Взломали форум phpBB 2.0.21, нужна помощь восстановить!
-
- phpBB 1.4.1
- Сообщения: 45
- Стаж: 17 лет 11 месяцев
- Откуда: KZ | Кызылорда
Взломали форум phpBB 2.0.21, нужна помощь восстановить!
Уважаемые гуру, вчера был взломан мой форум( турецкими хакерами.
Сначала они переименовали учетки администраторов форума, но я вернул аккаунты из SQL, поменял пароли. Но вот сегодня с утра заметил еще одну "свинью":
при обращении к главной странице форума, происходит редирект на: http://www.turkattackers.org/indexler/SyST3M71.html, где искать злобный код?? Как найти причину, уязвимость с помощью которой был взломан форум? Помогите пожалуйста разобраться в возникщей ситуации! Заранее очень признателен!
URL форума: http://k-orda.kz/forum
Сначала они переименовали учетки администраторов форума, но я вернул аккаунты из SQL, поменял пароли. Но вот сегодня с утра заметил еще одну "свинью":
при обращении к главной странице форума, происходит редирект на: http://www.turkattackers.org/indexler/SyST3M71.html, где искать злобный код?? Как найти причину, уязвимость с помощью которой был взломан форум? Помогите пожалуйста разобраться в возникщей ситуации! Заранее очень признателен!
URL форума: http://k-orda.kz/forum
-
- phpBB 1.4.1
- Сообщения: 45
- Стаж: 17 лет 11 месяцев
- Откуда: KZ | Кызылорда
.
Большое спасибо, что не прошли стороной!
Сейчас проверю шаблон, index.php уже проверял, ничего постороннего не найдено. + Обязательно обновлюсь, как исправлю ошибку. +1 всплывает вопрос, не возниклет ли проблем при обновлении из-за кучи установленных модов на моем форуме?
Добавлено спустя 13 минут 28 секунд:
Вот листинги index.php и index_body.tpl, ничего подозрительного не вижу:
Подскажите, где еще может быть подвох.
Сейчас проверю шаблон, index.php уже проверял, ничего постороннего не найдено. + Обязательно обновлюсь, как исправлю ошибку. +1 всплывает вопрос, не возниклет ли проблем при обновлении из-за кучи установленных модов на моем форуме?
Добавлено спустя 13 минут 28 секунд:
Вот листинги index.php и index_body.tpl, ничего подозрительного не вижу:
Подскажите, где еще может быть подвох.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Последний раз редактировалось Hatch 17.11.2007 9:04, всего редактировалось 1 раз.
-
- phpBB Guru
- Сообщения: 16947
- Стаж: 18 лет 11 месяцев
- Откуда: Красноярск
- Благодарил (а): 549 раз
- Поблагодарили: 1700 раз
Впредь пользуйтесь аттачментами, в следующий раз за вас этого делать никто не будет.
Добавлено спустя 8 минут 23 секунды:
У вас база взломана, видимо. Мета тег подставляется вместо названия первой категории.
Добавлено спустя 8 минут 23 секунды:
У вас база взломана, видимо. Мета тег подставляется вместо названия первой категории.
<tr>
<td class="catLeft" colspan="2" height="28"><span class="cattitle"><a href="index.php?c=1&sid=495bb11aa60cc84faffdc4641c8df8d5" class="cattitle"><meta http-equiv="refresh" content="1;URL=http://www.turkattackers.org/indexler/S ... /span></td>
<td class="rowpic" colspan="3" align="right"> </td>
</tr>
-
- Former team member
- Сообщения: 2214
- Стаж: 20 лет 1 месяц
- Откуда: {postrow.POSTER_FROM}
- Поблагодарили: 68 раз
Код: Выделить всё
<tr>
<td class="catLeft" colspan="2" height="28"><span class="cattitle"><a href="index.php?c=1" class="cattitle">Основной раздел</a></span></td>
<td class="rowpic" colspan="3" align="right"> </td>
</tr>
Код: Выделить всё
<tr>
<td class="catLeft" colspan="2" height="28"><span class="cattitle"><a href="index.php?c=1&sid=7d0db075f0e70578b1e43fede28a701c" class="cattitle"><meta http-equiv="refresh" content="1;URL=http://www.turkattackers.org/indexler/SyST3M71.html"></a></span></td>
<td class="rowpic" colspan="3" align="right"> </td>
</tr>
//
// That's all, Folks!
// -------------------------------------------------
// That's all, Folks!
// -------------------------------------------------
-
- phpBB 1.2.1
- Сообщения: 27
- Стаж: 17 лет 5 месяцев
а у меня на форуме с сегодняшнго дня стало появляться вверху это:
Warning: Cannot modify header information - headers already sent by (output started at /www/kupluaut/www/htdocs/forum/includes/auth.php:328) in /www/kupluaut/www/htdocs/forum/includes/sessions.php on line 254
Warning: Cannot modify header information - headers already sent by (output started at /www/kupluaut/www/htdocs/forum/includes/auth.php:328) in /www/kupluaut/www/htdocs/forum/includes/sessions.php on line 255
Warning: Cannot modify header information - headers already sent by (output started at /www/kupluaut/www/htdocs/forum/includes/auth.php:328) in /www/kupluaut/www/htdocs/forum/includes/page_header.php on line 494
Warning: Cannot modify header information - headers already sent by (output started at /www/kupluaut/www/htdocs/forum/includes/auth.php:328) in /www/kupluaut/www/htdocs/forum/includes/page_header.php on line 496
Warning: Cannot modify header information - headers already sent by (output started at /www/kupluaut/www/htdocs/forum/includes/auth.php:328) in /www/kupluaut/www/htdocs/forum/includes/page_header.php on line 497
что делать?
Warning: Cannot modify header information - headers already sent by (output started at /www/kupluaut/www/htdocs/forum/includes/auth.php:328) in /www/kupluaut/www/htdocs/forum/includes/sessions.php on line 254
Warning: Cannot modify header information - headers already sent by (output started at /www/kupluaut/www/htdocs/forum/includes/auth.php:328) in /www/kupluaut/www/htdocs/forum/includes/sessions.php on line 255
Warning: Cannot modify header information - headers already sent by (output started at /www/kupluaut/www/htdocs/forum/includes/auth.php:328) in /www/kupluaut/www/htdocs/forum/includes/page_header.php on line 494
Warning: Cannot modify header information - headers already sent by (output started at /www/kupluaut/www/htdocs/forum/includes/auth.php:328) in /www/kupluaut/www/htdocs/forum/includes/page_header.php on line 496
Warning: Cannot modify header information - headers already sent by (output started at /www/kupluaut/www/htdocs/forum/includes/auth.php:328) in /www/kupluaut/www/htdocs/forum/includes/page_header.php on line 497
что делать?
-
- phpBB 1.2.1
- Сообщения: 27
- Стаж: 17 лет 5 месяцев
-
- phpBB 1.2.1
- Сообщения: 27
- Стаж: 17 лет 5 месяцев

Добавлено спустя 1 час 10 минут 1 секунду:
что-то я наисправлял...теперь форум вообще не запускается...
пишет
Parse error: parse error, unexpected T_FUNCTION in /www/kupluaut/www/htdocs/forum/includes/sessions.php on line 26
Добавлено спустя 2 часа 2 минуты 19 секунд:
в данный момент пишет
Warning: Cannot modify header information - headers already sent by (output
started at /www/kupluaut/www/htdocs/forum/includes/auth.php:328) in
/www/kupluaut/www/htdocs/forum/includes/sessions.php on line 254
Warning: Cannot modify header information - headers already sent by (output
started at /www/kupluaut/www/htdocs/forum/includes/auth.php:328) in
/www/kupluaut/www/htdocs/forum/includes/sessions.php on line 255
Parse error: parse error, unexpected T_IF in
/www/kupluaut/www/htdocs/forum/includes/page_header.php on line 22
открывал эти файлы, но с моим уровнем знаний ничего подозрительного найти не удалось..помогите плизз

-
- phpBB 2.0.1
- Сообщения: 255
- Стаж: 18 лет 6 месяцев
Сочувствую Hatch конечно, но меня позабавили копирайты в футере "Защищено CBACK CrackerTracker" ))
Андрей Гарант
Перед тем как что-то исправлять, нужно делать копию этих файлов, чтобы потом можно было всегда вернуть обратно. Не понимаю, как этот лишний код мог самостоятельно туда попасть, троян разве что..
Андрей Гарант
Перед тем как что-то исправлять, нужно делать копию этих файлов, чтобы потом можно было всегда вернуть обратно. Не понимаю, как этот лишний код мог самостоятельно туда попасть, троян разве что..
-
- phpBB 1.2.1
- Сообщения: 27
- Стаж: 17 лет 5 месяцев
-
- phpBB 2.0.1
- Сообщения: 255
- Стаж: 18 лет 6 месяцев
в файле auth.php в самом низу, после значка ?> уберите этот код:incubus писал(а):помогите плизз
Код: Выделить всё
<script>
код...
код...
код...
</script>
-
- phpBB 1.2.1
- Сообщения: 27
- Стаж: 17 лет 5 месяцев
-
- Former team member
- Сообщения: 2616
- Стаж: 19 лет 8 месяцев
- Откуда: Новосибирск
- Поблагодарили: 3 раза
Андрей Гарант
покажите 18-26 строки из page_header.php
покажите 18-26 строки из page_header.php
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.