Dennis wrote:
> Jeg har igennem længere tid kørt med et phpBB forum. Jeg indrømmer, at
> jeg har været for sløv til at opdatere og det skal jo selvfølgelig give
> skrammer nu her, da jeg nu er blevet defacet (og hvad mere?)
>
> Se evt. et link på et skærmbillede, der dukkede op i mit forum,
>
http://sows.dk/
>
> Citat:
> "This 0ne another forum 'Subdir' added ..."
>
> Jeg har kørt med phpBB v2.0.6 på en "Apache/2.0.53 (Unix) PHP/5.0.4
> mod_ssl/2.0.53 OpenSSL/0.9.7d". Jeg kan også se, at jeg af én eller
> anden grund har kørt PHP i ikke-safe_mode (safe_mode=off). Mit problem
> er, at jeg ikke helt ved hvordan det er sket, hvilken konserkvens det
> har haft og hvor meget der er kompromitteret?
>
> Jeg gætter på at det er en scriptkiddie der har moret sig eller et
> automatisk program, der lige har fundet vej til mit forum, så jeg
> frygter såmen ikke, at héle mit system er "i fjendens hænder".
>
> Nogen gode forslag?
Hvis du føler dig overbevist om at han ikke har rørt mere, vil jeg
anbefale en geninstallation af apache,php osv.
Generelt en geninstallation af alle de ting som kunne nåes gennem apache
med apaches brugerrettigheder.
På min kører apache www-data som bruger, derfor vil det være naturligt
at geninstallere alt som anvender www-data som bruger.
Men ellers hvad siger dine logfiler ? De burde vel sige et eller andet ?
Hilsen Mikkel