You are not logged in.

1

Thursday, April 5th 2012, 7:30pm

Forum gehackt

Guten Tag ,

seit einigen Tagen hacken hacker unser Forum jeden Tag.

You get more information about the problem in our knowledge base: http://www.woltlab.com/help/?code=1049
Information:
error message: Cannot use database ni67142_1sql1
error code: 1049
sql type: MySQLDatabase
sql error: Unknown database 'ni67142_1sql1'
sql error number: 1049
sql version:
file: /var/customers/webs/ni67142_1/wcf/lib/system/database/MySQLDatabase.class.php (59)
php version: 5.3.3-7+squeeze8
wcf version: 1.1.8 (Tempest)
date: Thu, 05 Apr 2012 14:37:33 +0000
request: /acp/index.php?form=OptionImportAndExport&packageID=48&
referer: http://newera-roleplay.de/acp/index.php?form=BoardEdit
Stacktrace:
#0 /var/customers/webs/ni67142_1/wcf/lib/system/database/Database.class.php(81): MySQLDatabase->selectDatabase()
#1 /var/customers/webs/ni67142_1/wcf/lib/system/WCF.class.php(296): Database->__construct(...)
#2 /var/customers/webs/ni67142_1/wcf/lib/system/WCFACP.class.php(2: WCF->initDB()
#3 /var/customers/webs/ni67142_1/acp/global.php(21): WCFACP->__construct()
#4 /var/customers/webs/ni67142_1/acp/index.php(7): require_once('/var/customers/...')
#5 {main}

dies ist der error könnt ihr evlt. gucken woran es liegt.
sie bearbeiten irgendwie die index und führen ihre Seite ein hatl Hacker musik und das übliche
defaced by Luke





Bitte helft uns!




#wir sind momentan auf phpboard umgestiegen weil uns gesagt wurde es sei sicherer

2

Thursday, April 5th 2012, 7:34pm

Sobald FTP-Daten geändert werden, liegt das meist an unsicheren Passwörtern. Möglicherweise sind auch einfach nur die MySQL-Datenbankdaten falsch eingetragen, so sieht es nämlich derzeit aus..

3

Thursday, April 5th 2012, 7:35pm

Sobald FTP-Daten geändert werden, liegt das meist an unsicheren Passwörtern. Möglicherweise sind auch einfach nur die MySQL-Datenbankdaten falsch eingetragen, so sieht es nämlich derzeit aus..

Wir haben schon 2 mal den neuen Webspace geändert , 2 mal neue MySql Daten angelegt bzw. FTP daten
und sie kommen dennoch immer wieder durch.

CandyMan

Member

  • "CandyMan" is male

Posts: 1,957

Location: Berlin

Occupation: IT-Useradministrator

  • Send private message

4

Thursday, April 5th 2012, 7:36pm

lol das phpbb board und sicherer? Da liegst du falsch. Das WBB3 ist sicher den FEhler den du hast sagt nur aus das die Datenbank nicht gibt dieses kannst du in der wcf/config.inc.php ändern. Das Woltlab Board an sich ist sicher was unsicher ist sind meistens die Passwörter die verwendet werden!

Edit: Dann solltest du mal dein Plugins prüfen bzw. ob irgendwelche Dateien angepasst worden sind wo sich jemand eine Lücke eingebaut hat um dein Forum zu hacken!

Gruss CandyMan

5

Thursday, April 5th 2012, 7:38pm

Die Passwörter hatten wir auch schon 3 mal geändert , und auch unsere PC'S nach stealern durchsucht.

MucCowboy

Unregistered

6

Thursday, April 5th 2012, 8:30pm

Von unserer Seite ist alles gesagt. Wer Forums-Scripte verändert, kommt auf Deinen Webspace, überwindet also Deine Passwort-Hürden. Oder Du hast ungeprüft ein unsicheres Plugin installiert, das dem Angreifer eine "Backdoor" öffnet. Das WBB selbst kann nichts dafür.

Gibt es noch Zugänge über WebFTP des Hoster-Interfaces? Oder durch andere Dateiaustausch-Programme neben dem klassischen FTP?
Bist Du sicher, dass der Angreifer nicht "von innen" kommt? Also einer Deiner Spezln ist die neben Dir noch das FTP-Passwort haben?

Grüße
Uli

7

Thursday, April 5th 2012, 8:40pm

Uli[/quote]
Von unserer Seite ist alles gesagt. Wer Forums-Scripte verändert, kommt auf Deinen Webspace, überwindet also Deine Passwort-Hürden. Oder Du hast ungeprüft ein unsicheres Plugin installiert, das dem Angreifer eine "Backdoor" öffnet. Das WBB selbst kann nichts dafür.

Gibt es noch Zugänge über WebFTP des Hoster-Interfaces? Oder durch andere Dateiaustausch-Programme neben dem klassischen FTP?
Bist Du sicher, dass der Angreifer nicht "von innen" kommt? Also einer Deiner Spezln ist die neben Dir noch das FTP-Passwort haben?

Grüße
Uli


Gut wir lassen mal alle Plugins weg , wie ist den das mit Security System ist das sicher?

CandyMan

Member

  • "CandyMan" is male

Posts: 1,957

Location: Berlin

Occupation: IT-Useradministrator

  • Send private message

8

Thursday, April 5th 2012, 8:42pm

Ausser das das Ding eine Log Schleuder ist habe ich noch keinerlei sinn in diesen Plugin gesehen! Eine .htaccess in ACP ordner erfüllt da mehr sinn!

Gruss CandyMan

MucCowboy

Unregistered

9

Thursday, April 5th 2012, 9:08pm

Gut wir lassen mal alle Plugins weg , wie ist den das mit Security System ist das sicher?

Öhm, das Security System IST ein Plugin. ;)
Und es kann nichts gegen manuelle Änderungen an FTP-Dateien tun.

Grüße
Uli

10

Thursday, April 5th 2012, 10:53pm

Ausser das das Ding eine Log Schleuder ist habe ich noch keinerlei sinn in diesen Plugin gesehen! Eine .htaccess in ACP ordner erfüllt da mehr sinn!

Gruss CandyMan

Ich würde auch eine .htaccess nehmen :)

Ich bin nicht gerade überzeugt von dem Secruity System..

CandyMan

Member

  • "CandyMan" is male

Posts: 1,957

Location: Berlin

Occupation: IT-Useradministrator

  • Send private message

11

Friday, April 6th 2012, 1:13pm

Auch eine Lösung es neu aufzusetzen aber warum haste das vorhandene nicht wieder zu laufen gebracht?

Gruss CandyMan