Несовместимость cracker tracker и global moderators

Ответы на вопросы, связанные с модами для phpBB 2.0.x, кроме относящихся к форуму Для авторов (phpBB 2.0.x).
dnk
phpBB 2.0.4
Сообщения: 432
Стаж: 18 лет 8 месяцев
Благодарил (а): 5 раз
Поблагодарили: 1 раз

Несовместимость cracker tracker и global moderators

Сообщение dnk »

После установки мода Global moderastors вместо Super moderator, который не работал абсолютно, и назначения выбранного юзера супермодераторов в его правах доступа в админке, после нажатия "Принять" Cracker tracker professional 5.0.2" сообщил мне о том, что, якобы, был запущен какой-то троянский эксплойт или что-то в этом духе.
Короче, пришлось взять, открыть: ctracker/engines/ct_security.php и грохнуть:

Код: Выделить всё

if ( $ct_attack_detection )
{
	// include class for Logfile Management
	include_once($phpbb_root_path . 'ctracker/classes/class_log_manager.' . $phpEx);

	// write data into logfile
	$logfile = new log_manager();
	$logfile->write_worm();
	unset($logfile);

	// generate HTML Message
	$htmloutput =<<<EOM
  <html>
				     <head>
    				   <title>CBACK CrackerTracker :: Security Alert</title>
  					 </head>
  					 <body>
    				   <br>
    				   <div align="center">
      				   <table style="border:2px solid #000000" border="0" width="600" cellpadding="10" cellspacing="0">
         			     <tr>
          				   <td align="left" bgcolor="#000000"><font face="Tahoma, Arial, Helvetica" size="4" color="#FFFFFF"><b>SECURITY ALERT &raquo; &raquo; &raquo; &raquo;</b></font></td>
        				 </tr>
        				 <tr>
          				   <td bgcolor="#FFDFDF" align="left">
          						<font face="Tahoma, Arial, Helvetica" size="2" color="#000000">
          						  <b>CBACK CrackerTracker</b> has detected a potential attack on this site with a worm
          						  or exploit script so the Security System stopped the script.
          						  <br><br><br>
          						  If you can see this page after including a new MOD into your board or after clicking
          						  on a link please contact the Board Administrator with this error message and a description
          						  what you have done before you could see this page, that the Admin has the possibility to
          						  fix the problem.
          						</font>
          				    </td>
        				   </tr>
      				     </table>
    				   </div>
  					 </body>
				   </html>
EOM;

	// stop the script
	die($htmloutput);
}
Че за история была вообще непонятно...
dnk
phpBB 2.0.4
Сообщения: 432
Стаж: 18 лет 8 месяцев
Благодарил (а): 5 раз
Поблагодарили: 1 раз

Сообщение dnk »

Ну так что?
Что энто за история с несовместимостью, что ни у кого что ли такого?
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5430
Стаж: 20 лет 3 месяца
Откуда: Питер
Благодарил (а): 177 раз
Поблагодарили: 749 раз

Сообщение Siava »

dnk
А можно строчку из лога ctracker? Подозреваю, что ругается на что-то типа global :lol:
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
dnk
phpBB 2.0.4
Сообщения: 432
Стаж: 18 лет 8 месяцев
Благодарил (а): 5 раз
Поблагодарили: 1 раз

Сообщение dnk »

Siava писал(а):dnk
А можно строчку из лога ctracker? Подозреваю, что ругается на что-то типа global :lol:
Следующее:

Код: Выделить всё

SECURITY ALERT » » » »
CBACK CrackerTracker has detected a potential attack on this site with a worm or exploit script so the Security System stopped the script. 


If you can see this page after including a new MOD into your board or after clicking on a link please contact the Board Administrator with this error message and a description what you have done before you could see this page, that the Admin has the possibility to fix the problem.
-
вот и спрашивается, ну че это такое?....
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5430
Стаж: 20 лет 3 месяца
Откуда: Питер
Благодарил (а): 177 раз
Поблагодарили: 749 раз

Сообщение Siava »

Да не.. нужна строчка из лог-файла.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
dnk
phpBB 2.0.4
Сообщения: 432
Стаж: 18 лет 8 месяцев
Благодарил (а): 5 раз
Поблагодарили: 1 раз

Сообщение dnk »

Siava писал(а):Да не.. нужна строчка из лог-файла.
а где именно он находится?
Аватара пользователя
Поручик
Former team member
Сообщения: 3942
Стаж: 19 лет 11 месяцев
Откуда: Оренбург (Южный Урал)
Благодарил (а): 3 раза

Сообщение Поручик »

Siava, лучше сюда глянь (привожу сокращенный код)
ct_security.php

Код: Выделить всё

 $ct_rules = array('chr(', 'chr=', 'chr%20', '%20chr', 'wget%20', '%20wget', 'wget(',
................................
................................
'php_', 'phpinfo()', '<?php', '?>', 'sql=',
                   '_global', 'global_', 'global[', '_server', 'server_', 'server[', '/modules', 'modules/', 'phpadmin',
                   'root_path', '_globals', 'globals_', 'globals[');


  //
  // Now the URL Protection Engine
  //
  $cracktrack = $_SERVER['QUERY_STRING'];
  $cracktrack = strtolower($cracktrack);
  $checkworm  = str_replace($ct_rules, '*', $cracktrack);

  if($cracktrack != $checkworm)
  {
Вот он и ругается на подстроку global в урле.
Шизанутый какой-то мод. :roll: Я из-за этого не смог один раз отредактировать один файл форума прямо на сервере (находился вдали от своей тачки и исходников, зато был доступ в сеть)

Добавлено спустя 5 минут 50 секунд:

Он будет материться и на admin в названии, например рисунка

Код: Выделить всё

1||1164297032||127.0.0.1||pic=download/admin_menu1_454.jpg||ctl_referrer||Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; ru) Opera 8.50
Профессионал - тот же дилетант, только знающий, где ошибётся.
Генератор db_update.php для phpBB2 с некоторыми удобствами. Многие моды я беру или ищу здесь, здесь, тут
Все консультации только на форуме, приваты и стук в аську по таким вопросам игнорируются!
FAQ-phpBB3 | Ошибки новичков, или как не поссориться с модератором | Правила конференции

наш форум http://forum.aeroion.ru/cat1.html
dnk
phpBB 2.0.4
Сообщения: 432
Стаж: 18 лет 8 месяцев
Благодарил (а): 5 раз
Поблагодарили: 1 раз

Сообщение dnk »

Поручик писал(а): Вот он и ругается на подстроку global в урле.
Шизанутый какой-то мод.
Вот и я о том же.Слишком переусердствовали...
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5430
Стаж: 20 лет 3 месяца
Откуда: Питер
Благодарил (а): 177 раз
Поблагодарили: 749 раз

Сообщение Siava »

dnk
Так удали global из правил и всё :)
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)

Вернуться в «Поддержка модов для phpBB 2.0.x»