YourWBB


yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB 2.3.x » [WBB 2.3.x] Allg. Fragen und Probleme » Gehackt und viele Probleme - DRINGEND » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag 1.765 Views | | Thema zu Favoriten hinzufügen

Neues Thema erstellen Antwort erstellen

Dieses Thema wurde als unerledigt markiert. Thread unerledigt

Zum Ende der Seite springen Gehackt und viele Probleme - DRINGEND
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
rd.mv rd.mv ist männlich
Mitglied


Dabei seit: 28.02.05
Beiträge: 48
Herkunft: Neubrandenburg
Forenversion: 2.3

 Gehackt und viele Probleme - DRINGEND Antworten Zitieren Editieren Melden       UP

Dies ist eine vorgefertigte Schablone.
Bitte fülle soviel aus, wie dir nur Möglich ist, du kannst auch gerne noch mehr Angaben machen.


Problembeschreibung:

Mein Board wurde gehackt, der Angreifer verschaffte sich Zugang zum ACP
und änderte dort einige Einstellungen, ua. das Adminpasswort, welches
ich aber in der DB wieder herstellen und anschließend ändern konnte.
Nun ja, mein ACP ist seitdem auf englisch, und ich habe nicht mehr alle
Einstellungsmöglichkeiten (auf der rechten Seite). Deswegen wollte ich
die Administratorrechte überprüfen, aber auch da hat der Gute ganze
Arbeit geleistet, denn die einzigen Punkte die übrig geblieben sind, sind
Userreechte und Moderatorenrechte.

Nun brauche ich dringend Hilfe um alles wieder zum laufen zu bringen !
Über Eure verständliche Hilfestellung würde ich mich riesig freuen.


Link zum Forum oder Screenshot:

www.mitsubishi-talk.de (funkt aber im Moment auch nicht)


Was wurde zuletzt geändert oder eingebaut?

Umzug des Boards auf einen neuen Server vor ca. einer Woche.

Dateianhänge:
jpg acp.jpg (42,33 KB, 226 mal heruntergeladen)
jpg acp1.jpg (60,05 KB, 204 mal heruntergeladen)

Dieser Beitrag wurde 2 mal editiert, zum letzten Mal von rd.mv: 28.08.07 12:27.

28.08.07 12:18 rd.mv ist offline E-Mail WWW Finden Als Freund hinzufügen
Dizzy.w3 Dizzy.w3 ist männlich
Brain Damage


images/avatars/avatar-5617.jpg

Dabei seit: 18.07.07
Beiträge: 1.431
Herkunft: Österreich
Forenversion: 3.0

Antworten Zitieren Editieren Melden       UP

Hi,

im wBB2 Bereich Support für ein wBBLite?

Gruß
Dizzy

__________________
Gruß Dizzy

the rest is silence

28.08.07 12:27 Dizzy.w3 ist offline E-Mail Finden Als Freund hinzufügen Füge Dizzy.w3 in deine Kontaktliste ein MSN Passport-Profil von Dizzy.w3 anzeigen
rd.mv rd.mv ist männlich
Mitglied


Dabei seit: 28.02.05
Beiträge: 48
Herkunft: Neubrandenburg
Forenversion: 2.3

Themenstarter Thema begonnen von rd.mv
Antworten Zitieren Editieren Melden       UP

Ist kein Lite, habe den Ordner nach dem Upgrade von
Lite auf wbb2 damals nicht geändert.

Es handelt sich um ein 2.3.6

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von rd.mv: 28.08.07 12:33.

28.08.07 12:32 rd.mv ist offline E-Mail WWW Finden Als Freund hinzufügen
Dizzy.w3 Dizzy.w3 ist männlich
Brain Damage


images/avatars/avatar-5617.jpg

Dabei seit: 18.07.07
Beiträge: 1.431
Herkunft: Österreich
Forenversion: 3.0

Antworten Zitieren Editieren Melden       UP

Hi,

ich habe derzeit leider keine wBB2 Installation. Aber in phpMyAdmin müsstest du eine Tabelle sehen, die sich stark nach Rechten/Privilegien anhört. Dort einfach ein bisschen herumsuchen, mit ein wenig Logik kann man das schnell lösen.

Gruß
Dizzy

__________________
Gruß Dizzy

the rest is silence

28.08.07 12:52 Dizzy.w3 ist offline E-Mail Finden Als Freund hinzufügen Füge Dizzy.w3 in deine Kontaktliste ein MSN Passport-Profil von Dizzy.w3 anzeigen
dibu72 dibu72 ist männlich
Mitglied


images/avatars/avatar-4989.jpg

Dabei seit: 23.01.07
Beiträge: 64
Herkunft: Porta Westfalica
Forenversion: 2.3

Antworten Zitieren Editieren Melden       UP

Hast Du viele Hacks eingebaut?

Wegen der englischen Sprache solltest Du mal die Sprachpakete überarbeiten.

Kommst Du über das ACP noch in die Gruppenrechte rein, oder ist das auch weg?
28.08.07 13:29 dibu72 ist offline E-Mail WWW Finden Als Freund hinzufügen
rd.mv rd.mv ist männlich
Mitglied


Dabei seit: 28.02.05
Beiträge: 48
Herkunft: Neubrandenburg
Forenversion: 2.3

Themenstarter Thema begonnen von rd.mv
Antworten Zitieren Editieren Melden       UP

Also, die Sprachpakete würde ich gern überarbeiten
aber ich komme da nicht ran und an die Gruppenrechte
komm ich nur soweit ran wie in meinem ersten Post
das zweite Bild , sprich, es gibt keinen Punkt mehr für die
Adminrechte.

Hab in der Zwischenzeit Teile der DB Sicherung ein-
gespielt, hat aber keine Auswirkungen auf das ACP
gehabt. Zumindest läuft das Board wieder halbwegs.

Was kann ich tun ? Achso, Hacks sind relativ wenig
eingebaut.
28.08.07 13:46 rd.mv ist offline E-Mail WWW Finden Als Freund hinzufügen
Biggi
Mitglied


Dabei seit: 08.01.07
Beiträge: 3.479
Fähigkeiten: WBB2 Profi
Forenversion: 2.3

Antworten Zitieren Editieren Melden       UP

Schalte das ACP mal in den erweiterten Modus.
Im einfachen Modus fehlen bei mir genau die von dir beschriebenen Sachen.

Oben rechts im ACP sind drei Links:
Abmelden | Zum Forum | erweiterter Modus

__________________

28.08.07 14:00 Biggi ist offline Finden Als Freund hinzufügen
rd.mv rd.mv ist männlich
Mitglied


Dabei seit: 28.02.05
Beiträge: 48
Herkunft: Neubrandenburg
Forenversion: 2.3

Themenstarter Thema begonnen von rd.mv
Antworten Zitieren Editieren Melden       UP

@Biggi

Vielen Dank - der Angreifer hat tatsächlich nur in den
einfach Modus geschaltet. Jetzt bin ich ja sehr froh.
Die Standardsprache konnte ich nun auch wieder
einstellen, genau wie den Style !

Trotzdem würde mich die Lücke interessieren über
die er/sie/es ins ACP gelangt ist bzw. wie mein PW
ausgelesen werden konnte.
28.08.07 14:25 rd.mv ist offline E-Mail WWW Finden Als Freund hinzufügen
Biggi
Mitglied


Dabei seit: 08.01.07
Beiträge: 3.479
Fähigkeiten: WBB2 Profi
Forenversion: 2.3

Antworten Zitieren Editieren Melden       UP

Hast du 2.3.6 oder 2.3.6pl2?
Wenn du "nur" 2.3.6 hast, update mal auf 2.3.6pl2. Um Hacks nicht zu verlieren über die Changelogs im WoltLab-Support-Board.

Und ändere jetzt alle Paßwörter. Board, ACP, FTP, Datenbank...
Und laß auch deine anderen Teammitglieder ihre Paßwörter ändern.

__________________

28.08.07 14:39 Biggi ist offline Finden Als Freund hinzufügen
rd.mv rd.mv ist männlich
Mitglied


Dabei seit: 28.02.05
Beiträge: 48
Herkunft: Neubrandenburg
Forenversion: 2.3

Themenstarter Thema begonnen von rd.mv
Antworten Zitieren Editieren Melden       UP

Was meinst du mit Passwort fürs Board ?
Mein PW als User/Admin ist dasselbe wie
für das ACP - kann ich das irgendwie trennen?
28.08.07 14:49 rd.mv ist offline E-Mail WWW Finden Als Freund hinzufügen
Luzifer69
Mitglied


Dabei seit: 30.11.04
Beiträge: 790

Antworten Zitieren Editieren Melden       UP

das acp mal htaccess schützen
sollte schon bei sowas extrem helfen

somit nützt ihm dann dein name und pass nur was im board selbe
aber ins acp würde er nicht mehr reinkommen
wenn man nicht gerade da wieder das selbe als login nimmt
zb sowas wäre schon sicher
als beispiel
AcPlOgIn
AcP_2_PaSsWoRt

also meine wechselnd groß und kleinschreibung
wenns geht auch mit zahlen

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Luzifer69: 28.08.07 14:59.

28.08.07 14:58 Luzifer69 ist offline WWW Finden Als Freund hinzufügen
rd.mv rd.mv ist männlich
Mitglied


Dabei seit: 28.02.05
Beiträge: 48
Herkunft: Neubrandenburg
Forenversion: 2.3

Themenstarter Thema begonnen von rd.mv
Antworten Zitieren Editieren Melden       UP

also das acp habe ich heute gleich per
htaccess geschützt, weil der Angreifer
noch am Werk war als ich das bemerkt
habe.

Mittlerweile habe ich die IP zurückverfolgt,
und er spuckt mir einen Provider in den
USA aus - deswegen war vielleicht auch
die Umstellung des ACP auf Englisch.

Ok, die INfos sind ja sehr nützlich, aber
wie kann ich denn das ACP Passwort
ändern, so dass es nicht das gleiche
Login ist wie im Board ?
28.08.07 15:04 rd.mv ist offline E-Mail WWW Finden Als Freund hinzufügen
Luzifer69
Mitglied


Dabei seit: 30.11.04
Beiträge: 790

Antworten Zitieren Editieren Melden       UP

das geht nicht
darum ja htaccess schützen

was du ändern solltest ist folgendes
als erstes dein passwort selben
die teamleute sollten auch ihr passwort ändern
zusätzlich
ändere dein passwort vom ftplogin

und auch das passwort vom mysql zugriff (datenbank)
das musste dann in der confic.inc.php auch ändern
damit das board auch wider zur datenbank konekten kann
das sollte dann wider sicher sein
und wie biggi schon sagte
update auf 2.3.6pl2 wenns noch nicht geschehen ist
28.08.07 15:08 Luzifer69 ist offline WWW Finden Als Freund hinzufügen
rd.mv rd.mv ist männlich
Mitglied


Dabei seit: 28.02.05
Beiträge: 48
Herkunft: Neubrandenburg
Forenversion: 2.3

Themenstarter Thema begonnen von rd.mv
Antworten Zitieren Editieren Melden       UP

Ich danke Euch vielmals, das hat mir echt geholfen !





ERLEDIGT !

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von rd.mv: 28.08.07 15:12.

28.08.07 15:12 rd.mv ist offline E-Mail WWW Finden Als Freund hinzufügen
batida444 batida444 ist männlich
Mitglied


images/avatars/avatar-306.jpg

Dabei seit: 20.01.04
Beiträge: 907
Fähigkeiten: WBB2 Fortgeschritten
Herkunft: Altes Land
Forenversion: 2.3; 2.2

Antworten Zitieren Editieren Melden       UP

Weitere Tipps, um sein WBB sicherer zu machen: Siehe meine Signatur.

Greetz
Günni

__________________


03.09.07 00:38 batida444 ist offline E-Mail WWW Finden Als Freund hinzufügen
Baumstruktur | Brettstruktur
Gehe zu:

Neues Thema erstellen Antwort erstellen

yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB 2.3.x » [WBB 2.3.x] Allg. Fragen und Probleme » Gehackt und viele Probleme - DRINGEND