Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Взломали форум

Проблемы с установкой или работой phpBB 3.1.x? Получите помощь здесь!
С 1 июля 2018 года phpBB Group прекращает поддержку phpBB версии 3.1.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.1 до 1 января 2019 года.
Подробнее: Окончание поддержки phpBB 3.1.
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Мини [FAQ] по phpBB3.1.x | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
amalgama
phpBB 1.0.0
Сообщения: 8
Стаж: 14 лет 9 месяцев

Взломали форум

Сообщение amalgama »

Привет ребята.
Помогите кто может.
Один человек пообещал взломать мой форум и сделал это через (забыли пароль)
Сначала он взломал мой ящик с слабым паролем 5-ти значеным, а потом и залез на форум.
Ребята, посоветуйте дуре, как защититься от таких человеков, жить он мне не даёт, кровь пьёт и спать не могу.
Помогите миленькие.........!!! :cry:
Аватара пользователя
Alecto
phpBB 3.0.12
Сообщения: 2857
Стаж: 14 лет 4 месяца
Откуда: Украина! Харьков
Благодарил (а): 68 раз
Поблагодарили: 241 раз

Re: Поломали форум

Сообщение Alecto »

amalgama писал(а): ящик с слабым паролем 5-ти значеным
1 - не использовать пароли типа: мое имя, моя собака, мне лет, мой день рождения и тд и тп.
2 - поставить нормальные пароли везде.
3 - спать спокойно.
+ бакап сайта на момент изменений и базы ежедневный или каждый час, если чего - всегда можно восстановить.
amalgama
phpBB 1.0.0
Сообщения: 8
Стаж: 14 лет 9 месяцев

Re: Поломали форум

Сообщение amalgama »

Ага, поняла.
А если взломщик назначил стандартному пользователю права основателя, как такого вычеслить?
По логу не смогла, он почищен.
Аватара пользователя
Alecto
phpBB 3.0.12
Сообщения: 2857
Стаж: 14 лет 4 месяца
Откуда: Украина! Харьков
Благодарил (а): 68 раз
Поблагодарили: 241 раз

Re: Поломали форум

Сообщение Alecto »

самое простое - восстановить базу.
любой хостер делает бакапы каждую ночь и хранит их в течение 7 дней - написать запрос, пусть восствновит.
или
убрать в админке права основателя для пользователя.
Управление пользователями -- Обзор -- Основатель: ДА/НЕТ
Аватара пользователя
Борис Бердичевский
phpBB 3.0.0 RC1
Сообщения: 1457
Стаж: 16 лет 4 месяца
Откуда: Израиль, Беэр-Шева
Благодарил (а): 33 раза
Поблагодарили: 61 раз

Re: Поломали форум

Сообщение Борис Бердичевский »

Прежде всего, советую спать спокойно, это всё-таки не более чем Интернет, электронный взлом, это не должно отражаться на здоровье!
По вопросу. Посмотреть группу Администраторы, всех участников. Скорее всего, там было изменение.
После нескольких лет общения здесь и техсопровождения форумов я наконец понял, что ничего не понимаю в phpBB!
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 16370
Стаж: 17 лет 11 месяцев
Откуда: Красноярск
Благодарил (а): 521 раз
Поблагодарили: 1745 раз

Re: Поломали форум

Сообщение rxu »

Посмотрите в базе данных напрямую, в таблице пользователей найдите тех, у когозначение поля user_type равно 3.
Изображение
amalgama
phpBB 1.0.0
Сообщения: 8
Стаж: 14 лет 9 месяцев

Re: Поломали форум

Сообщение amalgama »

Alecto писал(а):самое простое - восстановить базу.
любой хостер делает бакапы каждую ночь и хранит их в течение 7 дней - написать запрос, пусть восствновит.
или
убрать в админке права основателя для пользователя.
Управление пользователями -- Обзор -- Основатель: ДА/НЕТ
СпасиБо!
В том-то и дело, я попробовала назначить основателем простого пользователя, он стал таковым вместе с правами и мог управлять форумом, но в списке администраторов не отображался.
Вот я и боюсь, что хакер наградил обычного пользователя админскими правами с сделал его основателем форума, при этом этот пользователь ничем не выделяется среди пользователей.
Как такого вычислить?
Аватара пользователя
Alecto
phpBB 3.0.12
Сообщения: 2857
Стаж: 14 лет 4 месяца
Откуда: Украина! Харьков
Благодарил (а): 68 раз
Поблагодарили: 241 раз

Re: Поломали форум

Сообщение Alecto »

открой группу АДМИНИСТРАТОРЫ и убери всех лишних, если таковые имеются.
можешь поэкспериментировать, какое поле при добавлении/удалении ОСНОВАТЕЛЯ изменяется и на что - видно в PMA.
затем найди всех пользователей с этим параметром в базе.
ну а дальше - забираешь у них основателей через админку.
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 16370
Стаж: 17 лет 11 месяцев
Откуда: Красноярск
Благодарил (а): 521 раз
Поблагодарили: 1745 раз

Re: Поломали форум

Сообщение rxu »

amalgama, а мое сообщение выше невидимое, или как?
Изображение
amalgama
phpBB 1.0.0
Сообщения: 8
Стаж: 14 лет 9 месяцев

Re: Поломали форум

Сообщение amalgama »

Alecto писал(а):открой группу АДМИНИСТРАТОРЫ и убери всех лишних, если таковые имеются.
можешь поэкспериментировать, какое поле при добавлении/удалении ОСНОВАТЕЛЯ изменяется и на что - видно в PMA.
затем найди всех пользователей с этим параметром в базе.
ну а дальше - забираешь у них основателей через админку.
СпасиБо!
rxu писал(а):amalgama, а мое сообщение выше невидимое, или как?
Извините пожалуйста, пропустила.
Попробую разобраться с этим. :roll:
Аватара пользователя
Борис Бердичевский
phpBB 3.0.0 RC1
Сообщения: 1457
Стаж: 16 лет 4 месяца
Откуда: Израиль, Беэр-Шева
Благодарил (а): 33 раза
Поблагодарили: 61 раз

Re: Поломали форум

Сообщение Борис Бердичевский »

Если установлен Тулкит, там можно вводить SQL запросы, например: select * from phpbb_users where user_type=3;
После нескольких лет общения здесь и техсопровождения форумов я наконец понял, что ничего не понимаю в phpBB!
Аватара пользователя
Alecto
phpBB 3.0.12
Сообщения: 2857
Стаж: 14 лет 4 месяца
Откуда: Украина! Харьков
Благодарил (а): 68 раз
Поблагодарили: 241 раз

Re: Поломали форум

Сообщение Alecto »

rxu писал(а): user_type равно 3
это основатель?
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 17 лет 2 месяца
Откуда: Калининград не Кенигсберг
Благодарил (а): 41 раз
Поблагодарили: 1716 раз

Re: Поломали форум

Сообщение Sheer »

Alecto писал(а): это основатель
Да.
amalgama писал(а): В том-то и дело, я попробовала назначить основателем простого пользователя, он стал таковым вместе с правами и мог управлять форумом, но в списке администраторов не отображался.
Для этого его нужно включить в группу Администраторы
Изображение
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
amalgama
phpBB 1.0.0
Сообщения: 8
Стаж: 14 лет 9 месяцев

Re: Поломали форум

Сообщение amalgama »

СпасиБо Вам огромное, ребята.
Аватара пользователя
xisp
phpBB 3.0.0 RC7
Сообщения: 1798
Стаж: 11 лет 11 месяцев
Благодарил (а): 101 раз
Поблагодарили: 91 раз
Забанен: Бессрочно

Re: Поломали форум

Сообщение xisp »

amalgama, моё мнение- лучше всего перезалить все файлы и БД на момент до взлома. Используя возможности админки, к примеру расширение для заливки других расширений, можно было установить вредоносный скрипт в неприметную папку, что позволит заново взломать форум даже без знания почты и паролей.
phpBBex

Вернуться в «Поддержка phpBB 3.1.x»