ilch Forum » Ilch Clan 1.1 » Fehlersuche und Probleme » Website wurde gehackt

Geschlossen
  1. #1
    User Pic
    Ewarclan Mitglied
    Registriert seit
    04.12.2007
    Beiträge
    47
    Beitragswertungen
    0 Beitragspunkte
    Meine Website wurd heute Morgen gehackt. Als ich auf der Website schauen wollte, gab es ( wie zu sehen) nur noch das Design und eine News.

    In der News stand:

    Diese Seite wurde von D3nni5_36 gehackt , dein Adminname ***** mit dem Passwort ***** ist uns bekannt.

    Der User Dennis war bei mir auf der Website registriert, aber nur als User geführt, nach der Attacke hat er sich die Adminrechte zugeteilt und sämtliche User, News und Forendaten gelöscht. Weiterhin hat er die Menüs ausser gefecht gesetzt, die man in Adminmenü unter Navigation zwar noch sieht, aber auf der Website nicht mehr Angezeigt werden.

    Den User habe ich erstmal gelöscht, doch ist die Website kommplett hin und lässt sich mit den kompletten Menüpunkten nicht mehr wieder herstellen.

    Siehe Foto
    ews.ewar-gaming.eu/bilder/website.jpg

    Hat jemand vielleicht einen tipp, was man machen kann?

    Gruß Tommy

    betroffene Homepage: ews.ewar-gaming.eu/


    Zuletzt modifiziert von Ewarclan am 21.05.2009 - 15:12:20
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    lordrepha Mitglied
    Registriert seit
    11.03.2006
    Beiträge
    1.362
    Beitragswertungen
    22 Beitragspunkte
    hast du den ein update der datenbank...??? ansonsten schauts finster aus
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    Tyrargo Mitglied
    Registriert seit
    30.01.2006
    Beiträge
    5.541
    Beitragswertungen
    7 Beitragspunkte
    schau doch erstmal, ab welchem recht die menüpunkte gesehen werden können...


    außerdem wurde deine seite nicht GEHAKT! sondern es hat sich jemand einen scherz erlaubt, da er wohl dein bestimmt nicht so sicheres passwort benutzt hat.

    ds hat noch lange mit attacke zu tun ^^ meine güte...
    man kanns auch übertreiben.
    0 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    MVN050 Mitglied
    Registriert seit
    20.09.2008
    Beiträge
    1.273
    Beitragswertungen
    29 Beitragspunkte
    grade ma so bissle in deinen ordnern rumgestöbert

    ews.ewar-gaming.eu/include/

    ews.ewar-gaming.eu/include/designs/

    also nomal is das nit xD
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    Chapter Hall Of Fame
    Registriert seit
    21.10.2007
    Beiträge
    5.951
    Beitragswertungen
    229 Beitragspunkte
    hast du mal ein anderes design versucht?


    Zuletzt modifiziert von Chapter am 21.05.2009 - 17:41:17
    Spamming, sinnlose Beiträge, Pushing, Doppelposting und Werbung sind verboten
    externer Link
    0 Mitglieder finden den Beitrag gut.
  6. #6
    User Pic
    MVN050 Mitglied
    Registriert seit
    20.09.2008
    Beiträge
    1.273
    Beitragswertungen
    29 Beitragspunkte
    ews.ewar-gaming.eu/include/includes/confic.php

    öffne ma die und kuck ob die noch stimmt

    ich denke da dran liegts

    das er einfach die ftp daten hat

    und ma die datei geändert hat
    0 Mitglieder finden den Beitrag gut.
  7. #7
    User Pic
    Burli Mitglied
    Registriert seit
    17.06.2006
    Beiträge
    776
    Beitragswertungen
    0 Beitragspunkte
    Sry das ich das so sage aber es schon zu erlauben das man auf die Ordner zugreifen kann ist irgendwie *****Zensier ich ma selbst****.
    gehackt ist immer ein oberflächlicher begriff.
    Wenn ich mich natürlich als Hallo anmelde und mein Passwort auch hallo ist Z.B ist es nicht besonders schwer die Seite platt zu machen.
    Lasst euch doch mal vernünftige Passwörter einfallen auf die keiner kommen kann.
    Name des Sohnes/tochter mit Geburtsdatum oder Frau mit Geburtsdatum usw.
    Wenn mann so einige male auf ne Webseite geht und da wirklich mal beigeht und es versucht haben zu 70% die gleichen PW wie Ihr Nick ist oder Ihr realname im Profil was soll man dzu noch sagen.
    Auf jeden fall ist es keine Sicherheitslücke im CSS
    Wer in einem Text von mir, einen Rechtschreibfehler findet, der darf diesen auch behalten
    leistung-durch-schmerz.de
    0 Mitglieder finden den Beitrag gut.
  8. #8
    User Pic
    Chapter Hall Of Fame
    Registriert seit
    21.10.2007
    Beiträge
    5.951
    Beitragswertungen
    229 Beitragspunkte
    ne das war bestimmt ein hacker, der frisch aus nem altkleiderhackertrainigscamp aus asien gekommen ist lachen
    Spamming, sinnlose Beiträge, Pushing, Doppelposting und Werbung sind verboten
    externer Link
    0 Mitglieder finden den Beitrag gut.
  9. #9
    User Pic
    Ewarclan Mitglied
    Registriert seit
    04.12.2007
    Beiträge
    47
    Beitragswertungen
    0 Beitragspunkte
    Nabend erstmal,

    nein habe natürlich kein Backup, aber werde wohl diese Seite nicht mehr neu machen.
    Mit anderen design bekomme ich gleiches Ergebnis, die Menüleisten werden nicht Angezeigt.
    Zum Passwort, also mal ehrlich, wer Passwort und User namen benutzt kann es ja gleich öffentlich machen, also nehme ich diesen post mal mehr als scherz hin.

    Zum FTP Zugang habe nur ich Zugang und sonst keiner.

    Zu den Menüpunkten, die sind sichtbar ab Gast und lassen sich trotzdem nicht sichtbar machen, neu erstellt Menüs werden sichtbar angezeigt.

    Gruß
    0 Mitglieder finden den Beitrag gut.
  10. #10
    User Pic
    MVN050 Mitglied
    Registriert seit
    20.09.2008
    Beiträge
    1.273
    Beitragswertungen
    29 Beitragspunkte
    ews.ewar-gaming.eu/include/includes/confic.php

    kuck ma ob die noch stimmt
    0 Mitglieder finden den Beitrag gut.
  11. #11
    User Pic
    Ewarclan Mitglied
    Registriert seit
    04.12.2007
    Beiträge
    47
    Beitragswertungen
    0 Beitragspunkte
    Also die Datei ist da, größe stimmt und bearbeitet wurde sie nach Datum auch net.
    0 Mitglieder finden den Beitrag gut.
  12. #12
    User Pic
    Burli Mitglied
    Registriert seit
    17.06.2006
    Beiträge
    776
    Beitragswertungen
    0 Beitragspunkte
    ZitatZitat geschrieben von Ewarclan

    Zum Passwort, also mal ehrlich, wer Passwort und User namen benutzt kann es ja gleich öffentlich machen, also nehme ich diesen post mal mehr als scherz hin.


    Dies war kein Scherz deswegen sagte ich 70% aber ist wirklich eine Tatsache.
    Weswegen werden soviele Ts Server gehackt??
    weil SA Leute das gleiche passwort haben wie Ihr Nick ist und das ist natürlich ein gutgegebener angriffspunkt.
    sollte nicht nur auf Dich bezogen sein.

    @ MVN050
    wenn die config.php verändert würde dann würd die ganze Hp nicht mehr angezeigt werden das die Meldung dann heissen würde :
    Bitte Überprüfen Sie Ihren Benutzernamen wie Passwort oder so ähnlich


    Zuletzt modifiziert von Burli am 21.05.2009 - 20:57:01
    Wer in einem Text von mir, einen Rechtschreibfehler findet, der darf diesen auch behalten
    leistung-durch-schmerz.de
    0 Mitglieder finden den Beitrag gut.
  13. #13
    User Pic
    Ewarclan Mitglied
    Registriert seit
    04.12.2007
    Beiträge
    47
    Beitragswertungen
    0 Beitragspunkte
    Na wer so Dumm ist, naja....

    Trotzdem thanx for Info
    0 Mitglieder finden den Beitrag gut.
  14. #14
    User Pic
    Burli Mitglied
    Registriert seit
    17.06.2006
    Beiträge
    776
    Beitragswertungen
    0 Beitragspunkte
    Warst denn nur Du als Admin ????
    oder gab es da noch andere???
    wenn es noch andere gab co-Admin unso kann es auch sein das die gehackt wurden alsio mit PW unso muiss ja nicht unbedingt an Dir liegen
    Wer in einem Text von mir, einen Rechtschreibfehler findet, der darf diesen auch behalten
    leistung-durch-schmerz.de
    0 Mitglieder finden den Beitrag gut.
  15. #15
    User Pic
    Ithron Hall Of Fame
    Registriert seit
    21.01.2006
    Beiträge
    2.659
    Beitragswertungen
    24 Beitragspunkte
    Hattest du aktuelles Update des Scripts?
    ZitatZitat geschrieben von loW

    Ja ich habs gesehen und wenn ichs kostenlos bekomm dann zahl ich doch nix dafür oder?
    0 Mitglieder finden den Beitrag gut.
  16. #16
    User Pic
    Ewarclan Mitglied
    Registriert seit
    04.12.2007
    Beiträge
    47
    Beitragswertungen
    0 Beitragspunkte
    Es waren alle nur User, da es sich um eine Informations Website handelte, also eher ein forum.

    Ausserdem kann soviel ich weiß ein CoAdmin einen anderen User nicht als Volladmin einrichten, was aber geschehen ist, denn der Hacker Name D3NNI5_36 hat sich als Admin eingerichtet.
    0 Mitglieder finden den Beitrag gut.
  17. #17
    User Pic
    Ewarclan Mitglied
    Registriert seit
    04.12.2007
    Beiträge
    47
    Beitragswertungen
    0 Beitragspunkte
    habe Ilch 11 L Version druff, also nicht ganz die neue
    0 Mitglieder finden den Beitrag gut.
  18. #18
    User Pic
    Ithron Hall Of Fame
    Registriert seit
    21.01.2006
    Beiträge
    2.659
    Beitragswertungen
    24 Beitragspunkte
    Jepp, da gab es ne Sicherheitslücke.
    ZitatZitat geschrieben von loW

    Ja ich habs gesehen und wenn ichs kostenlos bekomm dann zahl ich doch nix dafür oder?
    0 Mitglieder finden den Beitrag gut.
  19. #19
    User Pic
    Ewarclan Mitglied
    Registriert seit
    04.12.2007
    Beiträge
    47
    Beitragswertungen
    0 Beitragspunkte
    und die wäre gewesen
    0 Mitglieder finden den Beitrag gut.
  20. #20
    User Pic
    Chapter Hall Of Fame
    Registriert seit
    21.10.2007
    Beiträge
    5.951
    Beitragswertungen
    229 Beitragspunkte
    frag doch mal D3NNI5_36 zunge
    Spamming, sinnlose Beiträge, Pushing, Doppelposting und Werbung sind verboten
    externer Link
    0 Mitglieder finden den Beitrag gut.
  21. #21
    User Pic
    lordrepha Mitglied
    Registriert seit
    11.03.2006
    Beiträge
    1.362
    Beitragswertungen
    22 Beitragspunkte
    ZitatZitat geschrieben von Chapter

    frag doch mal D3NNI5_36 zunge


    loool böse böse
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Fehlersuche und Probleme

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten