VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Народ не могу понять в чем дело происходит Форум сегодня ломанули, получили админские прова под моей учеткой пароль перебрать очень сложно, а точнее не возможно очень сложный...
В инете посмотрел вроде дыр пока ни где нет..
У меня такой вопрос могут ли получить злоумышлиники к файлу config.php атрибут стоит 644 а на папки 755 точно не помню...
и какие лучше атрибуты поставить на файл для *nix апача
И второй вопрос если хак для форума который отслеживает все попытки взлома показывает какой пользователь с каким айпи по какм страничкам ходил и т.д.
P.S. поводу бесопастности с моей стороны нет проблем..
ищи троянов на серваке у себя
во всех директориях смотри подозрительные файлы (которые не ты загружал), отсортируй по дате редактирования
ищи так же файлы с непонятным названием
=====
как то на одном форуме аж 3 штуки нашел... =))
@Слава
Простоузер
Join Date: Oct 2005
Posts: 21
Reputation:
Novice 0
Репутация в разделе: 0
0
Юзай .htaccess,проверь возможность заливки файла(скрипта) с форума,возможно какие-то фичи ставил и в них дыра(фотогалереи и т.д.) или через сайт и т.д. Посмотри логи и попроси хостера помочь(думаю поможет разобраться).Возможно ломанули через другой сайт на серваке.Какой хостер?
А вообще выкладывай логи,тогда вместе будет проще разобраться!
P.S. Может форум по безопасности пора?
@Anykey
Простоузер
Join Date: Jul 2005
Posts: 57
Reputation:
Novice 0
Репутация в разделе: 0
0
На троянов проверился нашел что то прдозрительно и удалил...
Что бы узнать в трояне дело было или нет написал маленький скриптик, который ведет лог кто куда лазил и кто что запускал.. Подозрительные запросы он выделяет...
Если кому интересно могу выложить скрипт...
Last edited by kerk : 12-22-2005 at 12:52 AM.
@stamina
Знаток
Join Date: Oct 2005
Posts: 493
Версия vB: 3.6.8
Reputation:
Knowing 255
Репутация в разделе: 222
0
Anykey, да, очень интересно!
Выкладывай!
@Anykey
Простоузер
Join Date: Jul 2005
Posts: 57
Reputation:
Novice 0
Репутация в разделе: 0
0
Вот держите...
@КотЪ
Администратор
Неадекватный
Join Date: Aug 2005
Posts: 5,263
Версия vB: 3.8.x
Reputation:
Гуру 3907
Репутация в разделе: 2414
0
... и он ввыложил в архиве трояна )))
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,759
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20288
Репутация в разделе: 8448
0
Anykey,
твой выложенный файл на сервере, нулевого размера =\
@Krad
Простоузер
Join Date: Sep 2005
Posts: 54
Версия vB: 4.1.10
Reputation:
Novice 1
Репутация в разделе: 1
0
kerk, не посоветуешь какими программами и как искать троянов на серваке?
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,759
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20288
Репутация в разделе: 8448
0
какие программы?
руками... =))
скачай отсюда файлик, залей на сервак и глянь его через браузер, многое увидишь
цитата оттуда:
Quote:
Данная программа на PHP4 позволяет в удобном виде просматривать файловую систему и редактировать файлы на сервере; бродить по каталогам сервера; исполнять PHP код или Shell команды и т.д. Работает на Windows и Unix серверах.
Программа работает на русском и английском языках, имеет очень понятный интерфейс в стиле Explorer в Windows. В дополнительных окнах имеются функции для создания/удаления файлов или каталогов, редктировании файлов, UPLOAD новых файлов, копирования и т.п.
Как быстро понять, что это? Либо смотрите скриншоты, либо просто запустите этот скрипт на своем веб-сервере и сразу будет ясно. Программа запускается без каких-либо настроек.
можно даже добраться до корня сервера, не то что до корневого каталога твоего аккаунта на серваке
и "троян" может не совсем правильное определение, но если ты про него не знаешь, то это именно троян, через него можно править/удалять/загружать что угодно на сервак
=======
видел несколько подобных программ, все делают тоже самое - удаленный доступ к серверу через вэбинтерфейс