инъекции в 2.0.11

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
_Vlad_
phpBB 1.4.1
Сообщения: 41
Стаж: 20 лет 5 месяцев

инъекции в 2.0.11

Сообщение _Vlad_ »

нашел в логах такую байду: / xd0\ x9f\ xbe\x81\xd0\xb0.files/formIE.css

код запроса сократил, т.к. длинный очень. Заметил что удалены несколько постов админа.
Как защитить форум от этого и самое главное- что сие значит?
_Vlad_
phpBB 1.4.1
Сообщения: 41
Стаж: 20 лет 5 месяцев

Сообщение _Vlad_ »

Может я не правильно сказал :? и объяснил, проблема вот в чем, сначала у одного пользователя сперли пароль, расшифровли наверно, потом нашел эти странные запросы в логах, но никто мне не может объяснить чем опасны такие запросы, обшарил сеть, нашел какие хакерские pl эксплойты, для стаскивания хешей.
Знатоки подскажите опасна эта байда для 2.0.11 ?

пс
вот еще нашел запросы такие: ввв.сайт.ру/images/smiles/sm<img=.
выходит что кто-то с bbcode забавляется?
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5432
Стаж: 20 лет 4 месяца
Откуда: Питер
Благодарил (а): 178 раз
Поблагодарили: 750 раз

Сообщение Siava »

_Vlad_
кто-то искал уязвимости в твоём форуме.. такое бывает иногда. В 2.0.11 пока серьёзных уязвимостей не нашли, но это вопрос времени... :twisted:
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
_Vlad_
phpBB 1.4.1
Сообщения: 41
Стаж: 20 лет 5 месяцев

Сообщение _Vlad_ »

а можно запретить запросы такого рода через htaccess ?
i_am_d
phpBB 1.0.0
Сообщения: 7
Стаж: 20 лет 3 месяца

Сообщение i_am_d »

Да, используя mod_rewrite
Аватара пользователя
Vladson
Former team member
Сообщения: 816
Стаж: 21 год
Откуда: Estonia, Tallinn

Сообщение Vladson »

_Vlad_
Всё просто,

длинные запросы это WormSanty балуется
(старается вас сломать, но у него ничего не получается)

А удаление постов это результат того что у сперли пароль
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.

Вернуться в «Поддержка phpBB 2.0.x»