tansamalaja
Unser Board wurde vor zwei Tagen von einem Hacker angegriffen, die genaue Ursache ist nicht bekannt, ich vermute, dass er irgendwie an einen der Admin-Accounts gekommen ist. So weit, so schlecht.
Wir haben dann die Schäden behoben (Userränge sehr kreativ neugestaltet, ein Admin wurde gelöscht, Beiträge und Signaturen verunstaltet), alle Passwörter wurden geändert, der ACP-Bereich mit htaccess geschützt und das Update von 2.3.4 auf 2.3.5 gemacht.
Nach wie vor kommt dieser Hacker aber bei uns rein und zwar wohl auch über meinen Account, denn er kann meine Signatur verändern, meine Beiträge editieren und sogar neue mit meinem Namen schreiben. Mein Passwort habe ich mehrfach geändert!
Zumindest schein htaccess zu wirken, denn im ACP war er wohl nicht mehr...
Wo kann da noch die Lücke sein?
Ich habe jetzt noch einmal cracker-tracker installiert, vielleicht hilft das ja weiter.
Wir haben dann die Schäden behoben (Userränge sehr kreativ neugestaltet, ein Admin wurde gelöscht, Beiträge und Signaturen verunstaltet), alle Passwörter wurden geändert, der ACP-Bereich mit htaccess geschützt und das Update von 2.3.4 auf 2.3.5 gemacht.
Nach wie vor kommt dieser Hacker aber bei uns rein und zwar wohl auch über meinen Account, denn er kann meine Signatur verändern, meine Beiträge editieren und sogar neue mit meinem Namen schreiben. Mein Passwort habe ich mehrfach geändert!
Zumindest schein htaccess zu wirken, denn im ACP war er wohl nicht mehr...
Wo kann da noch die Lücke sein?
Ich habe jetzt noch einmal cracker-tracker installiert, vielleicht hilft das ja weiter.