Взломали пароль администратора на форуме

Проблемы с установкой или работой phpBB 3.0.x? Получите помощь здесь!
С 1 января 2017 года phpBB Group прекращает поддержку phpBB версии 3.0.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.0 до 1 июля 2017 года.
Подробнее: Окончание поддержки phpBB 3.0.
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать моды

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
megaproject
phpBB 1.0.0
Сообщения: 2
Стаж: 15 лет 11 месяцев

Взломали пароль администратора на форуме

Сообщение megaproject »

Несколько дней не заходила на созданный форум под именем админа и была неприятно удивлена тем, что не могу зайти в админку, вводя пароль или пользуясь сервисом напоминания пароля. В первом случае выдает страницу с капчей (вы превысили кол-во попыток входа), во втором случае не принимает e-mail, указанный при регистрации администратора. Зашла в БД, нашла таблицу _users, отредактировала вручную пароль (там была абракадабра), вновь попробовала зайти на форум, все равно не выходит. Подскажите, пожалуйста, в чем причина. Подозреваю взлом пароля администратора. Как уберечь себя от этого в дальнейшем? Спасибо.
Аватара пользователя
MIT
Former team member
Сообщения: 2500
Стаж: 17 лет 6 месяцев
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Благодарил (а): 3 раза
Поблагодарили: 351 раз

Re: Взломали пароль администратора на форуме

Сообщение MIT »

Абракадабра — это не пароль, а хеш пароля.
Что бы изменить пароль пользователя, имея доступ к базе, выполни запрос

Код: Выделить всё

UPDATE phpbb_users SET `user_password` = md5('passwd') WHERE `user_id` = 2
Где:
— passwd — твой новый пароль
— 2 — идентификатор твоей учётки

Или можешь изменить адрес e-mail для пользователя и воспользоваться восстановлением.
После данных манипуляций возможно понадобиться очистить кеш. Это делается путём удаления всех файлов из папки /cache/ за ислючением index.html и .htaccess

Добавлено спустя 1 минуту 14 секунд:
megaproject писал(а):Как уберечь себя от этого в дальнейшем?
Сменить пароль на более сложный, никому его не сообщать. Проверить компьютер на вирусы и хостинг на наличие подозрительных файлов. Сменить пароли на почтовом ящике, хостинге, FTP, базе данных. Отключить возможность удалённого подключения к базе данных, если она существует.
megaproject
phpBB 1.0.0
Сообщения: 2
Стаж: 15 лет 11 месяцев

Re: Взломали пароль администратора на форуме

Сообщение megaproject »

спасибо за информацию.
существуют ли какие-то программы, отслеживающие передвижение пользователей на форуме и можно ли заблокировать попытку подобрать пароль к админке другими пользователями?
Аватара пользователя
MIT
Former team member
Сообщения: 2500
Стаж: 17 лет 6 месяцев
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Благодарил (а): 3 раза
Поблагодарили: 351 раз

Re: Взломали пароль администратора на форуме

Сообщение MIT »

В случае попытки подбора пароля, в административном логе будут выводиться предупреждения вида «Неудачная попытка входа в качестве администратора» с указанием учётки, времени и IP. Заблокировать автоматически нельзя, но у тебя есть возможность отслеживать попытки и банить пользователей.
Впрочем,
переживать по этому поводу не стоит, пароль вида Jb8i?usEZMz8 подобрать практически невозможно (потребуются сотни лет).

Добавлено позже.
Не совсем верно я сначала сказал.
Подобное предупреждение будет выводиться в случае, если человек сможет зайти на форум под твоей учёткой, при попытке войти в админ-панель с неправильным паролем.
Но тем не менее это ничего не меняет, хороший пароль спокойно выстоит перед подобным брутфорсом.
Team51
phpBB 1.0.0
Сообщения: 8
Стаж: 15 лет 7 месяцев

Re: Взломали пароль администратора на форуме

Сообщение Team51 »

ПРимерно та-же ситуация что в первом посте ...
Не находит администратора и его адрес, при этом в базе данные есть, восстановить через почту не получается.

Приведённое выше не помогло.

Заменил пароль по md5, потёр файлы в cache форума ...

В других постах нашёл такую рекомендацию:
UPDATE phpbb_users SET user_level='1', user_password=MD5(новый пароль) WHERE username='логин пользователя'
но в моей таблице phpbb_users нет поля user_level, есть только поля user_tupe = 3, group_id = 5 это для администратора такие выставлены. Может их поменять?

Пытался Чинить (Восстанавливать) таблицу phpbb_users

Причём другие пользователи, в том числе модераторы и спамеры входят.
Версия 3.0.6 (наверно, уже не помню и посмотреть не могу).
Аватара пользователя
MIT
Former team member
Сообщения: 2500
Стаж: 17 лет 6 месяцев
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Благодарил (а): 3 раза
Поблагодарили: 351 раз

Re: Взломали пароль администратора на форуме

Сообщение MIT »

Team51
Ник на латинице или киррилице?
С какой аргументацией невозможно восстановление пароля?
Team51 писал(а):В других постах нашёл такую рекомендацию:
Будь внимателен: это запрос для второй версии движка, к третьей он неприменим.
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 17272
Стаж: 20 лет 4 месяца
Откуда: Красноярск
Благодарил (а): 632 раза
Поблагодарили: 2412 раз

Re: Взломали пароль администратора на форуме

Сообщение rxu »

Team51 писал(а):Не находит администратора и его адрес
Что пишет при попытке логина?
Изображение
Аватара пользователя
Balamut
Former team member
Сообщения: 2214
Стаж: 21 год 6 месяцев
Откуда: {postrow.POSTER_FROM}
Поблагодарили: 146 раз

Re: Взломали пароль администратора на форуме

Сообщение Balamut »

так, ребята, я не в теме, но всё-же...

Разве в тройке эмдэ5?
//
// That's all, Folks!
// -------------------------------------------------
Аватара пользователя
MIT
Former team member
Сообщения: 2500
Стаж: 17 лет 6 месяцев
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Благодарил (а): 3 раза
Поблагодарили: 351 раз

Re: Взломали пароль администратора на форуме

Сообщение MIT »

И он тоже, правда как альтернатива.
Team51
phpBB 1.0.0
Сообщения: 8
Стаж: 15 лет 7 месяцев

Re: Взломали пароль администратора на форуме

Сообщение Team51 »

При попытке входа: "Вы ввели неверное имя пользователя. Проверьте его и попробуйте ввести ещё раз. Если проблема со входом останется, то сообщите об этом администратору." :(

При попытке "Повторно выслать письмо для активации учётной записи"
Пишет: "Введенная информация о email/имени пользователя не найдена."

В базе phpbb_users есть и ник и почта - проверял.
Ник на латинице.
Аватара пользователя
Balamut
Former team member
Сообщения: 2214
Стаж: 21 год 6 месяцев
Откуда: {postrow.POSTER_FROM}
Поблагодарили: 146 раз

Re: Взломали пароль администратора на форуме

Сообщение Balamut »

Team51
после чего? шаблон запроса, плиз.
//
// That's all, Folks!
// -------------------------------------------------
Аватара пользователя
Айдар
Former team member
Сообщения: 1687
Стаж: 15 лет 9 месяцев
Откуда: KZN
Благодарил (а): 93 раза
Поблагодарили: 189 раз

Re: Взломали пароль администратора на форуме

Сообщение Айдар »

Team51 в шаблоне запроса особенно укажите браузеры? А то была аналогичная трабла.
In Web We Trust
Team51
phpBB 1.0.0
Сообщения: 8
Стаж: 15 лет 7 месяцев

Re: Взломали пароль администратора на форуме

Сообщение Team51 »

Извеняюсь, не сразу врубился о каком шаблоне речь ...

Произведенные изменения, после которых начались неполадки:
Проблема возникла пару месяцев назад, ничего с форумом не делал (был в отпуске).
Версия phpBB: 3.0.7
Используемые шаблоны: ? Вроде Про-сильвер ...
Используемые моды: по моему только массового удаления пользователей
Версия PHP: 5.2.14
Используемая СУБД и её версия: ? MySQL 5.0.91-community-log
Ссылка на конференцию: http://kolskiy.team51.ru/forum/index.php
Есть ли у вас тестовый аккаунт**: нет
Использовался ли поиск для решения проблемы: да
Если да, то какие запросы вы использовали: восстановление пароля администратора, не войти администратором ... (все не помню)
Каким браузером вы пользовались и есть ли проблема с другими браузерами: Opera 11, IE-7, IE-6
Team51
phpBB 1.0.0
Сообщения: 8
Стаж: 15 лет 7 месяцев

Re: Взломали пароль администратора на форуме

Сообщение Team51 »

Зашёл на форум через одного из модераторов и в административном отделе попытался выбрать учётную запись администратора для просмотра. Вот что получил:

Код: Выделить всё

Общая ошибка
SQL ERROR [ mysql4 ]

Incorrect string value: '\xC1\xE0\xED\xE5\xF0\xFB...' for column 'template_data' at row 1 [1366]

SQL

INSERT INTO phpbb_styles_template_data (template_id, template_filename, template_included, template_mtime, template_data) VALUES ('2', 'overall_header.html', '', 1297352684, '<!DOCTYPE html PUBLIC \"-//W3C//DTD XHTML 1.0 Transitional//EN\" \"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd\">\n<html xmlns=\"http://www.w3.org/1999/xhtml\" dir=\"{S_CONTENT_DIRECTION}\" lang=\"{S_USER_LANG}\" xml:lang=\"{S_USER_LANG}\">\n<head>\n\n<meta http-equiv=\"content-type\" content=\"text/html; charset={S_CONTENT_ENCODING}\" />\n<meta http-equiv=\"content-language\" content=\"{S_USER_LANG}\" />\n<meta http-equiv=\"content-style-type\" content=\"text/css\" />\n<meta http-equiv=\"imagetoolbar\" content=\"no\" />\n<meta name=\"resource-type\" content=\"document\" />\n<meta name=\"distribution\" content=\"global\" />\n<meta name=\"copyright\" content=\"2000, 2002, 2005, 2007 phpBB Group\" />\n<meta name=\"keywords\" content=\"\" />\n<meta name=\"description\" content=\"\" />\n<meta http-equiv=\"X-UA-Compatible\" content=\"IE=EmulateIE7\" />\n{META}\n<title>{SITENAME} &bull; <!-- IF S_IN_MCP -->{L_MCP} &bull; <!-- ELSEIF S_IN_UCP -->{L_UCP} &bull; <!-- ENDIF -->{PAGE_TITLE}</title>\n\n<!-- IF S_ENABLE_FEEDS -->\n	<!-- IF S_ENABLE_FEEDS_OVERALL --><link rel=\"alternate\" type=\"application/atom+xml\" title=\"{L_FEED} - {SITENAME}\" href=\"{U_FEED}\" /><!-- ENDIF -->\n	<!-- IF S_ENABLE_FEEDS_NEWS --><link rel=\"alternate\" type=\"application/atom+xml\" title=\"{L_FEED} - {L_FEED_NEWS}\" href=\"{U_FEED}?mode=news\" /><!-- ENDIF -->\n	<!-- IF S_ENABLE_FEEDS_FORUMS --><link rel=\"alternate\" type=\"application/atom+xml\" title=\"{L_FEED} - {L_ALL_FORUMS}\" href=\"{U_FEED}?mode=forums\" /><!-- ENDIF -->\n <!-- IF S_ENABLE_FEEDS_TOPICS --><link rel=\"alternate\" type=\"application/atom+xml\" title=\"{L_FEED} - {L_FEED_TOPICS_NEW}\" href=\"{U_FEED}?mode=topics\" /><!-- ENDIF -->\n	<!-- IF S_ENABLE_FEEDS_TOPICS_ACTIVE --><link rel=\"alternate\" type=\"application/atom+xml\" title=\"{L_FEED} - {L_FEED_TOPICS_ACTIVE}\" href=\"{U_FEED}?mode=topics_active\" /><!-- ENDIF -->\n	<!-- IF S_ENABLE_FEEDS_FORUM and S_FORUM_ID --><link rel=\"alternate\" type=\"application/atom+xml\" title=\"{L_FEED} - {L_FORUM} - {FORUM_NAME}\" href=\"{U_FEED}?f={S_FORUM_ID}\" /><!-- ENDIF -->\n	<!-- IF S_ENABLE_FEEDS_TOPIC and S_TOPIC_ID --><link rel=\"alternate\" type=\"application/atom+xml\" title=\"{L_FEED} - {L_TOPIC} - {TOPIC_TITLE}\" href=\"{U_FEED}?f={S_FORUM_ID}&t={S_TOPIC_ID}\" /><!-- ENDIF -->\n<!-- ENDIF -->\n\n<link rel=\"stylesheet\" href=\"{T_STYLESHEET_LINK}\" type=\"text/css\" />\n\n<script type=\"text/javascript\">\n// <![CDATA[\n<!-- IF S_USER_PM_POPUP -->\n	if ({S_NEW_PM})\n	{\n popup(\'{UA_POPUP_PM}\', 400, 225, \'_phpbbprivmsg\');\n	}\n<!-- ENDIF -->\n\nfunction popup(url, width, height, name)\n{\n	if (!name)\n	{\n	 name = \'_popup\';\n	}\n\n	window.open(url.replace(/&/g, \'&\'), name, \'height=\' + height + \',resizable=yes,scrollbars=yes,width=\' + width);\n	return false;\n}\n\nfunction jumpto()\n{\n	var page = prompt(\'{LA_JUMP_PAGE}:\', \'{ON_PAGE}\');\n	var per_page = \'{PER_PAGE}\';\n	var base_url = \'{A_BASE_URL}\';\n\n	if (page !== null && !isNaN(page) && page == Math.floor(page) && page > 0)\n	{\n	 if (base_url.indexOf(\'?\') == -1)\n	 {\n document.location.href = base_url + \'?start=\' + ((page - 1) * per_page);\n	 }\n	 else\n	 {\n	 document.location.href = base_url.replace(/&/g, \'&\') + \'&start=\' + ((page - 1) * per_page);\n	 }\n	}\n}\n\n/**\n* Find a member\n*/\nfunction find_username(url)\n{\n	popup(url, 760, 570, \'_usersearch\');\n	return false;\n}\n\n/**\n* Mark/unmark checklist\n* id = ID of parent container, name = name prefix, state = state [true/false]\n*/\nfunction marklist(id, name, state)\n{\n	var parent = document.getElementById(id);\n	if (!parent)\n	{\n	 eval(\'parent = document.\' + id);\n	}\n\n	if (!parent)\n	{\n	 return;\n	}\n\n	var rb = parent.getElementsByTagName(\'input\');\n	\n	for (var r = 0; r < rb.length; r++)\n	{\n	 if (rb[r].name.substr(0, name.length) == name)\n	 {\n	 rb[r].checked = state;\n	 }\n	}\n}\n\n<!-- IF ._file -->\n\n	/**\n	* Play quicktime file by determining it\'s width/height\n	* from the displayed rectangle area\n	*\n	* Only defined if there is a file block present.\n	*/\n	function play_qt_file(obj)\n	{\n	 var rectangle = obj.GetRectangle();\n\n	 if (rectangle)\n	 {\n	 rectangle = rectangle.split(\',\')\n	 var x1 = parseInt(rectangle[0]);\n	 var x2 = parseInt(rectangle[2]);\n	 var y1 = parseInt(rectangle[1]);\n	 var y2 = parseInt(rectangle[3]);\n\n	 var width = (x1 < 0) ? (x1 * -1) + x2 : x2 - x1;\n	 var height = (y1 < 0) ? (y1 * -1) + y2 : y2 - y1;\n	 }\n else\n	 {\n	 var width = 200;\n	 var height = 0;\n	 }\n\n	 obj.width = width;\n	 obj.height = height + 16;\n\n obj.SetControllerVisible(true);\n\n	 obj.Play();\n	}\n<!-- ENDIF -->\n\n// ]]>\n</script>\n</head>\n<body class=\"{S_CONTENT_DIRECTION}\">\n\n<a name=\"top\"></a>\n\n<div id=\"wrapheader\">\n\n\n	<div id=\"logodesc\">\n\n\n<!-- ?????? 160?60 3 ??-->\n<IFRAME name=\'banner2\' frameBorder=0 height=68 width=100% marginHeight=0 marginWidth=0 scrolling=no src=\'http://www.team51.ru/Banners/Kola_reklama_verh_60x160x3.htm\'>\n</IFRAME>\n\n\n\n	 <table width=\"100%\" cellspacing=\"0\">\n	 <tr>\n	 <td><a href=\"{U_INDEX}\">{SITE_LOGO_IMG}</a></td>\n	 <td width=\"100%\" align=\"center\"><h1>{SITENAME}</h1><span class=\"gen\">{SITE_DESCRIPTION}</span></td>\n	 </tr>\n	 </table>\n </div>\n\n	<div id=\"menubar\">\n	 <table width=\"100%\" cellspacing=\"0\">\n	 <tr>\n	 <td class=\"genmed\">\n	 <!-- IF not S_IS_BOT --><a href=\"{U_LOGIN_LOGOUT}\"><img src=\"{T_THEME_PATH}/images/icon_mini_login.gif\" width=\"12\" height=\"13\" alt=\"*\" /> {L_LOGIN_LOGOUT}</a>&nbsp;<!-- ENDIF -->\n	 <!-- IF U_RESTORE_PERMISSIONS --> &nbsp;<a href=\"{U_RESTORE_PERMISSIONS}\"><img src=\"{T_THEME_PATH}/images/icon_mini_login.gif\" width=\"12\" height=\"13\" alt=\"*\" /> {L_RESTORE_PERMISSIONS}</a><!-- ENDIF -->\n	 <!-- IF S_BOARD_DISABLED and S_USER_LOGGED_IN --> &nbsp;<span style=\"color: red;\">{L_BOARD_DISABLED}</span><!-- ENDIF -->\n	 <!-- IF not S_IS_BOT -->\n	 <!-- IF S_USER_LOGGED_IN -->\n	 <!-- IF S_DISPLAY_PM --> &nbsp;<a href=\"{U_PRIVATEMSGS}\"><img src=\"{T_THEME_PATH}/images/icon_mini_message.gif\" width=\"12\" height=\"13\" alt=\"*\" /> {PRIVATE_MESSAGE_INFO}<!-- IF PRIVATE_MESSAGE_INFO_UNREAD -->, {PRIVATE_MESSAGE_INFO_UNREAD}<!-- ENDIF --></a><!-- ENDIF -->\n	 <!-- ELSEIF S_REGISTER_ENABLED and not (S_SHOW_COPPA or S_REGISTRATION) --> &nbsp;<a href=\"{U_REGISTER}\"><img src=\"{T_THEME_PATH}/images/icon_mini_register.gif\" width=\"12\" height=\"13\" alt=\"*\" /> {L_REGISTER}</a>\n	 <!-- ENDIF -->\n	 <!-- ENDIF -->\n	 </td>\n	 <td class=\"genmed\" align=\"{S_CONTENT_FLOW_END}\">\n	 <a href=\"{U_FAQ}\"><img src=\"{T_THEME_PATH}/images/icon_mini_faq.gif\" width=\"12\" height=\"13\" alt=\"*\" /> {L_FAQ}</a>\n	 <!-- IF S_DISPLAY_SEARCH -->&nbsp; &nbsp;<a href=\"{U_SEARCH}\"><img src=\"{T_THEME_PATH}/images/icon_mini_search.gif\" width=\"12\" height=\"13\" alt=\"*\" /> {L_SEARCH}</a><!-- ENDIF -->\n	 <!-- IF not S_IS_BOT -->\n	 <!-- IF S_DISPLAY_MEMBERLIST -->&nbsp; &nbsp;<a href=\"{U_MEMBERLIST}\"><img src=\"{T_THEME_PATH}/images/icon_mini_members.gif\" width=\"12\" height=\"13\" alt=\"*\" /> {L_MEMBERLIST}</a><!-- ENDIF -->\n	 <!-- IF S_USER_LOGGED_IN -->&nbsp; &nbsp;<a href=\"{U_PROFILE}\"><img src=\"{T_THEME_PATH}/images/icon_mini_profile.gif\" width=\"12\" height=\"13\" alt=\"*\" /> {L_PROFILE}</a><!-- ENDIF -->\n	 <!-- ENDIF -->\n	 </td>\n	 </tr>\n	 </table>\n	</div>\n\n	<div id=\"datebar\">\n	 <table width=\"100%\" cellspacing=\"0\">\n <tr>\n	 <td class=\"gensmall\"><!-- IF S_USER_LOGGED_IN -->{LAST_VISIT_DATE}<!-- ENDIF --></td>\n	 <td class=\"gensmall\" align=\"{S_CONTENT_FLOW_END}\">{CURRENT_TIME}<br /></td>\n	 </tr>\n	 </table>\n </div>\n\n</div>\n\n<div id=\"wrapcentre\">\n\n	<!-- IF S_DISPLAY_SEARCH -->\n	<p class=\"searchbar\">\n	 <span style=\"float: {S_CONTENT_FLOW_BEGIN};\"><a href=\"{U_SEARCH_UNANSWERED}\">{L_SEARCH_UNANSWERED}</a> | <a href=\"{U_SEARCH_ACTIVE_TOPICS}\">{L_SEARCH_ACTIVE_TOPICS}</a></span>\n	 <!-- IF S_USER_LOGGED_IN -->\n <span style=\"float: {S_CONTENT_FLOW_END};\"><a href=\"{U_SEARCH_UNREAD}\">{L_SEARCH_UNREAD}</a> | <a href=\"{U_SEARCH_NEW}\">{L_SEARCH_NEW}</a> | <a href=\"{U_SEARCH_SELF}\">{L_SEARCH_SELF}</a></span>\n	 <!-- ENDIF -->\n	</p>\n	<!-- ENDIF -->\n\n	<br style=\"clear: both;\" />\n\n	<!-- INCLUDE breadcrumbs.html -->\n\n	<br />')

BACKTRACE

FILE: includes/db/mysql.php
LINE: 174
CALL: dbal->sql_error()

FILE: includes/functions_template.php
LINE: 85
CALL: dbal_mysql->sql_query()

FILE: includes/template.php
LINE: 394
CALL: template_compile->_tpl_load_file()

FILE: includes/template.php
LINE: 224
CALL: template->_tpl_load()

FILE: includes/functions.php
LINE: 4398
CALL: template->display()

FILE: memberlist.php
LINE: 1595
CALL: page_footer()
Последний раз редактировалось владимир1983 11.02.2011 10:59, всего редактировалось 1 раз.
Причина: Пользуйтесь тегом code
Team51
phpBB 1.0.0
Сообщения: 8
Стаж: 15 лет 7 месяцев

Re: Взломали пароль администратора на форуме

Сообщение Team51 »

Шаблон запроса заполнил ...
Взломали пароль администратора на форуме

никто не может помочь?

Вернуться в «Поддержка phpBB 3.0.х»