Как можно протестировать форум на уязвимость

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
ACiD_Nexia
phpBB 1.0.0
Сообщения: 5
Стаж: 19 лет 11 месяцев

Как можно протестировать форум на уязвимость

Сообщение ACiD_Nexia »

Вопрос задаю после того как форум был взломан - изменены заголовок, логотип компании. Получен пароль к MySQL.
Версия форума тогда была 2.0.6.
Последствия устранили, пароли сменили, форум проапгредили до 2.0.15. И вдруг опять взлом, с такими-же последствиями, что и первый. Думаю вот это да, так быстро взломать , неужели он такой дырявый?
Оказалось, что при первом взломе на форум был закачен файл remview.php и спрятан(файл делают здесь php.spb.ru/remview/)
Он для просмотра и редактирования файл-системы хоста, расшифровки хэшей и т.д.
Вот теперь сижу и думаю, как быть более менее уверенным.
У меня есть еще один форум, корпоративный, тоже phpBB2.
Он правда на моем хосте за NAT'ом(ISA) и циской. Но все же, если будет его взлом, то у меня будут неприятности :)
Спасибо!

Добавлено спустя 50 минут 40 секунд:

И вопрос в догонку.
Вдруг в то время, когда форум был взломан, какому-либо из пользователей был присвоен статус админа, всех перебирать очень долго, есть ли способ посмотрет тех пользователей которым такой статус присвоен?
Спасибо!
Аватара пользователя
[R: R@m$e$ :U]
phpBB Maniac
Сообщения: 1464
Стаж: 20 лет 3 месяца
Откуда: Novosibirsk,RU

Сообщение [R: R@m$e$ :U] »

ACiD_Nexia
ответ на вопрос в догонку... поставь staff site =) там все админы покажутся =)
Руководство пользователя | FAQ | Правила | Как устанавливать MOD'ы
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)

Оставь благодарность, подтверди работоспособность совета.

ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
ACiD_Nexia
phpBB 1.0.0
Сообщения: 5
Стаж: 19 лет 11 месяцев

Сообщение ACiD_Nexia »

Спасибо огромное! :)

Вернуться в «Поддержка phpBB 2.0.x»