Неавторизованный бан пользователей

Проблемы с установкой или работой phpBB 2.0.x? Получите помощь здесь!

Сообщение Rayden 04.03.2008 16:28

Наверно хотфикс установился :D
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
Rayden
Модератор
Модератор
 
Сообщения: 2433
Зарегистрирован: 27.06.2005 0:07


Сообщение PavlegSS 04.03.2008 18:04

Kate admin

Ну что вы хотите, вот результаты обычного скана вашего сайта:

Site is: [http://www.trworkshop.net/forum/]
DEBUG: Version for script: [2.0.21]
Targets users id (2) <-Admins
DEBUG: Name for id=2: [eCat-Erina]
Count of user is: [11381]
Prefix_cookie: [phpbb2mysql_]
DEBUG: forum_id: [11]
DEBUG: topic_id: [10094]

Вывод - обновляться, и незамедлительно, а также поставить хотя бы элементарную защиту

P.S. Под версию 2.021 давно лежит в паблике сплойт для автобана пользователей как в определенном диапазоне, так и всех сразу. Если мне не изменяет память там просто после 3-х неудачных попыток залогивания происходит автобан того ника, кто попытался залогиниться, забанен или нет надо смотреть через phpmyadmin, а не из админраздела форума.
Аватара пользователя
PavlegSS
phpBB 2.0.2
 
Сообщения: 152
Зарегистрирован: 01.11.2007 23:53

Сообщение Kate admin 04.03.2008 19:50

PavlegSS, а мне система другую версию показывает в админке:
Последняя доступная версия phpBB 2.0.23. Ваша версия phpBB 2.0.22.

Мда, эксплотйт похож по описанию, похож...

Обновляться надо, не спорю. Просто была уверена, что у меня стоит .22, а .23 появилась совсем недавно.

Сейчас все работает, тьфу-тьфу...
Kate admin
phpBB 1.4.0
 
Сообщения: 32
Зарегистрирован: 22.12.2007 0:15

Сообщение PavlegSS 04.03.2008 20:56

Kate admin писал(а): Ваша версия phpBB 2.0.22.


Эта инфо берется из базы данных из определенной строчки, не факт что обновление было произведено корректно во всех файлах форума (в смысле не сразу же 2.022 была версия)
Аватара пользователя
PavlegSS
phpBB 2.0.2
 
Сообщения: 152
Зарегистрирован: 01.11.2007 23:53

Сообщение crash 05.03.2008 2:47

Kate admin
а вы как обновлялись?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
crash
Support Team Leader
 
Сообщения: 6145
Зарегистрирован: 07.07.2004 16:12
Откуда: Мирный

Сообщение Kate admin 05.03.2008 9:53

crash, заказывала обновление специалисту.

Добавлено спустя 1 минуту 46 секунд:

Вот думаю, что по описанию на тот эксплойт похоже, да не совсем, потому что описанный рассчитан на зарегистрированных пользователей, а у меня они блокировались еще до введения логина и пароля, да и вообще гости, у которых никогда не было регистрации, даже блокировались, вот они-то больше других удивились.
Kate admin
phpBB 1.4.0
 
Сообщения: 32
Зарегистрирован: 22.12.2007 0:15

Пред.

Вернуться в Поддержка phpBB 2.0.x

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0