Взломали phpBB 2.0.13

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
True Star
phpBB 1.0.0
Сообщения: 2
Стаж: 20 лет 1 месяц

Взломали phpBB 2.0.13

Сообщение True Star »

В пятницу вечером я заметила, что на форуме само сменилось оформление на стандартное, хотя и стояла нами сделанная шкура.

Поправили.
В 2 часа ночи форум взломали. Создали новый форум и написали, что это был дружественный взлом и ничего в БД не нарушено.
При этом разослали всем зарегистрированным на форуме письма:
Приглашаем Вас посетить новый портал о сетевой безопастности и взломе, где Вам помогут познать азы информационной безопастности и взломать Ваших конкуретнов, противников или сообщить о новых найденных багах в их проекте Вашим друзьям. Приятная администрация, знающие модераторы и грамотные пользователи, а также много раздач, конкурсов и призов - все это на Hack-all Forum
У вас нет красивого номера ICQ? Красивого форума?
У Вас все будет, заходите по адресу http://www.hack-all.net/forum или http://www.hack-all.net/
C уважением и наилучшими пожеланиями
Все убрали. Часов в 20.00 в субботу вся БД упала и при попытке зайти на форум начала писать:
phpBB : Критическая ошибка

Could not query config information

DEBUG MODE

SQL Error : 1226 User 'forumname' has exceeded the 'max_questions' resource (current value: 36600)

SELECT * FROM phpbb_config

Line : 206
File : /www/vhosts/sitename.ru/html/forum/common.php
Были выходные до хостинга не достучались. Днем в воскресенье все заработало само. Проработало весь понедельник и вчера ночью все повторилось. БД упала и стала выдавать ту же SQL Error : 1226

Нас пытаются взломать и падает БД или что это???
Помогите пожалуйста разобраться

Заранее спасибо!
Последний раз редактировалось True Star 12.04.2005 23:08, всего редактировалось 1 раз.
Аватара пользователя
Vladson
Former team member
Сообщения: 816
Стаж: 21 год
Откуда: Estonia, Tallinn

Сообщение Vladson »

Стало быть вас сломали 2 раза, один "дружественно" один "не совсем" могу посоветовать переустановить файлы форума (включая все моды) восстановить БД, сменить все пароли администраторов и модераторов...
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.
Аватара пользователя
BorMan
phpBB 1.4.3
Сообщения: 91
Стаж: 20 лет 2 месяца
Откуда: Moscow

Сообщение BorMan »

восстановить БД,
Желательно восстановить БД по состоянию до момента первого взлома и сразу сменить пароли...
Лень - двигатель прогресса!!!
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 21 год 2 месяца
Поблагодарили: 2 раза

Сообщение Xpert »

True Star
Нет в 2.0.13 на данный момент дыр, через которые его можно было бы взломать. Точно у вас стоял 2.0.13?
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
newest

Сообщение newest »

да возможно.. доступ получили раньше.. а сломали сейчас..
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 21 год 2 месяца
Поблагодарили: 2 раза

Сообщение Xpert »

True Star писал(а):В 2 часа ночи форум взломали. Создали новый форум и написали, что это был дружественный взлом и ничего в БД не нарушено.
Самонадеянно вы поступили, просто восстановив все. Вам указали на уязвимость, причем вы отделались очень малой кровью, а вы даже не поинтересовались у взломщиков, как же им это удалось.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Аватара пользователя
Merera
phpBB 1.4.1
Сообщения: 46
Стаж: 20 лет 4 месяца
Откуда: Kyiv

Сообщение Merera »

А еще очень полезно глянуть в базу, в таблицу пользователей, не появилось ли там новых неизвестных админов. Некоторые дыры позволяли такие фокусы. Поможет phpMyAdmin.
Mere ra?
Кунсткамера.Нет - жулики на курортах
Yuck Fou - кажется это по-французски...
infaz
phpBB 1.4.1
Сообщения: 42
Стаж: 20 лет 4 месяца

Сообщение infaz »

Аватара пользователя
The-eBook
phpBB 2.0.0
Сообщения: 230
Стаж: 20 лет 5 месяцев
Откуда: Москва

Сообщение The-eBook »

Какая прелесть! Оригинально.
The-eBook
Проект электронных книг
www.the-ebook.org
Аватара пользователя
Merera
phpBB 1.4.1
Сообщения: 46
Стаж: 20 лет 4 месяца
Откуда: Kyiv

Сообщение Merera »

то есть форум ни при чем - просто дырявый мод...
поклонники журнала "ксакеп" бегали по форумам и стучали скриптом - где стоит download mod, и где у админа глупый пароль, так понимаю.
Последний раз редактировалось Merera 13.04.2005 9:18, всего редактировалось 1 раз.
Mere ra?
Кунсткамера.Нет - жулики на курортах
Yuck Fou - кажется это по-французски...
Аватара пользователя
oika
phpBB 1.4.1
Сообщения: 41
Стаж: 20 лет 11 месяцев
Откуда: Estonia

Сообщение oika »

Да. У нас тоже была подобное. Стиль перескочил на стандартный. Что у них не вышло, что не получилось, почему не взломали окончательно - не знаю. Но факт в том что пробовали.
Alexgraf

Сообщение Alexgraf »

А что за мод имеет файл downloads.php ?
И обращения идут как downloads.php?cat=-1..., что за категории скачивания ???
У меня

Код: Выделить всё

## MOD Title: File Attachment Mod v2 
## MOD Author: Acyd Burn < N/A > (Meik Sievertsen) http://www.opentools.de 

файл там download.php и вызов выглядит как download.php?id=xxx
Вывод из этого эксплойта - пароль администратора должен быть очень не простой, это раз, и шифровать его хорошо бы дважды (недавно тут мод пробегал и обсуждение было). ИМХО.
PS да, еще, хорошо бы юзеру id=2 не иметь администраторских прав (это хоть чуть-чуть отсечёт ламеро-крякеров, которые тупо копируют действия с видео по взлому)
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5432
Стаж: 20 лет 4 месяца
Откуда: Питер
Благодарил (а): 177 раз
Поблагодарили: 750 раз

Сообщение Siava »

Alexgraf
Я уже об этом писал и это не мод File Attachment Mod v2!!!
Гляньте внимательно, файл downloads.php
http://phpbbguru.net/community/viewtopi ... 1497#21497
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Thoral

Сообщение Thoral »

возможно, ломалщики просочились ещё до критического апдейта и завели себе админа, который спокойно сидел и ждал своего часа. когда все успокоились - тут-то и началось..

рекомендую регулярно просматривать список администраторов выборкой из майсиквела
True Star
phpBB 1.0.0
Сообщения: 2
Стаж: 20 лет 1 месяц

Сообщение True Star »

Все пароли мы поменяли в т.ч на БД. Проверили, новых админов не появилось.

Большое спасибо всем за советы.

Вернуться в «Поддержка phpBB 2.0.x»