Hilfe, mein Board wurde gehackt ! - Was kann man tun?

TheGame
Hallo !

Gerade vorhin kam ich an den PC, wollte auf mein Board gehen, und sah, dass ich abgemeldet war.... Passwort funktionierte nicht mehr.... Meine Freundin sah dann, dass ich als Geist im Board bin....

Ich also schnell an den Laptop meiner Freundin, da sie auch volle Adminrechte hat.... Hab das Passwort von meinem Account wieder geändert.... Dann konnte ich mich wieder einloggen....

Ok... Dann sah ich im ACP, dass er lauter Schweinerein bei den Rangtiteln geschrieben hat.... Mehr verstellte Sachen habe ich eigentlich nicht gefunden....

Hab dann mal die IP von dem Hacker notiert.... Der im ACP Opera als Browser hatte....
Bei WIW hatte er allerdings den Internet Explorer, denke ich....

Ein paar Minuten später waren zwei Gäste da, einmal die Hacker IP, einmal eine andere.... Beide wollten sich registrieren.... Beiden waren mehrmals als Gast auf dem Board, wie ich unter WIW sah.... Nur der andere Gast hatte jetzt Opera.... Dann stand wieder gar keine Browser Kennung bei den Gästen.... War alles sehr komisch....

Die Hacker IP war dann auf der Team Seite.... Zack war mein Account wieder gehackt.... Zack war der Account meiner Freundin gehackt....

In dem Moment hatte also keiner von uns mehr vollem Zugriff auf's Board....

Wir gingen auf Passwort vergessen, und bekamen so neue Passwörter.... Wäre schlimm gewesen, wenn der Hacker schon die E-Mail Adressen geändert hätte....

Wieder ein paar Minuten später hat der Hacker auch noch den Account von einem meiner Co Admins gehackt....

Dann zog ich die einzige Notbremse, die mir eingefallen ist, und habe einen .htaccess Schutz über's Forum gelegt....

Im Moment kommen nur meine Freundin, ich, und die beiden Co Admins auf's Board....

Was auch komisch ist, kurze Zeit vorher hat sich ein User angemeldet, mit folgender E-Mail Adresse:

sre4sdffr@4g54asd5.org' OR (userid=1 AND ascii(substring(password,1,1))>96)/*

Kann die irgend etwas zu bedeuten haben? Weil da UserId=1 steht, was ja normal ich bin, im Board.... Und substring(password,1,1)....

Könnt ihr mir bitte weiter helfen.... Was kann ich machen, um mein Board zu schützen?

Ein Freund von mir hat die IP Adresse des Hacker's zurück verfolgt.... Die kommt aus China.... Die andere IP (von dem Opera Gast) ist von T-Online Deutschland....

Weiss einer von euch Hilfe? Ich kann ja nicht ewig den .htaccess Schutz drin lassen....

Und was mache ich, wenn der auch noch den .htaccess Schutz hacken kann?

Dann ist das Board Geschichte, oder? unglücklich

Bitte helft mir !


MfG

Game
CrazyBull
Hi,

erstelle eine .htaccess für das ACP-Verzeichnis.

Führe die Sicherheitsmaßnahmen aus.
Sicherheitspaket (Anhang)
lash_zocker
Backup dein Board ab und zu und gut ist Augenzwinkern
Waleb
Welche Version is dein Board?
Ghostmaster
Ich denke es ist ein wBB2, da er selber ein wBB2 User ist, daher verschoben.

Falls dem nicht so ist, bitte melden.
Waleb
ich meinte eher die genaue nummer ^^
viacobra
Als erstes solltest du mal deine Passwörter sicher machen wie zum
Bsp: 23(ß)/$ <--------- Sicher
Bsp: gdj49js <--------- Unsicher
Dann htacess über das ACP legen
Forum updaten GANZ WICHTIG wenn du auf dem neuesten stand bist können sie dein Forum nicht mehr so schnell hacken,baue auch gleich noch mit ein das du dich vor cookie angriffen sützen kannst.
Findest du hier wie du es Manuel umstellen kannst zur Aktuellen version, klick mich

So das sind erstmal die wichtigsten sachen,achja für gäste und für user die mitglieder verstecken.
American
Zitat:
Original von TheGame

Und was mache ich, wenn der auch noch den .htaccess Schutz hacken kann?
[/I]


Das wird er wohl nur können mit Server Zugriff (FTP) oder wenn der Schtuz ein leichtes Passwort hat.
viacobra
Zitat:
Original von American
Zitat:
Original von TheGame

Und was mache ich, wenn der auch noch den .htaccess Schutz hacken kann?
[/I]


Das wird er wohl nur können mit Server Zugriff (FTP) oder wenn der Schtuz ein leichtes Passwort hat.


Fast so gut wie unmöglich wenn man keinen server zugriff hat,das ist richtig.