phpBB2.de Foren-Übersicht  
[netclusive - internet broadcasting]
 FAQ  •  Suchen  •  Download  •  Lesezeichen  •  Mitgliederliste  •  Benutzergruppen   •  Registrieren  •  Profil  •  Einloggen, um private Nachrichten zu lesen  •  Login
 
        
 
        
 

LinkLift

Nächstes Thema anzeigen
Vorheriges Thema anzeigen

Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.
Autor Nachricht
cornelius85
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 28.10.2005
Beiträge: 2
Wohnort: Calgary, Alberta

BeitragVerfasst am: Fr 28 Okt, 2005 05:55 Antworten mit ZitatNach oben 

I know a fair bit about computers, but not much about programming forums etc. My forum is http://www.cornelsworld.com/forum. Is there a way I can get it back to normal? Is there somewhere I can look to find out how to fix it? Please help as I would rather not restart the forums and have everyone reregister on the forums?

Thanks for any help you can give.

Also, did this person get my password, or did he find a flaw in the programming?

Greg West
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenMSN Messenger
Google







Verfasst am: Nach oben

cornelius85
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 28.10.2005
Beiträge: 2
Wohnort: Calgary, Alberta

BeitragVerfasst am: Sa 29 Okt, 2005 06:18 Antworten mit ZitatNach oben 

Anyone?
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenMSN Messenger
Reliable
Support Team Member
Support Team Member



Anmeldungsdatum: 28.11.2003
Beiträge: 2815
Wohnort: New York, USA

BeitragVerfasst am: Sa 29 Okt, 2005 07:57 Antworten mit ZitatNach oben 

What version of phpBB are you using?

_________________
"Love is a feeling and a choice; a feeling when things are smooth, and a choice when things are rough."

No support via PM
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenAIM-NameYahoo MessengerMSN MessengerICQ-Nummer
BjComedy
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 13.11.2005
Beiträge: 1
Wohnort: ST LOUIS, MO USA

BeitragVerfasst am: So 13 Nov, 2005 06:47 Antworten mit ZitatNach oben 

Good Day,

I hope that I am posting in the correct area, as I would like to report a security issue.

I have been using phpBB2 for about three years, and I must say it rocks. Completely easy to use, and the funcionality of the board is fantastic.

Forgive me if I do not post exactly what you need, however I am not too technically savvy. Feel free to contact me for further. In brief:

My cousin installed this board on my website, www.NoLimitHonkey.com/phpBB2

Was working fantastic. Today I attempted to log in to my board for maintenance, and I noticed someone hacked in and left some banter. I am not familiar with how to change this back - if at all. I checked in the admin panel to see if I could change the index back, but I found nothing. I also realized I'm an idiot and I shoudl have backed it up using the back up option. PLEASE tell me I am not SOL, and that you may be able to bring it back up. In addition, what updates can you suggest to stop this from happening again?

Upon further investigation, I have noticed that This hit very many of your boards.
The "Yusuf KARA" attack, that is.

I am in the same boat as this gentleman: http://www.phpbb2.de/ftopic33465.html

What are my options for correcting this? Do I have to do a complete reinstall?

BJ LANGE
www.NoLimitHonkey.com
314.504.8361 - Mobile (USA)
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchenAIM-NameYahoo MessengerMSN Messenger
Atiq
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 29.11.2005
Beiträge: 1

BeitragVerfasst am: Di 29 Nov, 2005 08:28 Antworten mit ZitatNach oben 

I am not sure weather you got the solution of this or not but as i recently got this attack and reading one of the threads here i corrected that.

You need to have go to your database and find table named 'phpbb_forums'. Reember phpbb_ is the prefix of the table you may have some other. Then search for forum that is not created by you should be the last forum. In description of that forum that guy has put the text that does all this. Delete that forum and your site should work. That guy deleted my admin account as well so i recreated it logged into admin panel and changed my site name back to normal.

But this will only solve this thing for now and can happen again i am not sure how that guy did this and how he logged into my admin panel. There must be some security problem in phpBB. I am looking into it and anyone of you knows about it please advise.

pre-thanks

Atiq
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Holger
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 06.08.2002
Beiträge: 1628
Wohnort: Hannover

BeitragVerfasst am: Do 16 März, 2006 11:26 Antworten mit ZitatNach oben 

Go to phpmyadmin, click on phpbb_config, change the fields sitename, site_desc and cookie_name. They have placed an IFRAME in there ...

_________________
Gebe ausschliesslich Support für phpBB 2.0.x vanilla!
phpBB Plus-Support gibt es HIER
Image
OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail sendenWebsite dieses Benutzers besuchen
popnood
phpBB2.de User
phpBB2.de User



Anmeldungsdatum: 26.10.2006
Beiträge: 2

BeitragVerfasst am: Sa 30 Dez, 2006 17:27 Antworten mit ZitatNach oben 

Why don't you also use htpasswd to protect your admin directory?

http://www.ilovejackdaniels.com/apache/password-protect-a-directory-with-htaccess/
Page 2 has a password generator to make it easy.
OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Du kannst Dateien in diesem Forum posten
Du kannst Dateien in diesem Forum herunterladen

Ähnliche Beiträge
Thema Autor Forum Antworten Verfasst am
Website Feld für andere Daten nutzen Tiedi phpBB2.x - Support 1 Do 15 Jan, 2009 18:25 Letzten Beitrag anzeigen
Our phpbb2plus Programmer hacked us -... sunsetwebdesign phpBB2.x - English MOD Support 12 Fr 08 Aug, 2008 22:20 Letzten Beitrag anzeigen
Forum hacked - server crash BBender Support Forum 2 Mo 04 Aug, 2008 18:12 Letzten Beitrag anzeigen
Phpbb2 in Selbst erstellte Website ei... monsterkiller phpBB2.x - Support 0 Mo 14 Jul, 2008 09:09 Letzten Beitrag anzeigen
My fresh phpBB2 website. Orange_Designer Support Forum 6 Mi 04 Jun, 2008 11:10 Letzten Beitrag anzeigen