Взлом phpBB 2.0.22?

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
s3lock
phpBB 1.0.0
Сообщения: 4
Стаж: 18 лет
Откуда: Киев

Взлом phpBB 2.0.22?

Сообщение s3lock »

Форум посетил доброжелательный кулхацкер. Взломал, потому как вошел под ником админа и от его имени оставил мессаги. Также сообщил, что он получил хэш пароля администратора (а может и доступ к форуму напрямую с правами админа) с помощью ПОДМЕНЫ,
Хотелось узнать что это за подмена и как защититься.
Вресия phpBB 2.0.22 без модов, шаблон subSilver
PHP Version 4.3.9
MySQL 4
Аватара пользователя
incubus
phpBB 2.0.1
Сообщения: 255
Стаж: 18 лет 6 месяцев

Сообщение incubus »

s3lock
Странно. Пока не пришли гуру, могу порекомендовать связаться с хостером и запросить логи. Желательно указать точное время всего случившегося. Еще может быть вариант того, что пароль просто узнали. Вы его используете еще где-нибудь?
Изображение
s3lock
phpBB 1.0.0
Сообщения: 4
Стаж: 18 лет
Откуда: Киев

Сообщение s3lock »

Пароль больше нигде не используется. Логи попробую получить.
Аватара пользователя
Coagulant
Former team member
Сообщения: 955
Стаж: 20 лет 3 месяца
Откуда: Москва

Сообщение Coagulant »

Вресия phpBB 2.0.22
Версия "чистая" или обновлялись с более старой? Если обновлялись, то может похакали давно, а взломали только сейчас. Но непохоже вроде.
Alexalexis
phpBB 1.4.4
Сообщения: 183
Стаж: 18 лет 3 месяца

Сообщение Alexalexis »

Заменил пароль в базе хешем своего пароля. Но весь вопрос в том, как получил доступ к базе или админке форума. Кстати, phpMyAdmin имеет уязвимости, так что если хостер их своевременно не устранил...
s3lock
phpBB 1.0.0
Сообщения: 4
Стаж: 18 лет
Откуда: Киев

Сообщение s3lock »

Версия чистая. Из старой только содержание таблиц перетянул (данные о зарегистрированных юзерах).
Из оставленных сообщений кулхацкеров явствует, что использовались ошибки админа форума (то есть мои) и конкретно уязвимость движка phpbb.
Инсталил по инструкции. В чем мог ошибиться не знаю пока.
Аватара пользователя
incubus
phpBB 2.0.1
Сообщения: 255
Стаж: 18 лет 6 месяцев

Сообщение incubus »

s3lock
А у Вас на хосте больше ничего не установлено? Есть какие-нибудь поддомены или что-нибудь интегрировано с форумом? Потому что когда-то до моей безбаговой обновленной версии форума, именно до БД форума, добрались через уязвимость галереи, находящейся на хосте вместе с форумом.
Аватара пользователя
Vladson
Former team member
Сообщения: 816
Стаж: 21 год
Откуда: Estonia, Tallinn

Сообщение Vladson »

s3lock
В принципе возможно что и есть какая нибудь дыра, как избавиться от последствий взлома вы можете найти на этом форуме (обсуждалось уже не раз)

До тех пор пока вы не дадите более подробную информацию о том как вас взломали (а узнать это вам должен помочь ваш хостер) мы увы помочь ничем не можем...
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.
Аватара пользователя
RedNaxi
Former team member
Сообщения: 933
Стаж: 18 лет 2 месяца
Откуда: BeBoss.ru
Благодарил (а): 2 раза
Поблагодарили: 10 раз

Сообщение RedNaxi »

Возможно под подменой подразумевается подмена кукисов. кулхацкер спер ваши кукисы и с помощью автологина вошел на форум. к админке он доступа видимо не получил иначе кроме мессаг оставил бы еще что-нибудь о себе... хотя Хз.
Аватара пользователя
Balamut
Former team member
Сообщения: 2214
Стаж: 20 лет 1 месяц
Откуда: {postrow.POSTER_FROM}
Поблагодарили: 68 раз

Сообщение Balamut »

проверьте наличие отсутствия "левых" админов.
//
// That's all, Folks!
// -------------------------------------------------
s3lock
phpBB 1.0.0
Сообщения: 4
Стаж: 18 лет
Откуда: Киев

Сообщение s3lock »

Спасибо всем за советы.
Разберусь - сообщу :)

Вернуться в «Поддержка phpBB 2.0.x»