Hallo, Gast! (Registrieren)

Letzte Ankündigung: MyBB 1.8.38 veröffentlicht (30.04.24)


Benutzer, die gerade dieses Thema anschauen: 2 Gast/Gäste
"Hacker" spielt mit Accounts rum
#1
Hallo ^^

Ich hab gerade nicht die nerven wirklich die Suche intensiv zu nutzen, hab einmal rübergeschaut und nichts passendes gefunden...

Also mein Forum www.raupyboard.de/index.php wird seid gestern nacht von einem mir sehr gut bekannten "Hacker" heimgesucht....

Und zwar scheint, dass er problemlos in Fremde Accounts reinkommt, seine Favoriten sind Admins und Super-Moderatoren.... mit diesen Accounts löscht er dann diverse Themen und postet, für ein Jugendforum unverhältnismäßige Bilder...

Wir haben heute Morgen alles wieder aufgeräumt, haben Backups aufgespielt und die Forumsoftware auf 1.4.8 geupdatet, aber es hilft nichts.... 10 Minuten nachdem das Forum wieder offen war ging alles wieder von vorne los...

Ich hab echt keine Ahnung was ich da noch machen kann, so gut kenne ich die Software auch nicht...

Ich freue mich über jede Hilfe
Iruini
#2
1. Welche Version des MyBB hattest du vorher benutzt?

2. Stelle sicher, dass du auch die jeweils aktuelle Version aller Erweiterungen benutzt (falls vorhanden).

3. Sollten sich im Ordner "uploads" und/oder "cache" und den jeweiligen Unterordnern PHP-Dateien befinden, lösche diese.

4. Ändere das Passwort vom FTP-Zugang, der Datenbank und des Administrator-Accounts.

5. Stelle sicher, dass niemand in einer Benutzergruppe ist, in die er nicht gehört.

6. Hast du Zugriff auf die Log-Dateien des Servers? Falls ja, schicke diese bitte an support[at]mybboard[punkt]de.

Gruß,
Michael
[Bild: banner.png]
Support erfolgt NUR im Forum!
Bitte gelöste Themen als "erledigt" markieren.
Beiträge mit mangelhafter Rechtschreibung/Grammatik werden kommentarlos gelöscht.
#3
1. vorher hatte ich 1.4.4

2. hab ich sicher gestellt.

3. ich gucke - nein da ist nichts....

4. Haben wir bereits im laufe des Tages gemacht

5. Auch gechecked ^^

6. ich werde dies Morgenfrüh meiner Serveradministratorin weitergeben, die wird dann denke ich den rest erledigen.
#4
Sorry wegen Doppelpost .__.


Zu 6: Ich wurde gebeten folgendes nachzufragen:
Welche serverlogs werden gebraucht?
MySQL oder Apache
#5
Halllo Iruini,

der apache log wird gebraucht.

Mfg Garlant
Ich gebe keinen Support per Messenger oder PN!
#6
Ich wollte nur bescheid geben, dass ich den fehler wie es aussieht gefunden habe....

Und zwar sieht es so aus, als würde jemand die Suche auf unserer Homepage benutzen um dort die Passwörter des Forums auszulesen.... das ganze werden wir jetzt schnellstmöglichst unterbinden ^^

wenigstens ist es kein fehler im Forum ^^


Möglicherweise verwandte Themen…
Thema Verfasser Antworten Ansichten Letzter Beitrag
  Komischer Forenbesucher bei mir - ein Hacker? Riccardo 8 2.737 16.08.2009, 11:28
Letzter Beitrag: Svenley
  AdminCP zickt rum Gamer_Trost 2 1.564 02.05.2009, 09:24
Letzter Beitrag: StefanT