Взломали форум, получили доступ к админке

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Форумъ
phpBB 1.4.4
Сообщения: 129
Стаж: 7 лет 10 месяцев
Благодарил (а): 33 раза
Поблагодарили: 2 раза

Взломали форум, получили доступ к админке

Сообщение Форумъ »

Добрый день, товарищи гуру!
Вчера произошла очень интересная атака на форум, кто-то от моего админского эккаунта заблокировал все IP по маске и поудалял темы, очистил лог модератора, в принципе ничего такого страшного, я восстановил файлы и базу через админку провайдера из бэкапа, но удивило вот что: в логах не было "Успешный вход в качестве администратора", то есть злоумышленник действовал как будто с моего компа, но с другого айпишнека прямо в моей сессии, как такое может быть?
Как только я восстановил базу и файлы, опять пошла атака и опять заблокировали весь диапазон IP в админке, пока я не успел сменить пароль.
И как от такого защитить форум?
Версия 3.2.5 Я понимаю, что версия старая и нужно обновлять, обновлю, конечно, просто интересно как они получили доступ.
Снимок экрана 2026-06-12 145133.png
Снимок экрана 2026-06-12 175727.png
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Аватара пользователя
Romnik
phpBB 2.0.3
Сообщения: 372
Стаж: 15 лет 4 месяца
Откуда: Москва
Благодарил (а): 30 раз
Поблагодарили: 46 раз

Re: Взломали форум, получили доступ к админке

Сообщение Romnik »

Важно!
Разработчики настоятельно рекомендуют всем пользователям как можно скорее обновиться до версии PHPBB 3.3.17. Откладывание обновления может привести к захвату учётных записей пользователей, несанкционированному повышению привилегий администраторов и возможной утечке данных из базы.

Подробнее Re: Вышел phpBB 3.3.17 [обсуждаем]
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 17215
Стаж: 20 лет 1 месяц
Откуда: Красноярск
Благодарил (а): 584 раза
Поблагодарили: 1773 раза

Re: Взломали форум, получили доступ к админке

Сообщение rxu »

Изображение

Вернуться в «phpBB-пространство»