Mein Forum wurde gehackt

Timo1983
Gestern Abend hat sich jemand ein Spaß erlaubt.

Unter ein Benutzernamen der Adminrechte hat oder eben über den Adminzugan an sich wurde die Seite offlilne gesetzt eben im Wartungmodos verlinkt auf Pornoseiten.

Ich kom nicht mehr ins ACP rein.

Welche Möglichkeit hab ich über die Datenbank?
recent
Es gibt einen Hack oder so, schau mal in der Datenbank beim ACP ^^
Timo1983
Kann nichts finden, vieleicht hat derjenige mir auch alle User gelöscht? Wo seh ich das in der DB? Ich hab nur noch Zugriff auf die DB.
LiL-GanXta
geht das nicht wenn du backup hast und es rüberspielst?

das es alle ränge wie beim alten macht dun du schnell ihn die admin rechte wegnimmst?
Timo1983
nee hab ja kein backup vor den hack gemacht.

der sogenannte "admin" accoutn müsster doch vorhanden sein neben den benutzernamen der adminrechte hat?
Blackstar5
Du kannst dein PW über die DB neu machen...
Such dir nen Prog / Seite aus mit dem du Passwörter in MD5 verschlüsseln kannst und schreib es dann in die DB Zunge raus
Timo1983
Wo finde ich den besagten Eintrag in der DB?
dèjavue
ich bin jetzt mal so bös zu sagen das du geschlafen hast, als nahezu jedes wbb Forum über die Lücke nebst Update mindestens nen sticky gemacht hat...
Timo1983
das ist wohl richtig ich hatte kein update vollzogen

DB Eintrag:

bb1_users hat bei mir 0 Einträge. DIe ganze DB sieht irgendwie komisch aus nach den Hack.
Blackstar5
Der hat alle User gelöscht fröhlich
Musst du neu installieren Zunge raus

Edit: Ich tipp mal wieder schneller als ich denke großes Grinsen
Timo1983
Ja aber hat er über das ACP Zugang zur DB und kann diese löschen?

Doch nicht oder?
dèjavue
Den hat er sich über besagte Lücke verschafft die der Patch schließt.
Timo1983
Jetzt ist es zu spät unglücklich

Werde neuanfangen mit einer WBB Premium Lizenz.
Blackstar5
Die hilft herzlich wenig wenn du weiterhin lücken im Board hast...
Schütz dein Admin bereich durch ne htaccess und bau dir irgendein Sicherheitshack ein...
Timo1983
Brignt eine Strafanzeige etwas?
Blackstar5
Hast du Logs?
Wenn ja könnt das schon eher helfen...
Timo1983
Logs woher soll ich diese nehmen? In der DB?
Blackstar5
Nein, Access Logs...
Sollte jeder gute Server speichern oder mal beim Hoster nachfragen.
Ansonsten kannste das mit der Anzeige vergessen.
Timo1983
Eine acess log ist in mein Webverzeichnis gespeichert.
Blackstar5
Ja mensch dann schau dir das teil an fröhlich
Damit kannste wenigstens was anfangen...