Добрый день, товарищи гуру!
Вчера произошла очень интересная атака на форум, кто-то от моего админского эккаунта заблокировал все IP по маске и поудалял темы, очистил лог модератора, в принципе ничего такого страшного, я восстановил файлы и базу через админку провайдера из бэкапа, но удивило вот что: в логах не было "Успешный вход в качестве администратора", то есть злоумышленник действовал как будто с моего компа, но с другого айпишнека прямо в моей сессии, как такое может быть?
Как только я восстановил базу и файлы, опять пошла атака и опять заблокировали весь диапазон IP в админке, пока я не успел сменить пароль.
И как от такого защитить форум?
Версия 3.2.5 Я понимаю, что версия старая и нужно обновлять, обновлю, конечно, просто интересно как они получили доступ.
Взломали форум, получили доступ к админке
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
).
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
-
Форумъ
- phpBB 1.4.4
- Сообщения: 129
- Стаж: 7 лет 10 месяцев
- Благодарил (а): 33 раза
- Поблагодарили: 2 раза
Взломали форум, получили доступ к админке
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
Romnik
- phpBB 2.0.3
- Сообщения: 372
- Стаж: 15 лет 4 месяца
- Откуда: Москва
- Благодарил (а): 30 раз
- Поблагодарили: 46 раз
Re: Взломали форум, получили доступ к админке
Важно!
Разработчики настоятельно рекомендуют всем пользователям как можно скорее обновиться до версии PHPBB 3.3.17. Откладывание обновления может привести к захвату учётных записей пользователей, несанкционированному повышению привилегий администраторов и возможной утечке данных из базы.
Подробнее Re: Вышел phpBB 3.3.17 [обсуждаем]
Разработчики настоятельно рекомендуют всем пользователям как можно скорее обновиться до версии PHPBB 3.3.17. Откладывание обновления может привести к захвату учётных записей пользователей, несанкционированному повышению привилегий администраторов и возможной утечке данных из базы.
Подробнее Re: Вышел phpBB 3.3.17 [обсуждаем]


