Recordad que para pedir soporte alguno, debéis facilitar los datos de soporte oportunos por favor, mirad aquí y leer las Normas generales del foro, esto nos servirá de ayuda para dar el mejor soporte..
Gracias.
La Administración de phpBB España.
Han Hackeado mi Phpbb3
Han Hackeado mi Phpbb3
Me ha cambiado los datos de mi cuenta de administrador, han cambiado la cabecera del foro y se ha permitido la gracia de abrirse un hilo y mandarme un archivo adjunto con la vulnerabilidad.
El tema de la cabecer lo he cambiado a mano desde la base de datos, pero el usuario no consigo recuperarlo. Me he creado un usuario nuevo y le he puesto los valores user_type=3 y group_id=5 como el administrador, pero cuando me valido no me deja entrar al ACP. He probado poner la contraseña del nuevo usuario al administrador, pero no me valida.
La verdad es que estoy un poco perdido, pq con el cambio de contraseña esperaba que se solucionara, pero parece que no. No se si depende de algún valor de otra tabla o de algun fichero de configuración.
Os adjunto el fichero del tipo este, para que le podais echar un vistazo.
Muchas Gracias por vuestra atención.
URL: www.alfonsadas.es/foro
Versión phpBB: phpBB3 (3.0.6)
MODs Instalados: los que viene por defecto (si viene alguno) Yo no he instalado ninguno
Plantilla(s) usada(s): prosilver ó subsilver2 no lo recuerdo
Servidor: Linux de pago
Actualización desde otra versión: no
Conversión desde otro sistema de foros: no
Re: Han Hackeado mi Phpbb3
https://www.ohloh.net/p/phpbb-es/downlo ... ull_Es.zip
ademas pide a tu hosting de pago que te cambien todas las claves ya sea de usuario al registrarte y de la cuenta de ftp.
saludos
Datos de Soporte:
- URL del Foro: http://www.peruvoley.com/foro
- Hosting donde está alojada: http://www.rogohosting.com
- Versión del foro: 3.3.11
- Estilo: stasis-leak
- Mods Instalados:
Guias de ayuda:
Guia para corregir el copyright en foros phpBB3
Re: Han Hackeado mi Phpbb3
URL: http://manganimemas.com/foro
Versión phpBB: phpBB3 (3.0.9)
MODs Instalados:
Advertisement management, Jquery quick edit,
Block foro externo, Reimg image resizer,
PhpbbSEO, Multi race ranks,
Auto backup, Multiple ranks,
phpbb-seo dynamic meta tags, breizh ajax checks,
barra de mitch, Imágen campos personalizados,
centrar avatar, full quick reply editor,
ign style colored names, perfil a la izquierda,
nv newspage, phpbb security, prime links,
smilie creator, user ranks progresion bar,
buttons menu, prime notify,
Plantilla(s) usada(s): prosilver
Servidor: Pago
Actualización desde otra versión: si
Conversión desde otro sistema de foros: no
__________________________________________________________________________________________________
Instalo mods
Administrador de manganimemas.
__________________________________________________________________________________________________
Re: Han Hackeado mi Phpbb3
Antes de nada, lee las Normas de phpBB-Es y las Normas de Soporte.
Como corregir el copyright de phpbb3 - Si tu foro no tiene copyright ,lee la guia antes de pedir soporte.No doy soporte por MP ni por MSN ,solo en los foros.
© angelismo- Webmaster de Webmastercreativo
© angelismo -Administrador de phpBB-es
Re: Han Hackeado mi Phpbb3
URL: www.alfonsadas.es/foro
Versión phpBB: phpBB3 (3.0.6)
MODs Instalados: los que viene por defecto (si viene alguno) Yo no he instalado ninguno
Plantilla(s) usada(s): prosilver ó subsilver2 no lo recuerdo
Servidor: Linux de pago
Actualización desde otra versión: no
Conversión desde otro sistema de foros: no
- Adjuntos
-
si.rar
- (3.72 KiB) Descargado 118 veces
Re: Han Hackeado mi Phpbb3
¿Y cómo has hecho eso? No tienes más que cambiar el hash para el campo password en la línea para el administrador "original" en la tabla phpbb_users poniendo el hash de la contraseña que tiene el usuario creado por ti.fredi78 escribió:... He probado poner la contraseña del nuevo usuario al administrador, pero no me valida..
Luego cambia todos los ficheros del foro por los de una copia limpia y original del phpBB3 de la versión que tuvieras en ese momento (creo que dijiste la 3.0.6) exceptuando el archivo config.php que obviamente no debes modificar.
Der Mensch schuf Gott nach seinem eigenen Bild
Berlín siempre estará en mi corazón. Auf wiedersehen, Berlin!!
- engendro666
- Mensajes: 1344
- Registrado: 30 Jul 2009, 14:53
- Edad: 41
Re: Han Hackeado mi Phpbb3
https://www.ohloh.net/p/supporttookit/d ... =1.0.0-PL1
descomprimilo y guarda la acrpeta stk en la raiz de tu foro.
Luego ve directo a la carpeta en tu navegador en tu caso seria asi:
http://www.alfonsadas.es/foro/stk/
te va a pedir que te identifiques como adinistrador (cosa que no puedes) ve mas abajo donde dice:
Código: Seleccionar todo
If you aren’t able to login to phpBB at all you can use the internal authentication method of the Support Toolkit. To use this method you must generate a new password file.
en la proxima ventana veras esto:
The password that was generated for you is: xxxxxxxxx guarda el password que lo vas a usar en un rato.
Luego clickea en download the password file
no cierres la pagina, accede por ftp nuevamente a tu sitio y copia el archivo que descargaste dentro de la carpeta stk
Volve a la pagina que te dije que no cerraras y mira en este mensaje:
Código: Seleccionar todo
Once you have uploaded the password file to the correct location, click here to go back to the login page.

pega el password que te dio al principio, ahora estas logueado como "STK Emergency login"
vas a la pestaña "user/group tool" , en el menu de la izquierda clickea en change password, ingresas el nick de la cuenta que te quitaron y le pones el password que quieras.
Luego vas a "manage board founders"
te van a aparecer los fundadores del sitio, si hay alguno que no debiera estar lo seleccionas y clickeas en "demote founders"
Si faltara algun fundador o queres poner otro ingresas el nick abajo y click en "promote founder".
Con esto deberias haber recuperado tu cuenta y fundadores, acabo de hacer estos pasos mientras los escribia y funciona bien. Luego elimina el archivo que pusiste en la carpeta stk para generar el password.
Consejo: Cambia todas las claves del hosting base de datos, etc. Por cierto que hosting usas? respalda todos los archivos del ftp y trata de respaldar la base de datos de tanto en tanto. Luego ACTUALIZA A 3.0.7 PL
Spoiler
Versión phpBB: 3.0.11
MODs Instalados:
- FAQ Manager
- Rules Page 1.0.1
- STK 1.0.4
- avatar on index and viewforum 1.2.1
- avatar on memberlist 1.0.2
- Country Flags User Edition 1.2.1
- Knowledge Base 0.2.1
- Prime Birthdate
- Profile Views
- Tabbed Profiles
- Skype Mod
- Genders
- Facebook Profile Link
- Twitter Profile Link
- Prime Links
- Annual Stars
- Primetime 1.0.5
Servidor: 99h
Re: Han Hackeado mi Phpbb3
Muchas Gracias a todo y por supuesto estais invitados a unas cervecitas en las Fiestas de las Alfonsadas que celebramos en Calatayud: http://www.alfonsadas.es
URL: www.alfonsadas.es/foro
Versión phpBB: phpBB3 (3.0.7)
MODs Instalados: No
Plantilla(s) usada(s): defecto
Servidor: Linux, Pago
Actualización desde otra versión: ahora sí
Conversión desde otro sistema de foros: no
- engendro666
- Mensajes: 1344
- Registrado: 30 Jul 2009, 14:53
- Edad: 41
Re: Han Hackeado mi Phpbb3


Spoiler
Versión phpBB: 3.0.11
MODs Instalados:
- FAQ Manager
- Rules Page 1.0.1
- STK 1.0.4
- avatar on index and viewforum 1.2.1
- avatar on memberlist 1.0.2
- Country Flags User Edition 1.2.1
- Knowledge Base 0.2.1
- Prime Birthdate
- Profile Views
- Tabbed Profiles
- Skype Mod
- Genders
- Facebook Profile Link
- Twitter Profile Link
- Prime Links
- Annual Stars
- Primetime 1.0.5
Servidor: 99h
Re: Han Hackeado mi Phpbb3

URL: http://manganimemas.com/foro
Versión phpBB: phpBB3 (3.0.9)
MODs Instalados:
Advertisement management, Jquery quick edit,
Block foro externo, Reimg image resizer,
PhpbbSEO, Multi race ranks,
Auto backup, Multiple ranks,
phpbb-seo dynamic meta tags, breizh ajax checks,
barra de mitch, Imágen campos personalizados,
centrar avatar, full quick reply editor,
ign style colored names, perfil a la izquierda,
nv newspage, phpbb security, prime links,
smilie creator, user ranks progresion bar,
buttons menu, prime notify,
Plantilla(s) usada(s): prosilver
Servidor: Pago
Actualización desde otra versión: si
Conversión desde otro sistema de foros: no
__________________________________________________________________________________________________
Instalo mods
Administrador de manganimemas.
__________________________________________________________________________________________________
- engendro666
- Mensajes: 1344
- Registrado: 30 Jul 2009, 14:53
- Edad: 41
Re: Han Hackeado mi Phpbb3

Spoiler
Versión phpBB: 3.0.11
MODs Instalados:
- FAQ Manager
- Rules Page 1.0.1
- STK 1.0.4
- avatar on index and viewforum 1.2.1
- avatar on memberlist 1.0.2
- Country Flags User Edition 1.2.1
- Knowledge Base 0.2.1
- Prime Birthdate
- Profile Views
- Tabbed Profiles
- Skype Mod
- Genders
- Facebook Profile Link
- Twitter Profile Link
- Prime Links
- Annual Stars
- Primetime 1.0.5
Servidor: 99h
Re: Han Hackeado mi Phpbb3
No lo he probado, pero supongo que con lo que me sugeristéis la última vez podría recuperar el administrador, pero si luego a la semana voy a tener el mismo problema no adelanto nada.
Os vuelvo adjuntar el fichero que me mando la última vez, que supongo que habra vuelto a usar la misma puerta.
Antes de tocar nada espero vuestras sugerencias.
Muchas gracias.
URL: http://www.alfonsadas.es/foro
Versión phpBB: phpBB3 (3.0.7)
MODs Instalados: no
Plantilla(s) usada(s): defecto
Servidor: Linux de pago
Actualización desde otra versión: si, desde la 3.0.6.
Conversión desde otro sistema de foros: no
- Adjuntos
-
si.rar
- (3.72 KiB) Descargado 103 veces
Re: Han Hackeado mi Phpbb3
Der Mensch schuf Gott nach seinem eigenen Bild
Berlín siempre estará en mi corazón. Auf wiedersehen, Berlin!!
Re: Han Hackeado mi Phpbb3
Voy a cambiar otra vez todos los datos, pero tengo miedo de que este tio tenga camuflado este script en un fichero y lo ejecute cuando kiera.
Re: Han Hackeado mi Phpbb3
Los datos de tu servidor podrían ser fáciles de averiguar si son simples. Por ejemplo una vez tuve ese problema en un servidor que había puesto como contraseña de mi usuario ftp mi nombre de usuario añadiendo los 2 últimos dígitos del año en el que me registré. Por ejemplo huanmanwe08, así que tuve que cambiarlo porque cualquier aspiratnte a hacker con un programa de generación de contraseñas podría dar con mi contraseña en pocos minutos, que es lo que finalmente pasó y tuve que cambiar la contraseña.
Der Mensch schuf Gott nach seinem eigenen Bild
Berlín siempre estará en mi corazón. Auf wiedersehen, Berlin!!