Foorumimme on hakkeroitu

Arkisto phpBB2 versiosta.
Tuki tälle versiolle on loppunut 1.1.2009
Alueen säännöt
phpBB2 tuki on loppunut 1.1.2009

Alkuperäinen tiedote phpbb.comista löytyy tämän linkin takaa.
http://www.phpbb.com/community/viewtopi ... &t=1385785

Nämä alueet on jätetty toistaiseksi näkyville Arkistona.
phpBB2 ongelmia ei tule kirjoittaa phpBB3 alueelle, Ainoa tuettu toimenpide phpBB2:en on konvertoiminen phpBB3 versioon. :)
jasunen
Aloittelija
Aloittelija
Viestit:5
Liittynyt:29 Joulu 2006, 19:56
Foorumimme on hakkeroitu

Viesti Kirjoittaja jasunen » 18 Maalis 2007, 19:06

Heips!
Sivustomme foorumi on hakkeroitu Turkkilaisen Hakkerin toimesta. Yritin palauttaa sitä varmuuskopiosta, mutta edelleen ohjauskoodi on siellä yhäkin. Foorumi on 2.0.22 versio ja oletan koodin olevan kätkettynä jonnekin tietokantaan. Kuinkas voisin edetä? Olen kokeillut käyttää Toolkit:iä, mutta se ilmoittaa, ettei haitallista koodia ole löytynyt...

Kiitos jo etukäteen...
Vans & Trucks Club of Finland ry
webmaster Jari Jakonen

Avatar
Lurttinen
phpBB nub
phpBB nub
Viestit:4787
Liittynyt:13 Marras 2005, 18:41
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja Lurttinen » 18 Maalis 2007, 20:00

Tai sitten se ei ollut phpBB, jonka kautta mentiin sisään.

Koska fooruimn sanotaan olevan 2.0.22 versiota.
Ihan ensimmäisenä ota palvelimen logitiedostot talteen. Ota kopio tietokannasta ja kopio foorumin tiedostoista (mieluiten koko sivuston sisällöstä) phpbb.comin IIT tiimiä varten, jotta voivat tutkia mitä kautta tuo on tehty.
Listaa myös kaikki asennetut MODit ja omat koodimuutokset.

Pistä noi kaikki .zip tiedostoon ja lähetä privalla mulle latauslinkki, niin toimitan nuo sinne IIT tiimille.
(phpbb.com on alhaalla, mutta mää saan nuo suoraan oikeille henkilöille...)

Katoin myös, että sulla on tuo foorumi näköjään laitettu sulki kokonaan, mutta olis hyvä nähdä se foorumin tuottama koodi, josta voisi käydä hakemassa viittausta sinne hakkerin.

jasunen
Aloittelija
Aloittelija
Viestit:5
Liittynyt:29 Joulu 2006, 19:56

Viesti Kirjoittaja jasunen » 18 Maalis 2007, 20:56

Lurttinen kirjoitti:Tai sitten se ei ollut phpBB, jonka kautta mentiin sisään.

Koska fooruimn sanotaan olevan 2.0.22 versiota.
Ihan ensimmäisenä ota palvelimen logitiedostot talteen. Ota kopio tietokannasta ja kopio foorumin tiedostoista (mieluiten koko sivuston sisällöstä) phpbb.comin IIT tiimiä varten, jotta voivat tutkia mitä kautta tuo on tehty.
Listaa myös kaikki asennetut MODit ja omat koodimuutokset.

Pistä noi kaikki .zip tiedostoon ja lähetä privalla mulle latauslinkki, niin toimitan nuo sinne IIT tiimille.
(phpbb.com on alhaalla, mutta mää saan nuo suoraan oikeille henkilöille...)

Katoin myös, että sulla on tuo foorumi näköjään laitettu sulki kokonaan, mutta olis hyvä nähdä se foorumin tuottama koodi, josta voisi käydä hakemassa viittausta sinne hakkerin.
Mistä löydän palvelimen logitiedostot? Meillä on tuolla palvelimella myös oma softa, autokoulujen teoriakoe harjoitus, joka käyttää myös samaista tietokantaa... Tarviin hieman teknistä neuvonantoa noissa jutuissa, mistä löydän ne. Käytän mysql:n tietokantasoftaa hallinnointiin ja näen kyllä siel kaikki tietokannat, mitä meillä on. Teoriakoe toimii normaalisti, joten se ei ole saastuttanut niitä. Katson huomenna, kun pääsen työkoneen ääreen, mitä voin tehdä...

-jj-

Ai niin... foorumi oli aiemmin muuten 08 versio, jonka päivitin luultavasti onnistuneesti 22:ksi. Tai sitten päivitys epäonnistui...

-jj-

mrl586
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:2879
Liittynyt:31 Maalis 2006, 17:59
Paikkakunta:Tampere
Viesti:

Re: Foorumimme on hakkeroitu

Viesti Kirjoittaja mrl586 » 18 Maalis 2007, 21:28

jasunen kirjoitti:Sivustomme foorumi on hakkeroitu Turkkilaisen Hakkerin toimesta. Yritin palauttaa sitä varmuuskopiosta, mutta edelleen ohjauskoodi on siellä yhäkin.
Oletko palauttanut varmuuskopioista sekä tietokannan että tiedostot vai vain jomman kumman niistä?

Avatar
Lurttinen
phpBB nub
phpBB nub
Viestit:4787
Liittynyt:13 Marras 2005, 18:41
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja Lurttinen » 18 Maalis 2007, 21:34

Palvelimen logitiedostot saa tarvittaessa palveluntarjoajalta.
Niistä pitäisi näkyä, minkä tiedoston avulla sinne mentiin sisälle.

jasunen
Aloittelija
Aloittelija
Viestit:5
Liittynyt:29 Joulu 2006, 19:56

Viesti Kirjoittaja jasunen » 18 Maalis 2007, 21:43

pelkät tiedostot, tietokannan varmuuskopion palautus ei onnistunut, kun yritin sitä...

mrl586
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:2879
Liittynyt:31 Maalis 2006, 17:59
Paikkakunta:Tampere
Viesti:

Viesti Kirjoittaja mrl586 » 19 Maalis 2007, 00:32

jasunen kirjoitti:pelkät tiedostot, tietokannan varmuuskopion palautus ei onnistunut, kun yritin sitä...
Miten tietokannan varmuuskopioinnin palautuksen epäonnistuminen ilmeni?

Kun katselet phpbb:n tauluja jollakin tietokannan hallintaohjelmalla, näetkö niissä silloin jotain ylimääräistä, mitä ei pitäisi olla siellä?

jasunen
Aloittelija
Aloittelija
Viestit:5
Liittynyt:29 Joulu 2006, 19:56

Viesti Kirjoittaja jasunen » 19 Maalis 2007, 09:05

mrl586 kirjoitti:
jasunen kirjoitti:pelkät tiedostot, tietokannan varmuuskopion palautus ei onnistunut, kun yritin sitä...
Miten tietokannan varmuuskopioinnin palautuksen epäonnistuminen ilmeni?

Kun katselet phpbb:n tauluja jollakin tietokannan hallintaohjelmalla, näetkö niissä silloin jotain ylimääräistä, mitä ei pitäisi olla siellä?
Palautus ilmoitti palautuksen olevan käynnissä ja kun se oli palautuksen tehnyt, sivusto oli ikäänkuin kaatunut, ilmoitti vain jonkun tietokanta virheen...

käytössäni on mysql control center ohjelma... tietokantoja kun tarkastelee, mitään extraa ei näyttäisi olevan.

Anubis
Aktiivinen jäsen
Aktiivinen jäsen
Viestit:865
Liittynyt:15 Elo 2006, 11:01

Viesti Kirjoittaja Anubis » 19 Maalis 2007, 10:33

jasunen kirjoitti:Palautus ilmoitti palautuksen olevan käynnissä ja kun se oli palautuksen tehnyt, sivusto oli ikäänkuin kaatunut, ilmoitti vain jonkun tietokanta virheen...

käytössäni on mysql control center ohjelma... tietokantoja kun tarkastelee, mitään extraa ei näyttäisi olevan.
EIvät kräkkerit mitään ekstraa sinne jätäkkään, osaavat peittää jälkensä. Itse asentaisin koko järjestelmän uusiksi, jos joku on päässyt kräkkeröitymään koneelleni.

jasunen
Aloittelija
Aloittelija
Viestit:5
Liittynyt:29 Joulu 2006, 19:56

Viesti Kirjoittaja jasunen » 20 Maalis 2007, 07:35

Okay, foorumi on sitten puhdistettu hakkerin jäljiltä. Kiitos Lurttiselle vian paikallistamisesta.

-jj-

Viestiketju Lukittu

Paikallaolijat

Käyttäjiä lukemassa tätä aluetta: Ei rekisteröityneitä käyttäjiä ja 41 vierailijaa