Meine Seite wurde gehackt ..

Begonnen von Catlak, 10 Januar 2006, 11:02:20

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

Catlak

Guten Tag,
Heute in der Früher wurde mein ganzes Ftp Bereich gelöscht somit die seite auch ..
Hab heute einen Backup machen lassen
aber jetzt nach dem backup seh ich nur header.php , footer.php und die adren inhalte sind nicht zu erreichen ...

Hier ist die Seite: http://www.catlak.at/CATLAK/index.php

Bitte um Hilfe....

Mit freundlichen Grüßen

munzur

Hi,


Änder mal dein Theme.

L.g

Bzw:  Schalt mal Debug Modus ein dann siehst du bestimmt den Fehler.
"Debug-Mode" einschalten.
"SQL-Fehler anzeigen" einschalten
und evt. auftauchende Fehlermeldungen posten .

Catlak

Hi munzur,
ich kann die Theme nicht ändern da sie das Passwort von admin.php auch geändert haben ich komme nicht rein ...

Wo kann ich diesen Passwort rausholen ?
mfg

munzur

Hi,


Du kannst das Theme auch in der Config.php ändern.

L.g

Du hast doch bestimmt ein Backup von der Datenbank, geh dor in die UserTabelle und kopiere deine Daten bzw nur das PW und fügs in die jetzige rein.


L.g
"Debug-Mode" einschalten.
"SQL-Fehler anzeigen" einschalten
und evt. auftauchende Fehlermeldungen posten .

Catlak

Die Datenbank hab ich eingespielt ...

die theme hab ich umgeändert auf das alte da wurde auch nur die header und footer.php angezeigt danach hab ich die theme wieder auf nice_blue umgeändert ...

Und bei admin.php muss ich da in die mx_users rein ?

RiotheRat

Zitatich kann die Theme nicht ändern da sie das Passwort von admin.php auch geändert haben ich komme nicht rein ...

Du kannst das / Dein Adminpass auch mit phpMyAdmin ändern. Dazu phpMyAdmin aufrufen und die Datenbank auswählen in der Deine Installation liegt. Dann wie folgt vorgehen ...

1. Tabelle {prefix}_authors auswählen
2. Deinen Adminnick zum Verändern auswählen
3. Unter "pwd" Dein neues Passwort im Klartext eintragen
4. Bei "Funktion" im Drop-Down-Menü "MD5" auswählen
5. Speichern - und fertig ...

Damit solltest Du Dich dann auch wieder einloggen können ...

RtR
Unaufgeforderte PNs & Emails werden ignoriert

Erst wenn die letzte Zeile Code verhunzt, der letzte Server gehackt und der letzte Script-Kidde befriedigt ist, erst dann, werdet Ihr feststellen, dass Nuke nicht sicher ist...

munzur

#6
Schau mal mit FTP ob dein Blocks Ordner noch vorhanden ist :)

JA, geh in die mx_users und mx_authors und änder dort dein pw, dafür musst du eine alte db zurverfügung haben.

Genau so wie es RiotheRat beschrieben hat.  :thumbup:

L.g
"Debug-Mode" einschalten.
"SQL-Fehler anzeigen" einschalten
und evt. auftauchende Fehlermeldungen posten .

Catlak

Hi munzur,
die blocks sind noch vorhanden ...

und das mim admin pw:

bin gerade im mx_authors drinnen gewesen hab bei blackboss bin auf ändern gegangen und dann bei pwd das passwort von diesen hier "fb01186cee5376f400b77616c903e977" auf "elvis11" also test umgeändert....
konnte mich trotzdem nicht einloggen...

ddas mit dem drop-down menü wusste ich nicht wo das ist ..

mfg

munzur

Hi,

Nein nicht so!!

Du hast bei der jetzigen das hier stehen "fb01186cee5376f400b77616c903e977" jetzt gehst her und suchst mal ein backup von deiner alten Datenbank und koppierst von dort den ähnlichen Wert in die jetzige.

L.g
"Debug-Mode" einschalten.
"SQL-Fehler anzeigen" einschalten
und evt. auftauchende Fehlermeldungen posten .

Catlak

@t munzur: die Datenbank wurde ja gelöscht das ist das alte datenbank was ich eingespielt habe ...

Mfg

RiotheRat

Das Funktions-Drop-Down ist innerhalb des phpMyAdmins links neben dem Eingabefeld für das Adminpasswort. Siehe Screenshot ...

RtR

[gelöscht durch Administrator]
Unaufgeforderte PNs & Emails werden ignoriert

Erst wenn die letzte Zeile Code verhunzt, der letzte Server gehackt und der letzte Script-Kidde befriedigt ist, erst dann, werdet Ihr feststellen, dass Nuke nicht sicher ist...

Catlak

#11
aaa jetzt hab ichs .. die ganzen blöcke wurden auch deaktiviert :(
muss alle aktivieren wieder

Die blöcke die ich auf der rechten seite und linken seite aktiviere werden tortzdem nicht angezeigt?