Помогите разобраться, как хакнули

Вопросы без привязки к версии. Установлена авточистка (2 года).

Помогите разобраться, как хакнули

Сообщение NRJ 13.01.2007 22:20

Взгляните, пожалуйста на скрин => http://i80.photobucket.com/albums/j179/ ... screen.jpg

Вот такую штуку вставили во viewtopic.php

Как такое могло случиться?

У меня стоит: apache 1.3.37, mysql 5.0.27, php 5.2.0

Версия форума 2.0.22

Из модов:
Admin_delete_user_with_all_postings_v.1.0.3.zip
admin_user_list_2.0.5 + cyr.rar
adv_posts_merging_2.1.2.zip
advanced_acp_1.0.0.rar
apgt_1_0_3.zip
attachment_mod_2.4.3.rar
birthday_1.5.9em
birthday_add_on_chinese_viewtopic_1.0.0em
birthday_add_on_chinese_zodiac_1.0.1em
birthday_add_on_zodiac_1.0.5em
birthday_zodiac_optimization_1.0.1
change_style-0.9.8.zip
Disable_Email_1.0.0.rar
dpci101.rar
eqr_3.0.3.zip
extended_offtopic_bbcode.zip
ezportal_v218e.zip
Find_in_topic.rar
gender_1.2.8em_416.zip
last_forum_topic_on_index.zip
last_search_queries_1.0.4.zip
last_visit_1.2.9em.zip
max_sessions_0.9.2em.zip
mod-merge.zip
multi_domains.rar
myAJAX_041.rar
on_off_hid_v2.2.8em.zip
Post_Count_Resync_Rus.rar
Redirect_after_delete_1.0.0.zip
shoutbox_1.1.6em.zip
tape.zip
text_buttons_1.1.0.zip
top_x_users.1.0.2.zip
Topics a user has started.rar
Universal_TodayAt_YesterdayAt.rar
view_profile_sig_1.1.1.rar
xs_mod
Последний раз редактировалось NRJ 14.01.2007 16:52, всего редактировалось 3 раз(а).
I'm strange... Maybe negative...
NRJ
phpBB 1.2.0
 
Сообщения: 13
Зарегистрирован: 12.07.2006 11:41
Откуда: Home Net Telecom


Сообщение Xpert 13.01.2007 23:14

Наверное раньше ломанули, то что на скриншоте называется shell... Эти моды вроде не имеют широко известных уязвимостей, ну разве что Attachment Mod.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Аватара пользователя
Xpert
phpBB Guru
 
Сообщения: 5716
Зарегистрирован: 13.03.2004 21:27
Откуда: msk.ru

Сообщение Coagulant 13.01.2007 23:53

Change Style MOD 0.9.7 (and older) имел нехилую уязвимость.
Но судя по всему не он виноват, т.к. версия уже пропатченная. :?

Добавлено спустя 1 минуту 7 секунд:

Может тут помогут: http://www.phpbb.com/support/incidents/
Аватара пользователя
Coagulant
phpBB 2.0.17
 
Сообщения: 1030
Зарегистрирован: 10.01.2005 19:43
Откуда: Москва

Сообщение Kastaneda 14.01.2007 0:13

А сам форум на Денвере установлен?
Kastaneda
Модератор
Модератор
 
Сообщения: 762
Зарегистрирован: 06.10.2004 13:29

Сообщение NRJ 14.01.2007 1:18

Kastaneda писал(а):А сам форум на Денвере установлен?


Я же написал:

apache 1.3.37, mysql 5.0.27, php 5.2.0


Все по отдельности собрано.
I'm strange... Maybe negative...
NRJ
phpBB 1.2.0
 
Сообщения: 13
Зарегистрирован: 12.07.2006 11:41
Откуда: Home Net Telecom

Сообщение crash 14.01.2007 7:58

открываете лог и смотрите. Если было не давно то даже найдете как файл закачали (какой скрипт использовали), если залили через старые дыры, то просто поймете как ломали
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
crash
Support Team Leader
 
Сообщения: 6969
Зарегистрирован: 07.07.2004 16:12
Откуда: Мирный

Сообщение NRJ 14.01.2007 16:51

В общем, выяснил, как это сделали. Через xs_mod (забыл про него упомянуть).

Мод я убрал пока.
I'm strange... Maybe negative...
NRJ
phpBB 1.2.0
 
Сообщения: 13
Зарегистрирован: 12.07.2006 11:41
Откуда: Home Net Telecom

Сообщение Smayliks 15.01.2007 1:41

NRJ, мона логи? Прелюбопытнейше!
Аватара пользователя
Smayliks
Zлобный модер =)
Zлобный модер =)
 
Сообщения: 1364
Зарегистрирован: 08.03.2005 14:23
Откуда: со всей страны. =)


Вернуться в phpBB-пространство

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0