Welcome, Guest. Please Login or Register.
May 14, 2024, 06:02:06 PM
Home Help Search Log in Register
News: SMF is the next generation in forum software, almost completely re-written from the ground up, make sure you don't fall for cheap imitations that suffer from feature bloat!

YaBB SE Community  |  German User Help  |  Hilfe zu YaBB SE  |  1.3.1 - DB: Userdatenzuordnung defekt? « previous next »
Pages: [1] Reply Ignore Print
Author Topic: 1.3.1 - DB: Userdatenzuordnung defekt?  (Read 1089 times)
Spooky
Noobie
*
Posts: 7


I'm a llama!

1.3.1 - DB: Userdatenzuordnung defekt?
« on: February 02, 2003, 08:02:29 PM »
Reply with quote

Hallo!

Gestern wurde unser Board (1.3.1) gehackt (andere index.php (der Kerl hat schon laut seiner Trophaensammlung rund 2500YabbSE aufm Gewissen) - habe den Bug-Hinweis vorhin gelesen, da hatten wir aber schon das untenstehende Phaenomen), jetzt ist folgendes Problem:

Heute Nachmittag war der Server insgesamt ca. 1.5Std. down (naja, kommt vor :( ), jetzt kommt auf der Startseite unten, wo die Userdaten sind, ein SQL Fehler, die einzelnen Beiträge können auch nciht mehr aufgerufen werden, gleicher Fehler, ebenso wie wenn man das Profil sehen will.

Die Namen bei den IMs sind nicht mehr verlinkt.

ABER:
-Wenn ich auf einen Beitrag antworte, sehe ich den originalen Text unten in der Ansicht unter den Antwortfeld.

-Es wird aber noch erkannt, ob ein User z.B. die unsichtbaren Boards sehen darf oder nicht.

-Ich kann mir alle User (Members anzeigen/löschen) anzeigen lassen

-Alle Emails sind auch noch da (Email an alle senden)

Kurzum: Die Zuordnung der Userdaten ist "irgendwie defekt", also UserDB hin? Ich habe keine Ahnung wie die DBs organisiert sind :(


-------EDIT------

Der Link zum Board, ganz vergessen: www.clio-forum.com
« Last Edit: February 02, 2003, 09:08:35 PM by Spooky » Logged
andrea
Global Moderator
YaBB God
*****
Posts: 4400


Peace on Earth

WWW
Re:1.3.1 - DB: Userdatenzuordnung defekt?
« Reply #1 on: February 02, 2003, 09:12:11 PM »
Reply with quote

Hast Du schon versucht, ob es hilft, wenn Du alle php Source Dateien frisch hochzulädst? Die Datenbank könnte intakt sein, und ev. sind nur weitere Sources verändert worden.
Logged

Spooky
Noobie
*
Posts: 7


I'm a llama!

Re:1.3.1 - DB: Userdatenzuordnung defekt?
« Reply #2 on: February 02, 2003, 09:31:42 PM »
Reply with quote

Hi Andrea!

Haben wir gerade mal gemacht.
Wir können dies aber mehr oder weniger ausschließen, da wir 2 Layouts auf einer db laufen lassen und nur das eine gehackt wurde, der Fehler aber leider zeitgleich auf beiden stattfand :(
Logged
andrea
Global Moderator
YaBB God
*****
Posts: 4400


Peace on Earth

WWW
Re:1.3.1 - DB: Userdatenzuordnung defekt?
« Reply #3 on: February 03, 2003, 04:11:20 AM »
Reply with quote

Dann mach doch mal einen dump der DB-Struktur und vergleiche mit einem Dump der Struktur vor dem Hack. Versuche festzustellen was genau geändert hat. Checke aber zur Sicherheit auch beim anderen Board ob dort sicher kein Hack stattfand, d.h. checke *alle* php Sourcefiles. Falls Du englisch kannst guck im englischsprachigen Supportbereich, es hat dort mehrere Threads zu gehackten Boards. Momentan habe ich leider keine Zeit zum Suchen, habe auswärtige Termine den ganzen Tag. Die Threads sind in den "Other Help" und "Admin Help" Foren.

Möglicherweise bleibt Dir nichts anderes übrig als die Daten zu restoren, hoffentlich hast Du einen aktuellen Safe. Falls der Hacker ein wichtiges Feld aus der DB gelöscht hat, dann sowieseo... Er könnte auch einen zusätzlichen Admin angelegt haben...

Uebrigens: Jeff interessiert sich für die IP des Hackers, maile Ihm die falls Du in Deinen Logs was findest.
http://www.yabbse.org/community/index.php?board=9;action=display;threadid=17919;start=75;boardseen=1
« Last Edit: February 03, 2003, 05:04:33 AM by andrea » Logged

Spooky
Noobie
*
Posts: 7


I'm a llama!

Re:1.3.1 - DB: Userdatenzuordnung defekt?
« Reply #4 on: February 05, 2003, 09:53:17 PM »
Reply with quote

Hallo Andrea!

Wir haben es wieder hinbekommen, die IM db war "corrupt", ebenso die log_online db.
Haben die dbs repariert, das Sicherheitsupdate gemacht und User nach weiteren Admins gecheckt, alles im Lot.

Danke für Deine Hilfe! Ich werde die Logs nochmal unter Augenschein nehmen und dann Jeff die IP zukommen lassen, wenn ich Sie ausfindig gemacht habe.

Schönen Gruß
Simon
Logged
Pages: [1] Reply Ignore Print 
YaBB SE Community  |  German User Help  |  Hilfe zu YaBB SE  |  1.3.1 - DB: Userdatenzuordnung defekt? « previous - next »
 


Powered by MySQL Powered by PHP YaBB SE Community | Powered by YaBB SE
© 2001-2003, YaBB SE Dev Team. All Rights Reserved.
SMF 2.1.4 © 2023, Simple Machines
Valid XHTML 1.0! Valid CSS

Page created in 0.042 seconds with 21 queries.