Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[phpBB] Forum wordt gehackt?

Pagina: 1
Acties:

  • JaWSnl
  • Registratie: Maart 2007
  • Laatst online: 13-06 15:18
Mijn vrouw zit op een forum (phpBB), en het lijkt wel alsof dat forum gehackt wordt.

Vandaag was opeens het hele forum weg. Alle berichten en categorieen waren verdwenen. Gelukkig hebben ze dit terug kunnen zetten met een back up die dagelijks automatisch wordt gemaakt.
Mijn vrouw is medebeheerder van dit forum en had een mededeling geplaatst dat de berichten sinds gisteren verdwenen waren hierdoor.
Op deze mededeling kreeg zij het volgende antwoord door een lid dat zich nog maar pas had aangemeld:
username=Linda
password= * hier stond password van dit lid *
autologin=on
redirect=
query=
login=Inloggen
die Linda was ook een van de medebeheerders, en het lid wist dus het password van haar op een of andere manier.

Mijn vrouw heeft dit bericht meteen verwijderd om misbruik te voorkomen en wilde toen dat nieuwe lid verwijderen van het forum. Alleen kwam zij er toen achter dat ze niet meer in het beheerderspaneel kon komen.

Ze heeft de hoofdbeheerder gebeld van het forum en zij kon nog wel inloggen en heeft dit nieuwe lid verwijderd en tevens Linda moderator af gemaakt omdat ze vermoedden dat haar account werd misbruikt.

Een tijdje later waren alle medebeheerders alle rechten verloren en stonden in de groep 'niet-voorgesteld' en konden dus niks meer van het forum zien.

Weet iemand wat hier gebeurd kan zijn en wat te doen?

There are only 10 types of people in the world: those who understand binary and those who don't.


  • sPENKMAN
  • Registratie: April 2002
  • Laatst online: 13:49
Waarschijnlijk zit er ergens een kwestsbaarheid in het forum of de toegevoegde modules/plugins. De oorzaak van het misbruik achterhalen lijkt me de eerste stap.

Wellicht dat je iets kan achterhalen door de access log te bekijken mits je hier toegang tot hebt. Dergelijk misbruik gaat vaak samen met access log entries waarbij een remote bestand wordt geinclude. Zoek in de logfiles naar "=http://" of "txt", waarschijnlijk zal je dan wel wat terugzien.

Eve char: Warock <TEST>


Verwijderd

welke versie gebruik je van phpbb? En wat voor plugins? En hoe oud zijn die? Tijd om te updaten in ieder geval lijkt me zo.

[ Voor 20% gewijzigd door Verwijderd op 22-06-2009 22:18 ]


  • JaWSnl
  • Registratie: Maart 2007
  • Laatst online: 13-06 15:18
sPENKMAN schreef op maandag 22 juni 2009 @ 22:16:
Waarschijnlijk zit er ergens een kwestsbaarheid in het forum of de toegevoegde modules/plugins. De oorzaak van het misbruik achterhalen lijkt me de eerste stap.

Wellicht dat je iets kan achterhalen door de access log te bekijken mits je hier toegang tot hebt. Dergelijk misbruik gaat vaak samen met access log entries waarbij een remote bestand wordt geinclude. Zoek in de logfiles naar "=http://" of "txt", waarschijnlijk zal je dan wel wat terugzien.
Hoe zou je bij deze access-log moeten komen? De beheerder ervan weet het zelf ook niet waarschijnlijk.

There are only 10 types of people in the world: those who understand binary and those who don't.


  • Barleone
  • Registratie: Maart 2009
  • Laatst online: 15:10
ik zou zo snel mogelijk offline gaan, of door je hoster alleen toegang laten verschaffen vanaf jullie eigen IP's

Tweakers.net 6 nostalgie! - Wayback Machine
Have you tried turning it off and on again?


  • TeeDee
  • Registratie: Februari 2001
  • Laatst online: 30-11 19:45

TeeDee

CQB 241

Neem anders contact op met de host. Die kan je eventueel wel helpen.

Heart..pumps blood.Has nothing to do with emotion! Bored


  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

In de admin log zou je iig moeten zien wie welke wijzigingen heeft aangebracht. Zelfs wanneer sommige/alle messages hier zijn verwijderd dan is het nog steeds zichtbaar, want in dat geval zie je weer een verwijderd-melding (phpbb3 iig).

☻/
/▌
/ \

Pagina: 1