YourWBB


yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB 2.3.x » [WBB 2.3.x] Allg. Fragen und Probleme » gehackt worden!! Hilfe! » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag 3.905 Views | | Thema zu Favoriten hinzufügen
Seiten (2): [1] 2 nächste »
Neues Thema erstellen Antwort erstellen

Dieses Thema wurde als erledigt markiert. Thread erledigt

Zum Ende der Seite springen gehackt worden!! Hilfe!
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Chillmaster
Mitglied


Dabei seit: 31.07.04
Beiträge: 28

 gehackt worden!! Hilfe! Antworten Zitieren Editieren Melden       UP

Problembeschreibung:
WIeder einmal wurde mein Forum gehackt. Ich weiß nicht wie,denn alle PWs wurden stark geändert mit $ Zeichen und allem was ihr euch vorstellen könnt...Zu schlapp können die net sein.
Das Ganze ist jetzt mehrfach passiert,d.h. wenn derjenige rein will,kommt er auch rein und ich weiß net wieso.Das Ganze geschieht auch ganz normal übers acp,denn er war mit nem Adminaccount drin,obwohl der eigentliche Admin zu der Zeit nicht on war (Admin-Sizung)


Fehlermeldung:
Alle Admins wurden gelöscht!


Link zum Forum oder Screenshot:
www.gbo-manager.de/wbb2


Was wurde zuletzt geändert oder eingebaut?
PWs geändert zur Sicherheit sonst nix...



Frage 1)Gibts im wbb2 ne Sicherheitslücke,dass sowas möglich ist?
Frage 2)Kann ich per Datenbankbefehl nen User wieder zum Admin machen?



Danke schonmal vielmals!!
05.04.09 10:07 Chillmaster ist offline E-Mail Finden Als Freund hinzufügen
blackeagle1075 blackeagle1075 ist männlich
Mitglied


images/avatars/avatar-4520.jpg

Dabei seit: 06.02.04
Beiträge: 1.541
Fähigkeiten: WBB2 Fortgeschritten
Forenversion: 3.1

Antworten Zitieren Editieren Melden       UP

es gibt hier ein paar nützliche scripts

http://www.woltlab.com/forum/burning-boa...wbb/#post246436

desweiteren hast du die vesrion 2.3.3. es wäre da mehr als ratsam mal auf die aktuelle version 2.3.6.pl2 upzudaten

__________________

______________________________________



[das] dunkelbunt



05.04.09 10:21 blackeagle1075 ist offline E-Mail WWW Finden Als Freund hinzufügen
mkkcs mkkcs ist männlich
Mitglied


images/avatars/avatar-5746.gif

Dabei seit: 06.10.04
Beiträge: 2.051
Fähigkeiten: WBB2 Profi; WBB2 Fortgeschritten; WBB Lite 1 Profi
Herkunft: aus Mamas Bauch
Forenversion: 2.3; 2.2

Antworten Zitieren Editieren Melden       UP

zu den Udates -> Sicherheitupdates und Changelogs 2.3.x

__________________
LG Martin
-
grafix-board
http://www.wbbcoderforum.de
hat seine Tore wieder geöffnet!
Style-Einbau-Anleitung
WCF-News: mywbb goes to WCF
05.04.09 10:42 mkkcs ist offline E-Mail WWW Finden Als Freund hinzufügen
Chillmaster
Mitglied


Dabei seit: 31.07.04
Beiträge: 28

Themenstarter Thema begonnen von Chillmaster
Antworten Zitieren Editieren Melden       UP

1)Kann ich die Updates ohne Probleme installieren,ohne dass unbedingt (die paar die ich habe) die Hacks flöten gehen?
2)Wie kann ich erstmal wieder Admins bekommen?^^
05.04.09 12:06 Chillmaster ist offline E-Mail Finden Als Freund hinzufügen
Agi Agi ist männlich
TEAM - PHP Freak

images/avatars/avatar-5240.gif

Dabei seit: 22.11.04
Beiträge: 2.628
Fähigkeiten: WBB3 Profi
Forenversion: 3.1

Antworten Zitieren Editieren Melden       UP

1) Ja, wenn dus mittels Changelogs machst. Bedenke aber, dass du jedes Update einzeln durchführen musst (also von 2.3.3 auf 2.3.4 ; von 2.3.4 auf 2.3.5; von 2.3.5 auf 2.3.6; von 2.3.6 auf 2.3.6 pl1; und von 2.3.6 pl1 auf 2.3.6 pl2).

Ein direktes Update von 2.3.3 auf 2.3.6 pl2 geht nicht; da kannst zu Problemen kommen.


Zu 2) Backup einspielen.
Falls du keines hast: Registrier nen neuen User, der zum Admin werden soll und führe das bereits von blackeagle1075 verlinkte Script aus: http://www.woltlab.com/forum/burning-boa...wbb/#post246436

__________________

05.04.09 13:01 Agi ist offline Finden Als Freund hinzufügen
Chillmaster
Mitglied


Dabei seit: 31.07.04
Beiträge: 28

Themenstarter Thema begonnen von Chillmaster
Antworten Zitieren Editieren Melden       UP

Hallo,

Das mit dem Script hat schonmal gut geklappt smile
An die Updates mache ich mich auch noch...

Nun aber noch etwas anderes...Ich bekam noch den Tipp htaccess fürn ACP Bereich...
Kann mir jemand sagen wie genau ich das machen muss?
Habe schon viel gegoogelt und mit diesen Generatoren rumprobiert,aber nix klappt.unglücklich

Danke schonmal smile




edit:das mit den Changelogs scheint bissl zu übel für mich zu sein^^da muss man ja verdammt viel bearbeiten und das einige Male auch noch^^
Ich kann doch abr auch "normal" updaten,allerdings dann mit dem Risiko,dass eine Hacks nicht mehr gehen/ich sie neu einbauen muss oder wie?

Dieser Beitrag wurde 2 mal editiert, zum letzten Mal von Chillmaster: 05.04.09 16:29.

05.04.09 16:22 Chillmaster ist offline E-Mail Finden Als Freund hinzufügen
jacqy jacqy ist weiblich
Alternativ Mitglied


images/avatars/avatar-5823.jpg

Dabei seit: 01.08.05
Beiträge: 963
Herkunft: Passau(hergezogen)

Antworten Zitieren Editieren Melden       UP

nun die hacks gehen dann alle verloren wenn du es nicht mittels changlogs machst.
05.04.09 16:52 jacqy ist offline E-Mail Finden Als Freund hinzufügen
Chillmaster
Mitglied


Dabei seit: 31.07.04
Beiträge: 28

Themenstarter Thema begonnen von Chillmaster
Antworten Zitieren Editieren Melden       UP

Zitat:
Original von jacqy
nun die hacks gehen dann alle verloren wenn du es nicht mittels changlogs machst.


ja aber wenn ich mir das angucke was man ändern muss,net schlecht^^
da sitzt man schon ordentlich lange dran..

und ich muss zugeben,dass ichs mir eher weniger zutraue...


weiß jemand noch was zu meiner htaccess frage? smile
05.04.09 18:14 Chillmaster ist offline E-Mail Finden Als Freund hinzufügen
Schocko
Mitglied


images/avatars/avatar-5533.jpg

Dabei seit: 09.02.04
Beiträge: 316

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von Chillmaster
Zitat:
Original von jacqy
nun die hacks gehen dann alle verloren wenn du es nicht mittels changlogs machst.


ja aber wenn ich mir das angucke was man ändern muss,net schlecht^^
da sitzt man schon ordentlich lange dran..

und ich muss zugeben,dass ichs mir eher weniger zutraue...


weiß jemand noch was zu meiner htaccess frage? smile


wenn du dich intensiv mit dem thema htaccess und google auseinander gesetzt hättest, würdest du es auch verstehen wie so etwas funktioniert, zumal die generatoren dir ja schon quasi alles in deine beiden dateien reinschreiben und du sie nur noch hochladen musst.

ein forum benötigt nunmal etwas pflege. dazu gehören auch das einspielen von sicherheitsupdates, was du offenbar in längere zeit dezent ignoriert hast ( ich schaue bewusst nicht nach, wann die version 2.3.3 aktuell war ). es ist kein wunder wenn man sich lange zeit davor drückt, dass dann so etwas geschieht und man sehr viel arbeit hat.

ich würde ein altes backup einspielen, was du hoffentlich regelmäßig angefertigt hast, ansonsten kann dir so etwas schnell wieder passieren, wenn der täter entsprechende veränderungen vorgenommen hat.


wenn du hilfe möchtest, kann ich dir diese gerne anbieten, aber du musst schon dein problem genauer schildern.
wenn du uns sagst du verstehst etwas nicht, nehmen wir das zur kentniss, können aber leider nicht erkennen wo dein problem liegt und dir somit keine hilfe anbieten.

gerne kannst du dich auch bei mir per pn melden und ich helfe dir dann direkt persönlich.

p.s. folgender link könnte für dich interessant sein in sachen .htacces
http://www.matthias-glaessner.de/webmast...ss/htaccess.php
dort sind auch zahlreiche generatoren vorhanden.

Dieser Beitrag wurde 2 mal editiert, zum letzten Mal von Schocko: 05.04.09 18:47.

05.04.09 18:30 Schocko ist offline Finden Als Freund hinzufügen
Chillmaster
Mitglied


Dabei seit: 31.07.04
Beiträge: 28

Themenstarter Thema begonnen von Chillmaster
Antworten Zitieren Editieren Melden       UP

danke schonmal für die Antworten smile

Habe auf 2.3.6 jetzt "normal" geupdated und danach meine 2 Hacks installiert.
Soweit so gut.
Diesmal wollte ich aber noch "wer war online" installieren ("wer war da by maddin" - mywbb)

Dort musste mal zu Anfang ne install.php ausführen.
ANsonsten noch 3 php bearbeiten ausm acp/lib (da gehts auch)

UND noch index.php und index.tpl

Alles in der Reihenfolge und nach Anleitung gemacht.

Nun ist jedenfalls die Startseite nur noch weiß...Sachen wie Team.php oder sowas geht alles.Nur die Startseite ist komplett weiß
www.gbo-manager.de/wbb2


Weiß jemand Rat?
Habe alles schon zurückgesetzt,aber ich glaube diese install-Datei muss irgendwas gemacht haben unglücklich

Hier der Link zum Hack:
http://mywbb.de/board/database.php?action=view&entryid=2691

Wäre dankbar für Hilfe

Dateianhänge:
unknown index.php (24 KB, 2 mal heruntergeladen)
unknown index.tpl (11 KB, 2 mal heruntergeladen)

Dieser Beitrag wurde 2 mal editiert, zum letzten Mal von Chillmaster: 05.04.09 21:59.

05.04.09 21:54 Chillmaster ist offline E-Mail Finden Als Freund hinzufügen
Schocko
Mitglied


images/avatars/avatar-5533.jpg

Dabei seit: 09.02.04
Beiträge: 316

Antworten Zitieren Editieren Melden       UP

nunja, dir wurde das updaten mit hilfe der changelogs empfohlen um genau diese probleme umgehen zu können.

beim normalen updaten überschreibst du die alten datein, mit den neuen, die aktualisiert wurden. es ist logisch, das in den neuen datein, die änderungen die du vorgenommen hast, nicht mehr vorhanden sind.
passe die datein einfach neu an, und es läuft mit etwas glück.

du musst also einfach noch einmal die anleitungen der hacks durchgehen die du verbaut hattest und entsprechende änderungen durchführen.

ich hoffe für dich, das du alle eingebauten hacks noch zur hand hast, ansonsten ensteht sehr viel unordnung in deinen datein und in der datenbank, die dich eines tages sehr sehr viel arbeit vermutlich kosten werden.

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Schocko: 05.04.09 22:09.

05.04.09 22:08 Schocko ist offline Finden Als Freund hinzufügen
Bräke
Mitglied


Dabei seit: 01.01.04
Beiträge: 8.189

Antworten Zitieren Editieren Melden       UP

Zitat:
Original von Chillmaster
Alles in der Reihenfolge und nach Anleitung gemacht.

In dem angehängtenTemplate von dir ist nichts von dem Hack eingebaut.
05.04.09 23:15 Bräke ist offline Finden Als Freund hinzufügen
Chillmaster
Mitglied


Dabei seit: 31.07.04
Beiträge: 28

Themenstarter Thema begonnen von Chillmaster
Antworten Zitieren Editieren Melden       UP

@Bräke: Sry hab das Backup-Template hochgeladen...Hatte ich aber drin smile

@Schocko:
Also habe halt das Update "einfach" gemacht und logischerweise waren die Hacks dann quasi weg bzw nicht funktionstüchtig.
Hatte Top5 und QuickReply aber zur Hand und habe diese auch sofort wieder eingebaut.
Alles lief TOP! (wie vorher halt)

Dann wollte ich um ein Hack mal komplett erweitern (als vor dem Update) und das ist dabei rausgekommen...
Nun weiß ich nicht wie ichs zurücksetzen soll...

Auch wenn ich die "original" index.php und original index.tpl nehme,ändert sich nix.Ebenso wenn ich zusätzlich die 3 ACP Dateien zurücksetze...

Das Forum an sich läuft (auch QuickReply z.b.),nur dass die Startseite nicht mehr angezeigt wird.

Daher kann doch nur der Hund bei der Installierung begraben sein

Ich hänge mal die beiden install-Dateien an,vllt könnt ihr daraus etwas schließen smile (da ist noch eine "setup_wwd.wwb" bei,kann ich allerdings net hochladen...außerdem nochmal index.php und index.tpl und readme (die ich mittlerweile auswendig kann^^)


Vielen Dank schonmal smile


edit2: bin nochmal alle 5 "betroffenen" Dateien durchgegangen und finde keine Fehler.Die Teil vom "wer war da" sind richtig drin mMn.Und auch wenn ich original templates benutze (zum Test) bleibt die Startseite weiß...unglücklich


edit3: mal in beispiel was funktioniert:
http://www.gbo-manager.de/wbb2/thread.php?postid=86863

der THread geht 1a...Geht man allerdings oben auf "allgemein" oder "neuigkeiten" (also ein oder 2 foren hoch),isses schon wieder weiß.ergo ist es nicht nur die Startseite an sich...o.O

Dateianhänge:
unknown setup_wwd.php (5,17 KB, 2 mal heruntergeladen)
unknown index.php (24 KB, 1 mal heruntergeladen)
unknown index.tpl (12 KB, 1 mal heruntergeladen)
txt Readme - Wer War Da.txt (12,34 KB, 3 mal heruntergeladen)

Dieser Beitrag wurde 5 mal editiert, zum letzten Mal von Chillmaster: 06.04.09 15:55.

06.04.09 15:07 Chillmaster ist offline E-Mail Finden Als Freund hinzufügen
jacqy jacqy ist weiblich
Alternativ Mitglied


images/avatars/avatar-5823.jpg

Dabei seit: 01.08.05
Beiträge: 963
Herkunft: Passau(hergezogen)

Antworten Zitieren Editieren Melden       UP

die dateien sind soweit ich das sehe korrekt.

es wurden bisher nur drei hacks eingebaut?
Top5
Quickreply
wer war da

das setup vom wer war da hast du ausgeführt? dateien alle korrekt bearbeitet?


das board ist off und kann daher nicht viel sehen.

wenn du willst kannst du mir gerne daten schicken und ich schaue mir das mal an.

__________________
<<<<<<Ist in Arbeit>>>>>>>
Zunge raus
06.04.09 16:39 jacqy ist offline E-Mail Finden Als Freund hinzufügen
Chillmaster
Mitglied


Dabei seit: 31.07.04
Beiträge: 28

Themenstarter Thema begonnen von Chillmaster
Antworten Zitieren Editieren Melden       UP

Zitat:
Original von jacqy
die dateien sind soweit ich das sehe korrekt.

es wurden bisher nur drei hacks eingebaut?
Top5
Quickreply
wer war da

das setup vom wer war da hast du ausgeführt? dateien alle korrekt bearbeitet?


das board ist off und kann daher nicht viel sehen.

wenn du willst kannst du mir gerne daten schicken und ich schaue mir das mal an.


genau,die 3 Hacks wurden eingebaut.
ja setup wurde ausgeführt.Erst stand da "Menüeinträge erstellt" und dann konnte man auf Installation fortsetzen klicken und dann stand da "erfolgreich abgeschlossen,datein löschen oder so ähnlich".Habe ich auch gemacht.

Klar,würde mich freuen,wenn du es dir anguckst smile
Wohin darf ich es schicken?
06.04.09 17:16 Chillmaster ist offline E-Mail Finden Als Freund hinzufügen
jacqy jacqy ist weiblich
Alternativ Mitglied


images/avatars/avatar-5823.jpg

Dabei seit: 01.08.05
Beiträge: 963
Herkunft: Passau(hergezogen)

Antworten Zitieren Editieren Melden       UP

via pn bitte
06.04.09 17:20 jacqy ist offline E-Mail Finden Als Freund hinzufügen
Chillmaster
Mitglied


Dabei seit: 31.07.04
Beiträge: 28

Themenstarter Thema begonnen von Chillmaster
Antworten Zitieren Editieren Melden       UP

iwie weigert sich hier so einiges,sodass icsh net schicken kann unglücklich
hast du noch email oder so?
06.04.09 17:31 Chillmaster ist offline E-Mail Finden Als Freund hinzufügen
jacqy jacqy ist weiblich
Alternativ Mitglied


images/avatars/avatar-5823.jpg

Dabei seit: 01.08.05
Beiträge: 963
Herkunft: Passau(hergezogen)

Antworten Zitieren Editieren Melden       UP

wie du kannst keine pn schicken??

lol naja ..

dann an

jacqy77@gmx.de

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von jacqy: 06.04.09 17:36.

06.04.09 17:36 jacqy ist offline E-Mail Finden Als Freund hinzufügen
Chillmaster
Mitglied


Dabei seit: 31.07.04
Beiträge: 28

Themenstarter Thema begonnen von Chillmaster
Antworten Zitieren Editieren Melden       UP

ist raus smile

edit:achja falls du acp zugang brauchst,sag bescheid

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Chillmaster: 06.04.09 17:42.

06.04.09 17:38 Chillmaster ist offline E-Mail Finden Als Freund hinzufügen
jacqy jacqy ist weiblich
Alternativ Mitglied


images/avatars/avatar-5823.jpg

Dabei seit: 01.08.05
Beiträge: 963
Herkunft: Passau(hergezogen)

Antworten Zitieren Editieren Melden       UP

ja bitte ftp daten und nen admin account für´s board.

danke
06.04.09 17:54 jacqy ist offline E-Mail Finden Als Freund hinzufügen
Seiten (2): [1] 2 nächste » Baumstruktur | Brettstruktur
Gehe zu:

Neues Thema erstellen Antwort erstellen

yourWBB » WoltLab Burning Board Generation 2 * » Alles von und für das WBB 2.3.x » [WBB 2.3.x] Allg. Fragen und Probleme » gehackt worden!! Hilfe!