Hcker im ACP! Forum ist ständig verstellt. Help!

LadyMary
Dies ist eine vorgefertigte Schablone.
Bitte fülle soviel aus, wie dir nur Möglich ist, du kannst auch gerne noch mehr Angaben machen.


Problembeschreibung:
Wir haben seid letzter Wioche das Problem, das sich das Forum verstellt. Das heisst, zugriffsrechte, oder Useronlineanzeigen sind komplett verstellt....
DAS Krasseste war vorgestern morgen; es registrierte sich ein neuer User, wir arbeiten so, das neue User sich erstmal vorstellen, dann werden sie von einem Teammitglied freigschaltet.
Der neue User hiess Chucky,.... iuch habe mir sein Profil angesehen, ihn aber nicht freigeschaltet. Nebenher war ich am Telefon mit einer Userin, die plötzlich nciht mehr ins FOrum kam, aber online angezeigt wurde mit einer fremden IP Adresse!
Plötzlich sagt die zu mir: du , Chucky ist jetzt Admin. geschockt
Ich war total erschrocken, hab in die Adminsitzung geschaut, aber keine Aufzeichnung das jemand ausser mir noch drin war.
Wie kann das sein?
AN dem Morgen hab ich auch mit meinem Co-admin telefoniert, während des telefonats, fragte ich sie was sie grade im ACP mache, da sagt sie: häää wieso ich bin doch gar nicht am rechner. geschockt
tja und nun? in der Administratorensitzung, war sie drin, mit der selben IP wie bei der Userin die auf einmal nicht mehr ins forum kam.
Kurze Zeit später war der LOG weg, gelöscht?!



Was wurde zuletzt geändert oder eingebaut?
Admin/Modlog wurde zu letzt eingebaut! Anfang Okt. also schon ne weile her.
Heute hab ich einmal alle Updates geprüft zur Forenversion ( 2.3.6pl2)



Wer kann mir helfen?
Wo ist eine SIcherheitslücke?

Aktuellster Vorfall heute abend:
Mein Supermodi meinte das sie ihr Profil ausgefüllt habe, alles abgeseichert...siich aus geloggt. und als sie 3 stunden später wieder online war, war ich Profil leer! Auch ihr Avartar war gelöscht.

Ich habe schon alle aufgefordert ihre PW zu ändern ,das haben sie auch getan.
Was kann das sein?
Wie kann jemand UNSICHTBAR ins ACP, so das man ihn nicht sieht?

Bitte Bitte Hilfe

Link zu meinem Forum: www.unser-kinderzimmer.de
C-Board
In der DB-Tabelle bbx_adminsessions wird der Eintrag in dem Moment wieder gelöscht, wenn der "Admin" sich aus dem ACP abmeldet. Nur, wenn man z.B. den Browser einfach schliesst, bleibt der Eintrag erhalten.

Ich kann nur hoffen, dass Du Dir ein sicheres Passwort zugelegt hast und zunächst mal JEDEM anderen User die Rechte beschnitten hast.

Gruß Mike
jacqy
nunja einfach so kommt man nicht ins acp.

außer eben man knackt die PW´s die Zugriff aufs ACP haben.
Wer hat denn Zugriff auf den Ftp Server ,Datenbank? Dadurch kann man sich auch Zugriff auf´s acp verschaffen.

Am besten nochmal alle PW´s ändern und diese so sicher wie möglich machen.
es sollte ein pw sein was aus sinnlosen zeichen etc besteht.


wäre z..b sowas hier..

@3hJ{}L\f4LöäR³jMn=Ua#


am besten auch pw vom server und der DB ändern.Dann wäre noch ein sicherheistsystem ratsam. bekommst du bei

http://birc-script.de/wbb2/index.php

Als nächstes wird er dann wer auch immer das ist,user löschen,beiträge löschen...

ZU deinem Team hast du vertrauen?? da es ja auch vorkommt das es jemand von team ist und sich einen scherz erlaubt...kannte da mal ein board wo sowas vorkam,bzw das board gibt es noch.
Shackles
Ich würde auch sagen, Passwörter vom FTP Server, der Datenbank, dem Forenaccount etc ändern.
Und nimm 16 stellige Passwörter, die so aussehen, wie jacqy es aufgeschrieben hat.
Dann das Sicherheitssystem einbauen und was ganz wichtig ist, den Zugriffsschutz von x und y einbauen und da auch ein 16 stelliges Passwort nehmen.

Falls du Hilfe brauchst, sag mir Bescheid, ich helf dir gerne. smile
LadyMary
also pw von datenbank und server weiss nur ich und mein technickadmin.
der ist allerdings wie ich auch nur laie und steht auch wie ochs vorm berg.

wäre toll wenn mir einer helfen kann. unglücklich

Edit: der link zeigt mir nur die startseite eines forums, aber was soll er mir eigentlich zeigen=?

:noch mal Edit: wo in welcher PHP muss ich dann das neue PW: für die datenbank eintragen?
ich bin heute abend einfach zu blöd
jacqy
als tech admin sollte man sich aber mit der materie was auskennenAugenzwinkern

nun dein link ist so schon okAugenzwinkern
ein verzeichniss wie wbb2 hast du ja nicht augf deinem server?

helfen kann ich dir wohl auch .PN reicht fröhlich

oder schau in meine sig Augenzwinkern

edit

das PW änderst du in der acp/lib/config.inc.php
Bräke
Mach mal dringens was mit deinem /acp Verzeichnis, das kann man nämlich aufrufen und reinschauen. Vorallem die alten setup-Dateien der Hacks entfernen.

Und schütze dieses mit .htaccess
LadyMary
setup datein entfernen ?
uff
nun steh ich da....
mit 1000 fragezeichen im gesicht
jacqy
du hast antwort auf deine PN Augenzwinkern
LadyMary
mein server beitet an dort das acp in ein geschütztes verzeichnis zu verwandeln, dies hab ich nun getan und das acp ist nur noch durch ein pw erreichbar