phpBB 2.0.19 search.php and profile.php DOS Vulnerability

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
Аватара пользователя
Ahilius
phpBB 1.2.0
Сообщения: 16
Стаж: 19 лет 3 месяца
Откуда: Латвия, Лиепая

phpBB 2.0.19 search.php and profile.php DOS Vulnerability

Сообщение Ahilius »

Господа, добрый… !
Суть проблемы такова…, может кто уже успел испытать на своей шкуре екплойтик от 25 января, сего года… Если кто не в курсе, в версии 2.0.15 был такой эксплойт на «убиение» базы, с файлами search.php и profile.php. Так вот, 25 января этот самый эксплойт модифицировали, к несчастью заработал. Как не прискорбно, но мой форум в результате этого пострадал. На официальном phpbb.com меня накормили ответами типа:
Jim_UK писал(а):The developers will be aware of this issue and working on a fix.
Пока решением оказалось удаление файла search.php. Но это не выход… Вот собственно вопрос, может кто иначе решил эту проблему?

Добавлено спустя 3 часа 59 минут 44 секунды:

Видемо пока ещё никто не пострадал..., это хорошо конечно, но с моей стороны плохо... :D
Menik
phpBB 1.2.1
Сообщения: 21
Стаж: 19 лет 11 месяцев

Сообщение Menik »

данная тема уже поднималась, но видимо ее удалили... возможно, чтобы не рекламировать эксплоит )

мод есть какой-то, который запрещает флуд при поиске, попробуй поискать flood+search

а для профайл включи визуальное подтверждение (типа введите код на рисунке)

phpBB отличный форум... уже сколько лет существует... и столько же лет его ломают ) будем как всегда ждать апдейта
Аватара пользователя
Vladson
Former team member
Сообщения: 816
Стаж: 21 год
Откуда: Estonia, Tallinn

Сообщение Vladson »

Ahilius м Menik
Данная тема обсуждалась методы защиты от множественных регистраций уже встроены в 2.0.19 а методы защиты поиска существуют в виде модов.
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 21 год 1 месяц
Поблагодарили: 2 раза

Сообщение Xpert »

Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений

Вернуться в «Поддержка phpBB 2.0.x»