eventuell findet sich dort ja schon der Übeltäter.Admins können die index.php nicht bearbeiten. RE: Forum gehackt, was tun? - MrBrechreiz - 29.01.2015 Ich vermute, daß eher der FTP Account manipuliert wurde. Trozdem vorgehen wie es Stefan riet. RE: Forum gehackt, was tun? - eddi003 - 02.02.2015 Vielen Dank für eure Hilfe. Habe eine neue originale index.php hochgeladen und bin hierdurch wieder ins Forum gekommen. Anschließend alle Passwörter geändert, DB & FTP-Dateien gesäubert und auf 1.8.3 hoch gezogen. Nochmals Dankeschön. MFG RE: Forum gehackt, was tun? - wilfried - 12.05.2016 So, liebe Leute, jetzt hat es mich erwischt - mein Forum funktioniert zwar "normal", aber es (und mein ganzer Server) wird zum Versand von Spams missbraucht. Darauf gekommen bin ich, weil echte Mails von AOL, Yahoo und Gmail abgewiesen wurden. AOL war sehr schnell und hilfreich und hat mir eine Beispiel-Spam zugeschickt, die von meinem Server verschickt wurde. Es läuft die 1.8.7 - herausgefunden habe ich bisher, dass jede Menge PHP-Dateien am Tag der Aktualisierung meines Managed Servers aus Moskau hochgeladen wurden. Zusätzlich dazu habe ich noch einen Exploit gefunden, dessen ersten Zeilen ich anhänge. Weiß jemand, ob der auch in der 1.8.7 noch geht? Irgendwas ist jedenfalls auch dort faul (außer dem Spam-Versand) ich kann die Benutzer nicht löschen, nur sperren. Und Registrierdatum haben sie mittlerweile auch nicht mehr... Welche Infos braucht Ihr, welche Tipps habt Ihr? Gruß, Wilfried P.S.: Strato hat gerade geantwortet - seeeeeehr hilfreich : Zitat:vielen Dank, dass Sie sich die Zeit genommen haben, den Sachverhalt zu schildern. RE: Forum gehackt, was tun? - StefanT - 12.05.2016 Diese Sicherheitslücke wurde mit MyBB 1.6.13 behoben, um sie auszunutzen sind allerdings Admin-Rechte nötig. Du schreibst, dass Dateien hochgeladen wurden? Dann wurde vielleicht der FTP-Zugang geknackt? RE: Forum gehackt, was tun? - wilfried - 19.08.2016 (12.05.2016, 11:32)StefanT schrieb: Diese Sicherheitslücke wurde mit MyBB 1.6.13 behoben, um sie auszunutzen sind allerdings Admin-Rechte nötig. Nachvollziehen kann ich nichts mehr. Wahrscheinlich war nicht MyBB das Einfallstor, sondern eine jahrelang nicht gepflegte Joomla-Testinstallation... Letztendlich habe ich alles Unnötige gelöscht, aber das Forum habe ich geschlossen gelassen (wird "dank" Fäzbuck kaum noch genutzt). Jetzt möchte ich es aber wieder neu versuchen - responsive, für mobile Geräte geeignet. Da gefällt mir mybb.de sehr gut - wo bekomme ich die Info, mit welchem Template es erstellt wurde (Icons und Schriftarten habe ich gefunden)? Danke für die Hilfe und Infos. W. RE: Forum gehackt, was tun? - StefanT - 19.08.2016 Unser Theme haben wir, auf Basis des Standard-Themes, selbst erstellt. RE: Forum gehackt, was tun? - wilfried - 13.10.2016 Kann ich das Template bitte käuflich erwerben? Ich möchte wieder online gehen mit unserem Forum und habe nicht genug Ahnung / Zeit, ein so responsives Template selbst zu erstellen Danke. W. |