4images Forum & Community

4images Issues / Ausgaben => Discussion & Troubleshooting => Topic started by: comeunder on October 01, 2006, 12:18:45 PM

Title: 4Images hacked
Post by: comeunder on October 01, 2006, 12:18:45 PM
Hello,
yeserday my 4Images was hacked and the home.htm changed. The hacker was friendly and the original hom.html was still there. But the question is: How did he do it? The problem now is that my user/password is no more valid and i cant access my 4Images.
Where can i reset this?
The hack looks lik this:
http://www.party___zion.de/templates/4blue_orange1/home2.html (<-- remove the ___ )
Title: Re: 4Images hacked
Post by: comeunder on October 01, 2006, 03:16:33 PM
Danke für den Tipp. Hat funktioniert. (Neu registriert und im phpmyadmin den Status geändert.)
Die Frage bleibt aber noch wie der Hacker das geschafft hat. Liegt es an 4Images, dass ich nicht die aktuellste Version habe?
Title: Re: 4Images hacked
Post by: comeunder on October 01, 2006, 06:39:38 PM
Das Problem daran ist, dass meine Version noch die 1.7 ist. Ein updaten auf die 1.7.3 ist nur durch Neu-Installation möglich. Und ich hab keine Ahnung mehr was ich da im Laufe der Zeit überall rumgeändert hab so daß ich erstmal bei der 1.7 bleiben werde.
Oder gibt es auch Patche die ich auf die 1.7 aufspielen kann?
Title: Re: 4Images hacked
Post by: Peter Lehner on October 01, 2006, 08:47:45 PM
Hallo zusammen

Gerade heute wurde meine Seite gehackt und sprang auf einen Russische Seite. :evil:

Dank einem Save konnte ich den veränderten Code finden und wieder überspielen. Unter den Template wurde der home.html ersetzt, zudem wurde mein User mit allen Bilder gekillt. Ich kann die Bilder zwar wieder zurückspielen, aber die Datenbank-Einträge fehlen leider, darum wird es eine Mühsame angelegenheit. :((

Ich habe im Moment die Version 1.7.2 aufgespielt. Was muss ich machen, damit mir das nicht wieder passiert?

Danke und Gruss
Peter
Title: Re: 4Images hacked
Post by: Flo2005 on October 01, 2006, 08:59:50 PM
Ich würde mir an Deiner Stelle eine automatische Datenbanksicherung einrichten. Via Cronjob bist Du damit auf jeden Fall auf der sicheren Seite!

Ciao by Flo