у кого глючит? Почитайте FAQGoose писал(а):Второй не сделал и теперь жалею, т.к. глючит поиск, а найти не могу
Взлом или глюк?
-
- Former team member
- Сообщения: 6517
- Стаж: 20 лет 9 месяцев
- Откуда: Бердск
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
-
- phpBB 1.2.1
- Сообщения: 22
- Стаж: 19 лет 3 месяца
- Откуда: Минск
- Забанен: Бессрочно
Что касается "глюков" - у меня на сайте сегодня ночью точно такая же беда произошла.
Хакнули форум, переписали файлы index.php, login.php, admin/index.php, includes/auth.php, а также все index.html, которые в каждой папке форума. Там был прописан тот самый iframe - что за ссылка - не смотрел.
Кто и как взломал - разбираюсь пока что.
Версия форума - последняя, причем давно обновлена. Все пароли сменил на всякий случай - однако моё ИМХО - нашли новую дыру в phpBB и/или в каком-то моде.
Хакнули форум, переписали файлы index.php, login.php, admin/index.php, includes/auth.php, а также все index.html, которые в каждой папке форума. Там был прописан тот самый iframe - что за ссылка - не смотрел.
Кто и как взломал - разбираюсь пока что.
Версия форума - последняя, причем давно обновлена. Все пароли сменил на всякий случай - однако моё ИМХО - нашли новую дыру в phpBB и/или в каком-то моде.
-
- phpBB 1.0.0
- Сообщения: 7
- Стаж: 18 лет 2 месяца
Это не форум хакнули,это у тебя пароль от FTP свистнули и переписали выше перечисленные файлы,причем не только на форуме,но и все файлы index,admin,login.... срочно меняй пароль от FTP и не сохраняй его в программе Total Commander(и в других лучше не сохранять),у меня такая же фигня была,хорошо знакомый подсказал в чем дело,сайт я вроде бы вылечил,но вот спустя несколько дней на форуме появилась такая фигня:parrot писал(а):Что касается "глюков" - у меня на сайте сегодня ночью точно такая же беда произошла.
Хакнули форум, переписали файлы index.php, login.php, admin/index.php, includes/auth.php, а также все index.html, которые в каждой папке форума. Там был прописан тот самый iframe - что за ссылка - не смотрел.
Кто и как взломал - разбираюсь пока что.
Версия форума - последняя, причем давно обновлена. Все пароли сменил на всякий случай - однако моё ИМХО - нашли новую дыру в phpBB и/или в каком-то моде.
Warning: set_magic_quotes_runtime() has been disabled for security reasons in /home/zapret/public_html/forum/common.php on line 29
Warning: Cannot modify header information - headers already sent by (output started at /home/zapret/public_html/forum/common.php:29) in /home/zapret/public_html/forum/includes/sessions.php on line 206
Warning: Cannot modify header information - headers already sent by (output started at /home/zapret/public_html/forum/common.php:29) in /home/zapret/public_html/forum/includes/sessions.php on line 207
Warning: Cannot modify header information - headers already sent by (output started at /home/zapret/public_html/forum/common.php:29) in /home/zapret/public_html/forum/includes/page_header.php on line 475
Warning: Cannot modify header information - headers already sent by (output started at /home/zapret/public_html/forum/common.php:29) in /home/zapret/public_html/forum/includes/page_header.php on line 477
Warning: Cannot modify header information - headers already sent by (output started at /home/zapret/public_html/forum/common.php:29) in /home/zapret/public_html/forum/includes/page_header.php on line 478
посмотрел-данные файлы не переписывались без моего ведома,что такое могло случиться? версия форума 2.0.17,подскажите если кто знает
-
- phpBB 1.2.1
- Сообщения: 22
- Стаж: 19 лет 3 месяца
- Откуда: Минск
- Забанен: Бессрочно
Если бы свистнули пароль, то залезли бы не только в форум (он только 20% сайта), да и все файлы, которые были заменены, имели одинаковую дату изменения, +-10 сек. По фтп так быстро не зальешь в разные папки. Плюс к этому файлы индекс заменены были только в стандартных папках phpBB, папки с редкими модами не тронуты.Это не форум хакнули,это у тебя пароль от FTP свистнули и переписали выше перечисленные файлы,причем не только на форуме,но и все файлы index,admin,login
Логи хостер до сих пор не прислал, поэтому деталей не знаю.
Моё ИМХО, - это делал паук, а не человек руками.
-
- Former team member
- Сообщения: 4463
- Стаж: 20 лет 5 месяцев
- Поблагодарили: 1 раз
-
- phpBB 1.2.1
- Сообщения: 22
- Стаж: 19 лет 3 месяца
- Откуда: Минск
- Забанен: Бессрочно
-
- phpBB 1.2.0
- Сообщения: 10
- Стаж: 17 лет 8 месяцев
Прощу прощения, что пощу в чужой теме, вроде бы мой вопрос косвенно касается.
Есть подозрение, что какой-то пользователь несанкционированно имеет права доступа к приватным форумам. Через phpMyAdmin перепроверила таблицу users, поле user-level, левых модераторов и админов нет. Как вариант, конечно можно проверить вручную права доступа каждого пользователя форума, но нет ли возможности проверить это каким то SQL запросом, или другим массовым способом? (с SQL не очень дружу
) Очень не хочется перелопачивать 200+ юзеров вручную, хоть вроде это и не так много.
Версия форума последняя 2.0.22
Есть подозрение, что какой-то пользователь несанкционированно имеет права доступа к приватным форумам. Через phpMyAdmin перепроверила таблицу users, поле user-level, левых модераторов и админов нет. Как вариант, конечно можно проверить вручную права доступа каждого пользователя форума, но нет ли возможности проверить это каким то SQL запросом, или другим массовым способом? (с SQL не очень дружу

Версия форума последняя 2.0.22
-
- Former team member
- Сообщения: 9683
- Стаж: 18 лет 11 месяцев
- Откуда: Питер
- Благодарил (а): 1 раз
- Поблагодарили: 27 раз
А вам и не придётся. Прав доступа определяются по принадлежности к группе. Каждому новому пользователю при регистрации сразу устанавливается персональная группа.Ellie писал(а):Очень не хочется перелопачивать 200+ юзеров вручную,
Значит с ним вы дружите, тогда проверьте таблицу phpbb_auth_access, отсортируйте её по полю forum_id (щёлкните по наименованию этого поля в обзоре таблицы) Вы увидите соответствие всех group_id к интересующему вас форуму. (остальные поля в строчке определяют конкретные права: 1 - да, 0 - нет)Ellie писал(а):Через phpMyAdmin перепроверила таблицу users,
Думаю, их будет немного. Затем в таблице phpbb_groups по group_id увидите все группы, имеющие какой-либо установленный доступ к данному форуму. Если в поле group_description в строке конкретной группы будет значение Personal User, то это и есть "персональная группа" конкретного пользователя. Через её ID в таблице phpbb_user_group легко находится ID данного пользователя.
Если конкретному пользователю нигде не устанавливались права в приватные форумы, то ID его персональной группы не будет (не должно) присутствовать в таблице phpbb_auth_access
Надеюсь, объяснил не слишком заумно

Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
-
- phpBB 1.2.0
- Сообщения: 10
- Стаж: 17 лет 8 месяцев
Спасибо большое, с первого раза действительно не дошло
, но немножко помучавшись пошагово, все получилось посмотреть.
Единственное что получились новые вопросы, почему для закрытого форума высветился доступ у нужной группы и у Personal User- меня (я админ), тем не менее ID второго админа не засветилось там. Единственно- мой админский статус удалялся и возвращался, это может быть причиной?

Единственное что получились новые вопросы, почему для закрытого форума высветился доступ у нужной группы и у Personal User- меня (я админ), тем не менее ID второго админа не засветилось там. Единственно- мой админский статус удалялся и возвращался, это может быть причиной?
-
- Former team member
- Сообщения: 9683
- Стаж: 18 лет 11 месяцев
- Откуда: Питер
- Благодарил (а): 1 раз
- Поблагодарили: 27 раз
Да, разве вы чем то оличаетесь от обычного юзера? Ведь у вас нет специально созданной группы Администраторы? 8)Ellie писал(а): это может быть причиной?
Администраторы имеют доступ везде, но определяется это по статусу (поле user_level в таблице users 0 - обычный пользователь, 1 - администратор, 2 - модератор)
Кстати, встроенная группа Аdmin тоже имеет дескрипшин Personal User
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
-
- phpBB 1.2.0
- Сообщения: 10
- Стаж: 17 лет 8 месяцев