такая тема.
Значит, началось это полгода назад.
У нас есть группы
- форумеры со стандартными правами,
- авторитетные форумеры с расширенными правами
- модеры - ну, модеры
- технические спецы - консультанты, по сути тоже модеры + кое-что
- ну и админы и пр.
Группы имеют "...цветовую дифференциацию штанов..."(С).
Раз в неделю примерно стал замечать хрень: юзеры в списке "кто на форуме" меняют цвета - ну, типа, новичок - и ррраз - тех. спец (черный, strong), другой авторитетный форумер (blue strong) раз - и админ (red strong). Ну, заметно, явно.
Бегу в админку - что за фигня - так и есть. Основная группа Registered у человека, доп группа Moderators и так далее в разных пропорциях. 1-2 чел в неделю. Разные.
И тут начинает валиться абьюзы "кто-то был в чулане, насрал", "кто-то мне сменил пароль", "кто-то был в альбоме, подтер камент". Чудеса. Логи админки - чисто, только админы, свои проверенные.
По косвенным признакам пало подозрение на чела, и тут как раз у него крышу снесло - забанил на месяц.
Возвращается. Опа - изменен ник. Кто менял, спрашиваю? Никто.
Опа, 2 темы пропали, каждая по 50 тыс постов, флудильни, не жалко, но интересно, записей в админке ноль.
Ну, в общем, я его еще несколько раз вынимал из групп "тех. спецы", "модеры". Все думал, форум глючит, сам меняет группы.
Ну а сегодня, видимо, чел устал быть непризнанным героем и слово за слово, воблой по столу, демонстративно меняет группу.
http://www.forum.clubvolvo.ru/images/1.gif
баню, лезу в логи и вижу
http://www.forum.clubvolvo.ru/images/11.jpg
стопорю форум, меняю все пароли FTP, БД, конфиги
в файле .config вижу:
админы ID "мой, гуру"
супермодераторы ID "мой, (пробел), гуру"
Ищу по IP, нахожу пару клонов, убиваю, баню по IP.
Офигеваю. Чел на форуме давно, в программерских знаниях замечен не был. Кто-то помогает?
Спасибо Лью, поддержала

Зашла к нам в гости, стала свидетелем такого расколбаса

)) Спасибо за советы.
******************************
Вот и сказке конец. А кто слушал - говорите, что за хрень была и чего ждать?
Кто-то изначально слил админские пароли? Пароли взломаны? Кто-то еще там, заслан? Config правился грубо?
Чел менял группы, чтобы имитировать глюк такой и следы путать? Или просто развлекался.
Удивляюсь, чего не снес весь форум

О как

до сих пор в шоке