Recordad que para pedir soporte alguno, debéis facilitar los datos de soporte oportunos por favor, mirad aquí y leer las Normas generales del foro, esto nos servirá de ayuda para dar el mejor soporte..

Gracias.

La Administración de phpBB España.

Foro hackeado: permisos y login no van

Foros donde podréis dejar vuestras dudas sobre phpBB 3.0.x
nxtorm
Observador/a
Mensajes: 20
Registrado: 22 Dic 2010, 18:28

Foro hackeado: permisos y login no van

#1

Mensaje por nxtorm »

Ayer, un usuario que llevaba inscrito en mi foro unos días me ha bloqueado como admin y ha posteado un mensaje de publi sobre una web suya de varias líneas en castellano.

Cuando intento entrar en mi foro, me aparece la pantalla de "correctamente identificado" y luego... vuelve a la pantalla de login. A base de insistir, he podido acceder. Si intento borrar el mensaje del usuario, me dice que no puedo, que solo puedo borrar mis mensajes.

Si intento acceder al ACP (una vez identificado), lo mismo, me valida y luego vuelvo a la pantalla de login. Y tampoco lo puedo banear ni nada. Parece que se hayan cargado todos los privilegios del admin.

A ver si me ayudáis, por favor, me han echado de mi propio foro que tanto me ha costado... Gracias de antemano.

Pd. Tengo código captcha activado y la pregunta esa de ¿cuánto es 3+3? también puesta. Hasta ahora funcionaba.


URL: http://www.nxtorm.es/Foro
Plantilla usuada: Prosilver
MODs instalados: ninguno
Versión de phpBB: 3.0.7.
Servidor: 1&1 de pago
Si es una actualización desde otra versión: no

Avatar de Usuario
g4ll4n0
Observador/a
Mensajes: 29
Registrado: 21 Sep 2011, 08:36

Re: Foro hackeado: permisos y login no van

#2

Mensaje por g4ll4n0 »

Me parece error en la configuración de las cookies, se puede fijar por el phpMyAdmin, si usted tiene acceso a la base de datos leer este fixing-incorrect-cookie, También puede intentar usar el Support Toolkit.
Perdona mi mal español, mi idioma es el portugués

scorpionsdesign
phpBB-3.0.9
phpbb_gallery_1.0.6
advanced_bbcode_box_3_3.0.9.3
precise_similar_topics_II_1.1.5
phpbb mchat ver_1.3.5

nxtorm
Observador/a
Mensajes: 20
Registrado: 22 Dic 2010, 18:28

Re: Foro hackeado: permisos y login no van

#3

Mensaje por nxtorm »

Gracias por la respuesta. Lo malo es que soy muy novato, no lo entiendo bien, y antes de tocar nada... ¿Esto es lo que habrá modificado el hacker para hacer que todo funcione mal?

Algún dato adicional que he visto. Si pruebo muuuchas veces, al final he entrado tanto al foro como al ACP, pero no tengo claro que pueda volver a entrar. Cuando lo he logrado, en el ACP, al entrar en "usuarios", me envía directamente de nuevo al login, de forma que ahí no puedo tocar nada.

Más datos: cuando no me da acceso a través del login, aparece mi nombre como admin abajo, como si estuviera identificado en el foro (1 usuario identificado). Sin embargo, arriba a la derecha no me reconoce el nombre y me dice que me identifique o registre de nuevo.

Creo que tengo una copia de seguridad antigua y por tanto desactualizada en mensajes y usuarios, pero quizás algún archivo suelto sirva de algo...

No se si esto os aporta más información. Gracias de nuevo. (qué desesperación...)
URL: http://www.nxtorm.es/Foro
Plantilla usuada: Prosilver
MODs instalados: ninguno
Versión de phpBB: 3.0.7.
Servidor: 1&1 de pago
Si es una actualización desde otra versión: no

Avatar de Usuario
g4ll4n0
Observador/a
Mensajes: 29
Registrado: 21 Sep 2011, 08:36

Re: Foro hackeado: permisos y login no van

#4

Mensaje por g4ll4n0 »

Usted tiene acceso a la base de datos y ftp, qué modificaciones se han instalado?
Perdona mi mal español, mi idioma es el portugués

scorpionsdesign
phpBB-3.0.9
phpbb_gallery_1.0.6
advanced_bbcode_box_3_3.0.9.3
precise_similar_topics_II_1.1.5
phpbb mchat ver_1.3.5

nxtorm
Observador/a
Mensajes: 20
Registrado: 22 Dic 2010, 18:28

Re: Foro hackeado: permisos y login no van

#5

Mensaje por nxtorm »

No entiendo bien. A través de filezilla puedo acceder a todos los ficheros del foro.
Y no tengo instalada ninguna modificación.
URL: http://www.nxtorm.es/Foro
Plantilla usuada: Prosilver
MODs instalados: ninguno
Versión de phpBB: 3.0.7.
Servidor: 1&1 de pago
Si es una actualización desde otra versión: no

Avatar de Usuario
g4ll4n0
Observador/a
Mensajes: 29
Registrado: 21 Sep 2011, 08:36

Re: Foro hackeado: permisos y login no van

#6

Mensaje por g4ll4n0 »

Descargar Support Toolkit, enviar el directorio "STK" a la raíz de su foro (donde se encuentra el archivo "config.php"), ahora vaya a "suport_toolkit" (por ejemplo, http://www.nxtorm.es/Foro/stk/index.php). ir a Support_Tools >>> Auto Cookies:

PS: Creo que este es tu foro: http://www.nxtorm.es/Foro/


<<< corregir los ajustes - Así es la forma correcta: >>>

Dominio de la cookie: nxtorm.es (Nótese que no hay http:// al principio y al final de barras.)

Nombre de la cookie: Esto puede ser lo que quieras

Ruta de la cookie: / (Tenga en cuenta que esto es siempre una barra, no importa lo que la dirección de este foro)

Cookie seguro: Muy a menudo esta opción está deshabilitada
Perdona mi mal español, mi idioma es el portugués

scorpionsdesign
phpBB-3.0.9
phpbb_gallery_1.0.6
advanced_bbcode_box_3_3.0.9.3
precise_similar_topics_II_1.1.5
phpbb mchat ver_1.3.5

nxtorm
Observador/a
Mensajes: 20
Registrado: 22 Dic 2010, 18:28

Re: Foro hackeado: permisos y login no van

#7

Mensaje por nxtorm »

g4ll4n0, por alguna razón que desconozco y sin hacer nada, ya me ha dado acceso, he podido borrar el mensaje, banear al usuario... No entiendo nada... aunque estoy muy aliviado de haber podido hacerlo.

¿Tú has hecho algo desde fuera? He visto que te has dado de alta y quizás eso haya desbloqueado algo ¿puede ser o es una burrada? :oops:

Hay otra cosa que no comenté y que ha coincidido en todo este proceso: estoy accediendo a internet desde un lápiz usb de movistar. ¿Puede que haya sido ese el problema? Lo que tampoco entiendo es que se haya arreglado de repente. :?:

De todas formas, ¿hay alguna forma de saber si realmente he sido hackeado y alguien ha alterado los archivos de mi foro?

El caso es que lo acabo de ver todo ahora. Si vuelvo a tener problemas más tarde... ya os comento. Gracias por la ayuda!!!
URL: http://www.nxtorm.es/Foro
Plantilla usuada: Prosilver
MODs instalados: ninguno
Versión de phpBB: 3.0.7.
Servidor: 1&1 de pago
Si es una actualización desde otra versión: no

Avatar de Usuario
Pretorix
Miembro
Mensajes: 234
Registrado: 16 May 2006, 17:34
Género:
Edad: 54

Re: Foro hackeado: permisos y login no van

#8

Mensaje por Pretorix »

Buenos días, me pasa lo mismo, instale y ejecuté el stk, y al ejecutarlo se queda en esta pantalla, no hace nada mas.
Imagen

Es posible que sea porque tenía el foro en modo mantenimiento cuando la ejecuté?,
se puede quitar el modo mantenimiento desde la base de datos ya que no me permite ni loguearme ni por tanto entrar en el acp??

Alguna ayuda o sugerencia?

Un saludo
DATOS DE SOPORTE:
Spoiler
Powered by phpBB 3.0.12 (actualizado de phpBB 3.0.10, actualizado de phpBB-3.09, phpBB-3.08, phpBB-3.07-PL1, phpBB-3.06 y actualizado sucesivamente de las versiones desde phpBB-3.02, y actualizado de phpBB-2.0.23 y actualizado sucesivamente de las versiones desde phpBB-0,19).
URL del foro
Estilos; Skyboot 1.0.3 y Prosilver 3.0.12
MODS instalados;
- Manage attachments ACP module for phpBB3 1.2.0
- cBB Blockgets v1.0.4
- Anti Double Posts 2.0.2
- NV_recent_topics_1_0_5
- Tapatalk Forums
- sortables_captcha_plugin_1_0_4
PLUGINS instalados;
- Cookie Law v1.0.0
-------------------------
Gracias a http://www.phpbb-es.com/foro

Avatar de Usuario
Pretorix
Miembro
Mensajes: 234
Registrado: 16 May 2006, 17:34
Género:
Edad: 54

Re: Foro hackeado: permisos y login no van

#9

Mensaje por Pretorix »

por mi parte solucionado. He corregido la BD, y eliminado el stk.
DATOS DE SOPORTE:
Spoiler
Powered by phpBB 3.0.12 (actualizado de phpBB 3.0.10, actualizado de phpBB-3.09, phpBB-3.08, phpBB-3.07-PL1, phpBB-3.06 y actualizado sucesivamente de las versiones desde phpBB-3.02, y actualizado de phpBB-2.0.23 y actualizado sucesivamente de las versiones desde phpBB-0,19).
URL del foro
Estilos; Skyboot 1.0.3 y Prosilver 3.0.12
MODS instalados;
- Manage attachments ACP module for phpBB3 1.2.0
- cBB Blockgets v1.0.4
- Anti Double Posts 2.0.2
- NV_recent_topics_1_0_5
- Tapatalk Forums
- sortables_captcha_plugin_1_0_4
PLUGINS instalados;
- Cookie Law v1.0.0
-------------------------
Gracias a http://www.phpbb-es.com/foro


Volver a “Foros de Soporte 3.0.x”