Gehackt ... en wat nu

Installatie lukt niet? Plotseling een foutmelding. Of weet je niet hoe iets werkt. Problemen met phpBB2 kun je in dit archief opzoeken.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
arie_olv
Berichten: 31
Lid geworden op: 23 dec 2004, 22:09

Gehackt ... en wat nu

Bericht door arie_olv » 01 jan 2006, 15:25

Support template:
  • Wat is het probleem? Mijn forum is gehackt
    Wanneer ontstond het probleem? rond de jaarwisseling
    Adres van je forum: http://www.rkparochie-nieuw-vennep.nl/B ... /index.php
    Geïnstalleerde mods: een merge mod
    Huidige template: ?
    phpBB versie: 2.0.11
    Host: www. interkerk.nl
    Heb je onlangs een mod of stijl geïnstalleerd? nee
    Heb je gezocht naar een antwoord?
ja
Overige opmerkingen:
Vannacht bleek mijn forum gehackt; bij openen wordt je doorgeleid naar een of andere vage turkse site.
Ik heb wat onderwerpen op dit forum doorgenomen en heb een paar vragen.
1. Is het mogelijk dat op een gehackte site wachtwoorden worden doorgegeven?
2. Ik heb met ws_ftp op de site gekeken en er zijn zo te zien geen bestanden met een recente datum.
3. Ik kan inloggen. Ik heb dit geprobeerd als gebruiker zonder Admin-rechten, maar kan geen berichten plaatsen, omdat het forum gesloten is.
4. Zo te zien, zijn alle berichten gewist, of zijn deze nog ergens terug te halen.
5. Ik heb een backup van ruim een maand terug, maar deze is gemaakt met de backup functie die standaard in phpbb zit.

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 01 jan 2006, 15:28

Oorzaak: Het niet up to date houden van je forum.

Je kan hier in ieder geval een paar dingen van leren:
- Maak vaak en regelmatig backups via phpMyAdmin
- Zorg altijd dat je forum up-to-date is

Vervolgens moet je actie ondernemen:
- Alle wachtwoorden veranderen
- Je forum updaten
- Backup terugzetten of indien niet mogelijk, opnieuw beginnen
... Maar ik modereer (nog) niet.

arie_olv
Berichten: 31
Lid geworden op: 23 dec 2004, 22:09

Bericht door arie_olv » 01 jan 2006, 15:31

Hoe kom ik af van het doorsturen naar de turkse site?
Mag ik als administrator inloggen en dan alle berichten wissen?
Of raad je me wat anders aan?

arie_olv
Berichten: 31
Lid geworden op: 23 dec 2004, 22:09

Bericht door arie_olv » 01 jan 2006, 16:33

Ik heb geprobeerd in te loggen als Administrator en dat gaat helaas niet...
Wat nu?

Gebruikersavatar
YorickB
Berichten: 196
Lid geworden op: 14 mar 2004, 21:28

Bericht door YorickB » 01 jan 2006, 17:00

Stuur me even een pm! Ik help je wel even op weg...

arie_olv
Berichten: 31
Lid geworden op: 23 dec 2004, 22:09

Bericht door arie_olv » 01 jan 2006, 18:41

de PM is verstuurd.

Gebruikersavatar
Leipo
Berichten: 4693
Lid geworden op: 22 feb 2003, 12:29
Contacteer:

Bericht door Leipo » 01 jan 2006, 20:18

Zoiezo een IP logger pakken en alles doorsturen naar zijn Provider.
Makkelijk dat het een domme turk is en zijn naam er al bij zet + nickname.
[+] Isento at DeviantArt

B-sTyLe
Berichten: 561
Lid geworden op: 27 okt 2004, 17:12

Bericht door B-sTyLe » 01 jan 2006, 20:49

Leipo schreef:dat het een domme turk is
Let op je woorden leipo, straks heb je echt ruzie met mij.

mac-rolec
Berichten: 344
Lid geworden op: 16 jun 2005, 10:39
Contacteer:

Bericht door mac-rolec » 01 jan 2006, 20:59

Easy guys. 8)

Is het verstandig om die IP-logger te installeren die in dat beveiligingsartikel in de kennisbank staat, want phpbb registreert ze toch al?

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 01 jan 2006, 21:03

Enkel als er gepost wordt.

arie_olv
Berichten: 31
Lid geworden op: 23 dec 2004, 22:09

Bericht door arie_olv » 01 jan 2006, 21:31

Ik heb net het bestand index.php gerenamed tot index1.php.
De gebruikers van het forum krijgen daardoor een bericht dat er iets niet geopend kan worden. Dat is beter dan het zicht op een gehackte site.
De nieuwe link naar de gehackte site is http://www.rkparochie-nieuw-vennep.nl/B ... index1.php

Ik heb de gebruikerslijst bekeken en meneer de hacker heeft mijn inlognaam vervangen door een andere naam en gelijktijdig heeft hij mijn emailadres gewist. (Ik kan daardoor dus geen nieuw wachtwoord aanvragen, want dan krijg ik de melding dat het opgegeven emailadres verschilt van het opgeslagen emailadres)

Om bij mijn gegevens te komen, ben ik bezig met het installeren van PhpMyAdmin, maar ik krijg een melding 1045, Access denied.
Ik vermoed dat dit komt doordat ik niet zeker weet, wat ik bij host, user, password en authentication mode moet invullen. Moeten hier dezelfde gegevens worden ingevuld als in config.php staat?

B-sTyLe
Berichten: 561
Lid geworden op: 27 okt 2004, 17:12

Bericht door B-sTyLe » 01 jan 2006, 22:44

lol, op die pagina staat het turkse volkslied :lol:

fn002449
Berichten: 326
Lid geworden op: 09 nov 2005, 13:59

Bericht door fn002449 » 01 jan 2006, 22:57

ba21 schreef:
Leipo schreef:dat het een domme turk is
Let op je woorden leipo, straks heb je echt ruzie met mij.
Ik snap ff niet wat hier verkeerd aan is...

die man is toch dom?! dattie z'n naam erbij zet... dat het een man is met turkse afkomst is toch wel duidelijk aangezien het hij het turkse volkslied op die site zet :S

Rob Wagemaker
Berichten: 41
Lid geworden op: 14 jan 2004, 18:21

Bericht door Rob Wagemaker » 01 jan 2006, 23:03

Ga hier nou zitten discuseren of het een domme turk is of niet Help ons liever met deze redirect weg te halen ik zit met hetzelfde probleem. Ook al gepost hier maar nog helaas niet de juiste oplossing gehad. Wie oh wie kan helpen.

kijk maar wat erbij mij gebeurt

http://www.aquaplantexchange.nl

Gebruikersavatar
YorickB
Berichten: 196
Lid geworden op: 14 mar 2004, 21:28

Bericht door YorickB » 01 jan 2006, 23:06

Rob Wagemaker schreef:Ga hier nou zitten discuseren of het een domme turk is of niet Help ons liever met deze redirect weg te halen ik zit met hetzelfde probleem. Ook al gepost hier maar nog helaas niet de juiste oplossing gehad. Wie oh wie kan helpen.

kijk maar wat erbij mij gebeurt

http://www.aquaplantexchange.nl
arie_olv belt of neemt morgen even contact met me op. Dan kan ik kijken hoe het gedaan is. Ik post hier eventueel een fix :)!

Ik heb iig gezien dat alle posts weg zijn :(!

fn002449
Berichten: 326
Lid geworden op: 09 nov 2005, 13:59

Bericht door fn002449 » 01 jan 2006, 23:08

Rob Wagemaker schreef:Ga hier nou zitten discuseren of het een domme turk is of niet Help ons liever met deze redirect weg te halen ik zit met hetzelfde probleem. Ook al gepost hier maar nog helaas niet de juiste oplossing gehad. Wie oh wie kan helpen.

kijk maar wat erbij mij gebeurt

http://www.aquaplantexchange.nl
Jou posts zijn er nog....

maak snel een backup!! :)

arie_olv
Berichten: 31
Lid geworden op: 23 dec 2004, 22:09

Bericht door arie_olv » 01 jan 2006, 23:35

Ik ben inmiddels zover dat PhpMyAdmin werkt... Hoera!

MAAR: in de Kennisbank stond een onderwerp: "Help ik ben geen admin meer!" Daarin staat vermeld:
Zoek naar de database phpbb_users (Die is er)
Zoek naar de kolom met je gebruikersnaam en klik op edit????
Ik zie geen kolom met gebruikersnamen, Wat wordt hier bedoeld?

Gebruikersavatar
YorickB
Berichten: 196
Lid geworden op: 14 mar 2004, 21:28

Bericht door YorickB » 01 jan 2006, 23:38

Links bij al die tabellen op phpbb_users klikken, en dan bovenaan de pagina die dan rechts verschijnd op verkennen :)!

arie_olv
Berichten: 31
Lid geworden op: 23 dec 2004, 22:09

Bericht door arie_olv » 01 jan 2006, 23:41

Bedankt, ik zie nu de namen...
Ik ga nu eerst een nieuw account maken en probeer dat admin-status te geven.

Gebruikersavatar
YorickB
Berichten: 196
Lid geworden op: 14 mar 2004, 21:28

Bericht door YorickB » 01 jan 2006, 23:43

Ok, kan je al op je ftp?

Zoja, kan je even je index.php naar mij pm'en? Want in de tpl's zie ik geen redirect staan...
Eventueelook de page_header.php...

http://www.rkparochie-nieuw-vennep.nl/B ... footer.tpl
http://www.rkparochie-nieuw-vennep.nl/B ... header.tpl
http://www.rkparochie-nieuw-vennep.nl/B ... x_body.tpl

Ik denk dat het in de {META} staat ofzo...

Gesloten