Взломали форум!

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
timelex
phpBB 1.0.0
Сообщения: 3
Стаж: 18 лет 10 месяцев
Откуда: Майкоп

Взломали форум!

Сообщение timelex »

Как восстановить работу форума? На главной странице отображается другая, все сообщения и настройки целы...
Аватара пользователя
MXM
phpBB 2.0.7
Сообщения: 555
Стаж: 20 лет 8 месяцев
Откуда: Санкт-Петербург

Сообщение MXM »

timelex, можешь еще подробнее, что там 'другая'?
Аватара пользователя
Ламер
phpBB 1.4.4
Сообщения: 107
Стаж: 20 лет 8 месяцев

Сообщение Ламер »

timelex
я так понимаю, нет индексной страницы или в корне форума присутствует файл index.htm или index.html. если все файлы форума целые, то просто найдите такой файл и удалите его. советую сменить пароли к фтп, к бд и всех пользователей, имеющих стаусы админов-модеров. если файлов нет, то форум нужно перезалить (файл config.php предварительно сохраните)
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 19 лет 9 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

timelex, а что на индексе? Туркиш хакер?

http://www.phpbbguru.net/docs/?id=19
listok
phpBB 1.4.2
Сообщения: 52
Стаж: 19 лет
Откуда: Москва

Сообщение listok »

и как их только ломают...... :roll:
надо как минимум паролировать админку!
просто .HTACCESS файл со всяким "бредом" положите туда без конечного .HTPASSWD и то лучше будет.
Последний раз редактировалось listok 30.06.2006 14:08, всего редактировалось 1 раз.
Я конечно еще "чайник", но я учусь!
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 20 лет 10 месяцев
Откуда: Бердск

Сообщение crash »

listok
для ломания админка не обязательно нужна
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
listok
phpBB 1.4.2
Сообщения: 52
Стаж: 19 лет
Откуда: Москва

Сообщение listok »

crash писал(а):listok
для ломания админка не обязательно нужна
ну пароль из 31 знака в блакнотике носить, все же лучше чем пароль 12345.
Я конечно еще "чайник", но я учусь!
Аватара пользователя
Admin_777
phpBB 1.4.4
Сообщения: 190
Стаж: 19 лет 6 месяцев
Откуда: Moscow

Сообщение Admin_777 »

listok писал(а):ну пароль из 31 знака в блакнотике носить, все же лучше чем пароль 12345.
Ать, блин. Мой пароль угадали. Пошел менять на 54321. :wink: )))
timelex
phpBB 1.0.0
Сообщения: 3
Стаж: 18 лет 10 месяцев
Откуда: Майкоп

Сообщение timelex »

На главной стрине форума появляется другая, замена index.htm на сохраненную копию дает тот-же результат... Неужто надо форум переустанавливать?
Аватара пользователя
cianid
phpBB 1.4.3
Сообщения: 92
Стаж: 18 лет 11 месяцев
Благодарил (а): 2 раза
Поблагодарили: 2 раза

Сообщение cianid »

edgar

кстати насчет туркиш хакер, толдько сегодня видел поломанный ими сайт. вот интересно через какую дыру они все-таки ломают? если я все сделал как написано в http://www.phpbbguru.net/docs/?id=19 это значит что можно их не опасаться?
или все-таки еще какието привентивные меры надо принять.
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 19 лет 9 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

cianid
Дополнительные меры принять никогда не помешает. :)
Хотя Joss в своей статье всё самое важное посоветовал и это надо выполнять, если заботитесь о безопасности.
Кое-что имхо можно к советам добавить:
1 (как раз вашего форума касается =)). Нельзя, чтобы мэйл под которым зарегистрирован на форуме админ был известен всем. В первую очередь если этот мэйл на российской бесплатной почтовой службе. Мэйл админа в профиле лучше скрыть. Если нужен на форуме мэйл для контактов с админом, заведите еще один адрес и укажите его в подписи или где-то ещё.

2 На форуме не должно быть никому не известных, первых попавшихся на phpbbhacks.com или где-то еще модов. А если у вас моды с достойных ресурсов, следите за их обновлениями.

4 Не помешает сменить стандартный префикс phpbb_
http://www.phpbbguru.net/docs/?id=10

5 Не ставьте форум к случайному дешёвому хостеру.

6 Еще раз прочитайте, что Joss написал =)

А туркиш хакеры просто сносят сейчас подряд старые уязвимые форумы. Берут сплоиты которые в открытом доступе лежат. Отсюда, например: http://www.securityfocus.com/bid =)

имхо.
timelex
phpBB 1.0.0
Сообщения: 3
Стаж: 18 лет 10 месяцев
Откуда: Майкоп

Сообщение timelex »

Так как же восстановить работу форума?
Аватара пользователя
Admin_777
phpBB 1.4.4
Сообщения: 190
Стаж: 19 лет 6 месяцев
Откуда: Moscow

Сообщение Admin_777 »

Перезалить движок форума и сменить пароли на FTP и SSH доступ (если есть).
Затем сменить все админские и модераторские пароли.

Добавлено спустя 4 минуты 51 секунду:
edgar писал(а):4 Не помешает сменить стандартный префикс phpbb_
http://www.phpbbguru.net/docs/?id=10
Скрипты, которые там написаны действительны для новых версий движка? Там все учтено?
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 19 лет 9 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

Admin_777 писал(а):Там все учтено?
Там могут быть не все таблицы, которые есть на вашем форуме. Надо просто эту команду ко всем таблицам выполнить

Вернуться в «Поддержка phpBB 2.0.x»