YourWBB


yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB 2.3.x » [WBB 2.3.x] Allg. Fragen und Probleme » Forum gehackt und andere Probleme » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag 2.031 Views | | Thema zu Favoriten hinzufügen

Neues Thema erstellen Antwort erstellen

Dieses Thema wurde als unerledigt markiert. Thread unerledigt

Zum Ende der Seite springen Forum gehackt und andere Probleme
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
PS-Schleuder
Mitglied


Dabei seit: 11.05.05
Beiträge: 12

 Forum gehackt und andere Probleme Antworten Zitieren Editieren Melden       UP

Problembeschreibung:
Mein Forum wurde von sam2k gehackt warscheinlich weil es nicht auf dem neusten stand war.
So wie ich das jetzt gesehen habe sind alle User weg incl Admins.
Mein Admin Kollege hat es geschafft einen neuen User zu erstellen.
Nachdem ich stundenlang im Support Foum gesucht habe und auch hier
habe ich nichts gefunden was mir weiterhelfen könnte.

Ich habe des öfteren gelesen das wenn man die Benutzer ID auf 1 macht,
das man dann Wieder Admin ist. Heute habe ich dieses Tool gefunden:
http://www.woltlab.de/forum/index.php?pa...6629#post216629
Dann habe ich alles ausgefüllt und seit dem ist folgende Fehlermeldung

Fehlermeldung:
code:
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
 
SQL-DATABASE ERROR

Database error in WoltLab Burning Board (): Link-ID == false, connect failed 
mysql error: Access denied for user: 'U117022@volf.store' (Using password: YES) 
mysql error number: 1045 
mysql version: unknown 
php version: 4.4.4 
Date: 29.04.2007 @ 13:32 
Script: / 
Referer: 


Link zum Forum oder Screenshot:
www.r-34.de

Was wurde zuletzt geändert oder eingebaut?
"chuid_23x.zip" LINK

Sonstiges
Der Hoster macht regelmäßig backups aber ich weiß nicht ob in den
Ordner */wbb2 in den man über das FTP Programm dran kommt eine
passende Datei ist die man benötigt um entweder alles wiederherzustellen
oder Admin Rechte zu bekommen.

Könnte man eine Datei davon verwenden um alles wieder auf den
Stand zu bringen bevor der Hacker zugeschlagen hat?


Gruss Robin

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von PS-Schleuder: 29.04.07 13:39.

29.04.07 13:38 PS-Schleuder ist offline E-Mail WWW Finden Als Freund hinzufügen
blackeagle1075 blackeagle1075 ist männlich
Mitglied


images/avatars/avatar-4520.jpg

Dabei seit: 06.02.04
Beiträge: 1.541
Fähigkeiten: WBB2 Fortgeschritten
Forenversion: 3.1

Antworten Zitieren Editieren Melden       UP

die zugangsdaten zur Datenbank sind nicht korrekt Augenzwinkern

__________________

______________________________________



[das] dunkelbunt



29.04.07 13:48 blackeagle1075 ist offline E-Mail WWW Finden Als Freund hinzufügen
Schweinebacke Schweinebacke ist männlich
Mitglied


images/avatars/avatar-5303.jpg

Dabei seit: 06.01.06
Beiträge: 826
Herkunft: Baden Württemberg

Antworten Zitieren Editieren Melden       UP

Da die Datenbank nicht erreichbar ist einfach die config.inc.php in Ordener acp/lib/ mit den richtigen Zugangsdaten versehen und per FTP ins Verzeichnis hochladen.
29.04.07 15:30 Schweinebacke ist offline E-Mail Finden Als Freund hinzufügen
PS-Schleuder
Mitglied


Dabei seit: 11.05.05
Beiträge: 12

Themenstarter Thema begonnen von PS-Schleuder
Antworten Zitieren Editieren Melden       UP

Ah dankeschön smile

Wird das so ausgefüllt oder hab ich es Falsch eingetragen.
code:
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
 
<?php
// Hostname oder IP des MySQL-Servers
$sqlhost = "Datenbank Server";
// Username und Passwort zum einloggen in den Datenbankserver
$sqluser = "Datenbank Benutzername";
$sqlpassword = "Passwort";
// Name der Datenbank
$sqldb = "Datenbank Name";
// Nummer des Boards
$n = "1";
// Email des Admins
$adminmail = "Meine@emailadresse.de";
?>


Jetzt hat der vorhandene User eine Andere Emailadresse bekommen. Die vom Co-Admin.
Ist das egal welche Email adresse oben eingetragen ist oder muss ich
die gleiche nehmen wie sie bei den kürzlich erstellten user ist?


EDIT/
In welcher datei sind denn die User? Könnte ich die Datei einfach austauschen
das wieder alle gelöschten user da sind?

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von PS-Schleuder: 29.04.07 17:02.

29.04.07 16:32 PS-Schleuder ist offline E-Mail WWW Finden Als Freund hinzufügen
Schweinebacke Schweinebacke ist männlich
Mitglied


images/avatars/avatar-5303.jpg

Dabei seit: 06.01.06
Beiträge: 826
Herkunft: Baden Württemberg

Antworten Zitieren Editieren Melden       UP

Das bleibt so wie es ist.

$sqlhost = "localhost";

Das Andere ist richtig:

Benutzername
Passwort
Name der Datenbank

E-Mailadresse ist völlig egal zu wen die geht.

Zitat:
In welcher datei sind denn die User? Könnte ich die Datei einfach austauschen


Die kannst du im acp löschen, oder auf der Datenbank.
29.04.07 17:20 Schweinebacke ist offline E-Mail Finden Als Freund hinzufügen
PS-Schleuder
Mitglied


Dabei seit: 11.05.05
Beiträge: 12

Themenstarter Thema begonnen von PS-Schleuder
Antworten Zitieren Editieren Melden       UP

Vielen Dank schonmal bis hierhin.Der SQL Database Error ist weg.

Jetzt hab ich die ID des Users auf 1 gesetzt aber wir haben mit dem
User immer noch keine Admin rechte. Was muss man noch ändern?

Achja ich will ja keine mehr löschen, das hat Sam2k bereits getan *g*
Wollte wissen in welcher Datei *.php (?) oder so die User gespeichert sind.
Weil dann könnte ich die Datei von dem Backup nehmen, wenn ich sie finde oder wenn es sowas gibt großes Grinsen
Würde das denn dann "so einfach" gehen?

Gruss Robin

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von PS-Schleuder: 29.04.07 17:51.

29.04.07 17:48 PS-Schleuder ist offline E-Mail WWW Finden Als Freund hinzufügen
Schweinebacke Schweinebacke ist männlich
Mitglied


images/avatars/avatar-5303.jpg

Dabei seit: 06.01.06
Beiträge: 826
Herkunft: Baden Württemberg

Antworten Zitieren Editieren Melden       UP

Der Benutzer mit der ID 1 = Admin wird bei der Installation angelegt.

Kann sich denn niemand mehr als Admin einlogen?

Zitat:
Achja ich will ja keine mehr löschen, das hat Sam2k bereits getan *g*
Wollte wissen in welcher Datei *.php (?) oder so die User gespeichert sind


Die sind auf der Datenbank gespeichert nicht auf eine *.php!
29.04.07 18:07 Schweinebacke ist offline E-Mail Finden Als Freund hinzufügen
PS-Schleuder
Mitglied


Dabei seit: 11.05.05
Beiträge: 12

Themenstarter Thema begonnen von PS-Schleuder
Antworten Zitieren Editieren Melden       UP

Achso okay, schade.

Nee der Hacker hatte alle Benutzer gelöscht, auch die Admins.
Jetzt haben wir einen neuen User erstellt aber bekommen keine Rechte mehr.
Also wir haben einen Benutzer jetzt.
29.04.07 18:11 PS-Schleuder ist offline E-Mail WWW Finden Als Freund hinzufügen
Schweinebacke Schweinebacke ist männlich
Mitglied


images/avatars/avatar-5303.jpg

Dabei seit: 06.01.06
Beiträge: 826
Herkunft: Baden Württemberg

Antworten Zitieren Editieren Melden       UP

Rechte vergeben:

ACP – „Benutzer finden“ – „Benutzer suchen“ – dann erster Button „Profil von Benutzer ...“

„Benutzer bearbeiten“ – „Benutzergruppen:“ auswählen.
29.04.07 18:15 Schweinebacke ist offline E-Mail Finden Als Freund hinzufügen
PS-Schleuder
Mitglied


Dabei seit: 11.05.05
Beiträge: 12

Themenstarter Thema begonnen von PS-Schleuder
Antworten Zitieren Editieren Melden       UP

Ich komm ja gar nicht ins ACP rein, das ist ja das Problem
29.04.07 18:19 PS-Schleuder ist offline E-Mail WWW Finden Als Freund hinzufügen
ape#3 ape#3 ist weiblich
Mitglied


Dabei seit: 19.03.07
Beiträge: 20
Forenversion: 2.3

Antworten Zitieren Editieren Melden       UP

Jetzt kommt das viel zitierte UserID auf eins setzen.
Mysqladmin --> bbx_users --> anzeigen --> euren neuen User bearbeiten --> User ID auf 1 setzen

Dann solltest du wieder ins ACP kommen.

lg
ape#3
29.04.07 19:04 ape#3 ist offline E-Mail WWW Finden Als Freund hinzufügen
Schweinebacke Schweinebacke ist männlich
Mitglied


images/avatars/avatar-5303.jpg

Dabei seit: 06.01.06
Beiträge: 826
Herkunft: Baden Württemberg

Antworten Zitieren Editieren Melden       UP

Da kannst dich ja mal umschauen, ob es eine setup.php gibt, die nur den Admin neu anlegt.

Ich werde mir die Komplette mal ansehen, und prüfen ob sich die in der Art verändern läst.

Das komplette Setup wird wohl zu viel sein?
29.04.07 19:06 Schweinebacke ist offline E-Mail Finden Als Freund hinzufügen
PS-Schleuder
Mitglied


Dabei seit: 11.05.05
Beiträge: 12

Themenstarter Thema begonnen von PS-Schleuder
Antworten Zitieren Editieren Melden       UP

JA die ID 1 habe ich ja jetzt. Habe mal 2 screenshots gemacht, vielleicht
hilft das ja weiter.

Ja okay ich suche mal ob ich was finde.

Komplett neu ist nicht gut, da die Beiträge wohl noch alle da sind

Dateianhänge:
jpg Unbenannt1.jpg (167,38 KB, 154 mal heruntergeladen)
jpg Unbenannt.jpg (165 KB, 142 mal heruntergeladen)

Dieser Beitrag wurde 2 mal editiert, zum letzten Mal von PS-Schleuder: 29.04.07 19:33.

29.04.07 19:30 PS-Schleuder ist offline E-Mail WWW Finden Als Freund hinzufügen
Schweinebacke Schweinebacke ist männlich
Mitglied


images/avatars/avatar-5303.jpg

Dabei seit: 06.01.06
Beiträge: 826
Herkunft: Baden Württemberg

Antworten Zitieren Editieren Melden       UP

Ich habe hier mal einen Auszug der setup.php als admin-neu.php.

Die lädst du in das acp-Verzeichnis auf deinen Server. Dann rufst du sie im Browser auf, und trägst einen neuen Admin ein (!!das Wort admin darf nicht verwendet werden!!) - auf senden kilcken und du kommst wieder ins acp.

Bitte unbedingt die Datei wieder löschen.

Dateianhang:
unknown admin-neu.php (2 KB, 7 mal heruntergeladen)
29.04.07 20:03 Schweinebacke ist offline E-Mail Finden Als Freund hinzufügen
PS-Schleuder
Mitglied


Dabei seit: 11.05.05
Beiträge: 12

Themenstarter Thema begonnen von PS-Schleuder
Antworten Zitieren Editieren Melden       UP

Ja alles klar.

Riesen Herzlichen Dank für deinen Mühe, bin jetzt endlich wieder drinne smile
Danke Danke Danke smile


Ja alle User sind gelöscht, Updates machen geht nicht, aber die bezüglich habe ich im Woltab Supportforum mal nachgefragt.


Habe eben auch schonmal angefangen das Forum ein bisschen aufzuräumen.
Habe auch einen Neuen Bereich erstellt und nachdem ich das
erste Thema verschoben habe, sah ich auf der Hauptseite das
das Thema am 01.01.1970 1:00Uhr von "0"

Bild im Anhang

Dateianhang:
jpg user.jpg (195,16 KB, 137 mal heruntergeladen)
29.04.07 23:39 PS-Schleuder ist offline E-Mail WWW Finden Als Freund hinzufügen
Schweinebacke Schweinebacke ist männlich
Mitglied


images/avatars/avatar-5303.jpg

Dabei seit: 06.01.06
Beiträge: 826
Herkunft: Baden Württemberg

Antworten Zitieren Editieren Melden       UP

Übrigens der Weg wie @ape#3 es beschrieben hat ist klar der einfachere Weg eine User zum Admin zu machen.
(es kann aber nur eine NR.1 geben Zunge raus )

Ich hoffe, dass du vor dem Verschieben wenigstens eine Datenbanksicherung gemacht hast.

Da Problem verstehe ich nicht ganz.

Wird das Datum nach dem Verschieben geändert?

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Schweinebacke: 30.04.07 08:21.

30.04.07 08:21 Schweinebacke ist offline E-Mail Finden Als Freund hinzufügen
PS-Schleuder
Mitglied


Dabei seit: 11.05.05
Beiträge: 12

Themenstarter Thema begonnen von PS-Schleuder
Antworten Zitieren Editieren Melden       UP

Hm Datenbanksicherung kann ich noch nicht machen weil den MySQLDumper nicht installiert bekomme.

Ja nach dem verschieben wird das Datum geändert und der Thread titel verschwindet.

Aber wenn ich ein neues Thema erstelle und dann verschiebe ist alles okay.

Oder wenn ich auf das Alte Thema antworte geht es auch wieder.
30.04.07 09:12 PS-Schleuder ist offline E-Mail WWW Finden Als Freund hinzufügen
Baumstruktur | Brettstruktur
Gehe zu:

Neues Thema erstellen Antwort erstellen

yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB 2.3.x » [WBB 2.3.x] Allg. Fragen und Probleme » Forum gehackt und andere Probleme