Взломали форум
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Мини [FAQ] по phpBB3.1.x | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
).
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Мини [FAQ] по phpBB3.1.x | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение

-
- phpBB 1.0.0
- Сообщения: 8
- Стаж: 15 лет 9 месяцев
Взломали форум
Привет ребята.
Помогите кто может.
Один человек пообещал взломать мой форум и сделал это через (забыли пароль)
Сначала он взломал мой ящик с слабым паролем 5-ти значеным, а потом и залез на форум.
Ребята, посоветуйте дуре, как защититься от таких человеков, жить он мне не даёт, кровь пьёт и спать не могу.
Помогите миленькие.........!!! :cry:
Помогите кто может.
Один человек пообещал взломать мой форум и сделал это через (забыли пароль)
Сначала он взломал мой ящик с слабым паролем 5-ти значеным, а потом и залез на форум.
Ребята, посоветуйте дуре, как защититься от таких человеков, жить он мне не даёт, кровь пьёт и спать не могу.
Помогите миленькие.........!!! :cry:
-
- phpBB 3.0.12
- Сообщения: 2857
- Стаж: 15 лет 4 месяца
- Откуда: Украина! Харьков
- Благодарил (а): 68 раз
- Поблагодарили: 240 раз
Re: Поломали форум
1 - не использовать пароли типа: мое имя, моя собака, мне лет, мой день рождения и тд и тп.
2 - поставить нормальные пароли везде.
3 - спать спокойно.
+ бакап сайта на момент изменений и базы ежедневный или каждый час, если чего - всегда можно восстановить.
-
- phpBB 1.0.0
- Сообщения: 8
- Стаж: 15 лет 9 месяцев
Re: Поломали форум
Ага, поняла.
А если взломщик назначил стандартному пользователю права основателя, как такого вычеслить?
По логу не смогла, он почищен.
А если взломщик назначил стандартному пользователю права основателя, как такого вычеслить?
По логу не смогла, он почищен.
-
- phpBB 3.0.12
- Сообщения: 2857
- Стаж: 15 лет 4 месяца
- Откуда: Украина! Харьков
- Благодарил (а): 68 раз
- Поблагодарили: 240 раз
Re: Поломали форум
самое простое - восстановить базу.
любой хостер делает бакапы каждую ночь и хранит их в течение 7 дней - написать запрос, пусть восствновит.
или
убрать в админке права основателя для пользователя.
Управление пользователями -- Обзор -- Основатель: ДА/НЕТ
любой хостер делает бакапы каждую ночь и хранит их в течение 7 дней - написать запрос, пусть восствновит.
или
убрать в админке права основателя для пользователя.
Управление пользователями -- Обзор -- Основатель: ДА/НЕТ
-
- phpBB 3.0.0 RC1
- Сообщения: 1457
- Стаж: 17 лет 4 месяца
- Откуда: Израиль, Беэр-Шева
- Благодарил (а): 28 раз
- Поблагодарили: 53 раза
Re: Поломали форум
Прежде всего, советую спать спокойно, это всё-таки не более чем Интернет, электронный взлом, это не должно отражаться на здоровье!
По вопросу. Посмотреть группу Администраторы, всех участников. Скорее всего, там было изменение.
По вопросу. Посмотреть группу Администраторы, всех участников. Скорее всего, там было изменение.
После нескольких лет общения здесь и техсопровождения форумов я наконец понял, что ничего не понимаю в phpBB!
-
- phpBB Guru
- Сообщения: 16947
- Стаж: 18 лет 11 месяцев
- Откуда: Красноярск
- Благодарил (а): 549 раз
- Поблагодарили: 1700 раз
Re: Поломали форум
Посмотрите в базе данных напрямую, в таблице пользователей найдите тех, у когозначение поля user_type равно 3.
-
- phpBB 1.0.0
- Сообщения: 8
- Стаж: 15 лет 9 месяцев
Re: Поломали форум
СпасиБо!Alecto писал(а):самое простое - восстановить базу.
любой хостер делает бакапы каждую ночь и хранит их в течение 7 дней - написать запрос, пусть восствновит.
или
убрать в админке права основателя для пользователя.
Управление пользователями -- Обзор -- Основатель: ДА/НЕТ
В том-то и дело, я попробовала назначить основателем простого пользователя, он стал таковым вместе с правами и мог управлять форумом, но в списке администраторов не отображался.
Вот я и боюсь, что хакер наградил обычного пользователя админскими правами с сделал его основателем форума, при этом этот пользователь ничем не выделяется среди пользователей.
Как такого вычислить?
-
- phpBB 3.0.12
- Сообщения: 2857
- Стаж: 15 лет 4 месяца
- Откуда: Украина! Харьков
- Благодарил (а): 68 раз
- Поблагодарили: 240 раз
Re: Поломали форум
открой группу АДМИНИСТРАТОРЫ и убери всех лишних, если таковые имеются.
можешь поэкспериментировать, какое поле при добавлении/удалении ОСНОВАТЕЛЯ изменяется и на что - видно в PMA.
затем найди всех пользователей с этим параметром в базе.
ну а дальше - забираешь у них основателей через админку.
можешь поэкспериментировать, какое поле при добавлении/удалении ОСНОВАТЕЛЯ изменяется и на что - видно в PMA.
затем найди всех пользователей с этим параметром в базе.
ну а дальше - забираешь у них основателей через админку.
-
- phpBB 1.0.0
- Сообщения: 8
- Стаж: 15 лет 9 месяцев
Re: Поломали форум
СпасиБо!Alecto писал(а):открой группу АДМИНИСТРАТОРЫ и убери всех лишних, если таковые имеются.
можешь поэкспериментировать, какое поле при добавлении/удалении ОСНОВАТЕЛЯ изменяется и на что - видно в PMA.
затем найди всех пользователей с этим параметром в базе.
ну а дальше - забираешь у них основателей через админку.
Извините пожалуйста, пропустила.rxu писал(а):amalgama, а мое сообщение выше невидимое, или как?
Попробую разобраться с этим. :roll:
-
- phpBB 3.0.0 RC1
- Сообщения: 1457
- Стаж: 17 лет 4 месяца
- Откуда: Израиль, Беэр-Шева
- Благодарил (а): 28 раз
- Поблагодарили: 53 раза
Re: Поломали форум
Если установлен Тулкит, там можно вводить SQL запросы, например:
select * from phpbb_users where user_type=3;
После нескольких лет общения здесь и техсопровождения форумов я наконец понял, что ничего не понимаю в phpBB!
-
- Former team member
- Сообщения: 12113
- Стаж: 18 лет 2 месяца
- Откуда: Калининград не Кенигсберг
- Благодарил (а): 36 раз
- Поблагодарили: 1526 раз
Re: Поломали форум
Да.
Для этого его нужно включить в группу Администраторы
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
-
- phpBB 1.0.0
- Сообщения: 8
- Стаж: 15 лет 9 месяцев
-
- phpBB 3.0.0 RC7
- Сообщения: 1798
- Стаж: 12 лет 11 месяцев
- Благодарил (а): 97 раз
- Поблагодарили: 91 раз
- Забанен: Бессрочно
Re: Поломали форум
amalgama, моё мнение- лучше всего перезалить все файлы и БД на момент до взлома. Используя возможности админки, к примеру расширение для заливки других расширений, можно было установить вредоносный скрипт в неприметную папку, что позволит заново взломать форум даже без знания почты и паролей.
phpBBex