Взлом. Опять инфобокс. И не только...

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 21 год 1 месяц
Откуда: СССР
Благодарил (а): 4 раза
Поблагодарили: 94 раза

Сообщение Mr. Anderson »

Скайнет писал(а):язык php является открытым исходником, и твой форум может скачать кто угодно. ))

он берет аналогичный движек форума, и начинает смотреть как он устроен, и если хорошо искать то можно найти метод обхода защиты. Вот. Ну а если форум платный, то его исходники лежат только у тебя и соответственно никто не сможет в них порыться чтобы найти уязвимость.
Боже, какой фантастический бред :)
Аватара пользователя
Скайнет
phpBB 1.2.1
Сообщения: 22
Стаж: 18 лет 1 месяц
Откуда: Хабаровск

Сообщение Скайнет »

А что такое подверсия???
Аватара пользователя
Mr.Goodcat
phpBB 1.2.1
Сообщения: 29
Стаж: 18 лет 2 месяца
Откуда: Киев

Сообщение Mr.Goodcat »

Скайнет
например 2.0.22
Если человек лишен чувства юмора... значит, было за что.
Аватара пользователя
Скайнет
phpBB 1.2.1
Сообщения: 22
Стаж: 18 лет 1 месяц
Откуда: Хабаровск

Сообщение Скайнет »

Щас глянем.

Добавлено спустя 2 минуты 51 секунду:

Точно так 2.0.22
У вас же качал недавно.
Аватара пользователя
Палыч
Former team member
Сообщения: 9683
Стаж: 18 лет 11 месяцев
Откуда: Питер
Благодарил (а): 1 раз
Поблагодарили: 27 раз

Сообщение Палыч »

Скайнет
Достоверных сведений о взломе 2.0.22 (именно через скрипты phpbb) на сегодняшний день нет.
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 19 лет 9 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

Скайнет, пользуетесь IE? Скорее всего троян. судя по описанию типа этого

Надо лечиться и менять все пароли, и забудьте, что это из-за phpbb... :)
Аватара пользователя
/DiOs
Former team member
Сообщения: 1139
Стаж: 19 лет 2 месяца
Откуда: Ленинград

Сообщение /DiOs »

Хвост откушен во "Флейм" -- /DiOs
И если я неправ, пусть старшие товарищи поправят меня
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 20 лет 9 месяцев
Откуда: Бердск

Сообщение crash »

проблема не phpBB. Скорее всего проблема инфобокса
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
doctus
phpBB 1.2.0
Сообщения: 19
Стаж: 18 лет 1 месяц

Сообщение doctus »

Скайнет писал(а):версия phpbb2
дистрибутив качал с вашего форума.
И я "качал" дистрибутив с этого форума, ОДНАКО после установки phpBB2 версии 2.0.22 брату на его сайт, все работает в штатном режиме, хотя хостинг брата все на том же ИнфоБоксе.
Так что, Скайнет, phpBB2 версии 2.0.22 здесь АБСОЛЮТНО не причем. ИМХО.

P.S. Забыл добавить, что форум жив и здоров, а вот его основной сайт (сделан на php) был заражен.

Выводы напрашиваются сами собой:
1. phpBB2 версии 2.0.22 - рулит!
2. ИнфоБокс - лучше промолчу ...
Аватара пользователя
Скайнет
phpBB 1.2.1
Сообщения: 22
Стаж: 18 лет 1 месяц
Откуда: Хабаровск

Сообщение Скайнет »

На случай взлома делаю периодически резервную Полную копию БД.
Подскажите может, на всякий случай, вообще скопировать всю папку с форумом или что нужно иметь в резервной копии, чтобы с нуля восстановить форум :?: :?: :?:
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 20 лет 9 месяцев
Откуда: Бердск

Сообщение crash »

doctus писал(а):2. ИнфоБокс - лучше промолчу ...
так и не говорите. Напишите им и они ваши файлы полечат.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Andrew_spb
phpBB 1.4.3
Сообщения: 77
Стаж: 18 лет 8 месяцев
Откуда: Санкт-Петербург

Сообщение Andrew_spb »

Скайнет писал(а):На случай взлома делаю периодически резервную Полную копию БД.
Подскажите может, на всякий случай, вообще скопировать всю папку с форумом или что нужно иметь в резервной копии, чтобы с нуля восстановить форум :?: :?: :?:
помимо копии БД необходим и бекап файлов форума если какие моды ставили. только перед копией файлов форума проверти нет ли ничего лишнего.
vladische
phpBB 1.0.0
Сообщения: 2
Стаж: 18 лет
Откуда: Donetsk

по поводу хака 2.0.22

Сообщение vladische »

почитал вот про хаки - то ли phpBB, то ли хостера...
так вот - поставил я форум на сайт в конце января, версия 2.0.22, мод один - xs_mod.231 (ставил для возможности ковыряния файлов *.tpl, в частности использования include)
с форумом дело имею впервые, как-то о безопасности не задумывался - вроде сайт у меня не шибко заметный, секретной инфы нет, кому он нужен? с настройками форума, безопасностью, тоже не особо разбирался - поставил, работает, overall_header.tpl и overall_footer.tpl подредактировал вручную, и все...
через время начались проблемы со спамом (как недавно только понял - боты), убрал из формы регистрации сайт и подпись, стало получше, но все равно спама было много... и вот где-то месяц-полтора назад форум хакнули... в общем, так как я ранее с этим не сталкивался, и не ожидал, был крайне удивлен... как потом понял - обычный дефейс, повесили картинку с волками, какая-то хакерская группировка... добрались как-то до админки, больше ничего не портили, нашел их вставку в "Общие настройки" - в Описание сайта... :(
расстроило меня это весьма - получается, с сайтом могли делать что угодно... как туда попали? почитал в старых версиях phpBB можно было вообще создать у себя на компе файл кука с определенным именем и зайти как админ... сурово...
в общем параноидально закрыл доступ к папке admin форума через .htaccess, запретил авто вход на форум, включил авторизацию (правда юзером, не админом)... больше хаков не было, как влезли тогда - ни малейшего понятия...

да, сам форум - http://forum.r-est.biz/
Аватара пользователя
Скайнет
phpBB 1.2.1
Сообщения: 22
Стаж: 18 лет 1 месяц
Откуда: Хабаровск

Сообщение Скайнет »

:?: :?: :?:
а пишут что не возможно 2.0.22
А я так понимаю что если захотят то взломают ВСЕ!!!
Ломают Банки, воруют деньги! Вы понимаете......-деньги!
И не 1000$ а гораздо больше.
А тут скрипт простого форума. Начать да кончить.
И не важно простой и невзрачный или портал типа mail.ru или rbk.ru
Им главное проверить.
Вот такое мое мнение.
Мне мой хостер тоже даказывал с пеной у рта что не реально их сломать!!! Потому, что мол то, то и то. А в итоге хакнули! А грамотные админы с этого форума мне поттвердили сее. А те вообще в кусты сразу!
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 19 лет 9 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

Скайнет писал(а):а пишут что не возможно 2.0.22
никто таких глупостей тут не пишет. Просто большинство уязвимостей рано или поздно выкладываются на соответствующих ресурсах. Серьезных уязвимостей скрипта phpBB 2.0.22 в паблике пока не появлялось. Есть раскрытие серверного пути, есть уязвимости модов...
Но самые большие уязвимости в головах неопытных админов. Чтобы взломать форум неразбирающегося админа не нужны дыры в скрипте или какие-то особенные познания.
vladische писал(а): мод один - xs_mod.231

Это вот этот?

Вернуться в «Поддержка phpBB 2.0.x»