VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Доброго времени суток !
Народ, подскажите, выпал админский аккаунт, при попытке восстановления выявил, что е-маил уже не мой.
Подменял через базу, восстановил пароль.
В админке нет действий по смене пароля и е-маил для этого юзера, админки как таковой нет на фтп.
Инспектор зименений не светит.
Т.е. сменить могли только через коннект к базе ?
abez, ага, ищите шеллы и прочее, копайте логи, если пароль не простой, то брутфорс крайне маловероятен.
@abez
Простоузер
Join Date: Feb 2008
Location: Одессит
Posts: 116
Версия vB: 3.8.x
Пол:
Reputation:
Novice 4
Репутация в разделе: 3
0
mindframe, пароль 8-мь букв в разных регистрах и на мыло не было "отбоек" о не верных попытках.
Шеллы не понятно где искать, изменений в файлах нет, все по старому - судя по инспектору.
@mindframe
Специалист
Join Date: Nov 2010
Posts: 471
Версия vB: 3.8.x
Пол:
Reputation:
Professional 318
Репутация в разделе: 214
0
abez, без детальных данных и если не смотреть самому, всё превращается скорее в гадание, нежели аналитику.
@abez
Простоузер
Join Date: Feb 2008
Location: Одессит
Posts: 116
Версия vB: 3.8.x
Пол:
Reputation:
Novice 4
Репутация в разделе: 3
0
Quote:
Originally Posted by mindframe
без детальных данных
Так и вопроса не было о деталях
Собственно суть вопроса в возможной эпидемии или явных модулях которые имеют уязвимость такого рода.
Остальное понятно, что надо копать, но следов не обнаружил при первом осмотре.
@mindframe
Специалист
Join Date: Nov 2010
Posts: 471
Версия vB: 3.8.x
Пол:
Reputation:
Professional 318
Репутация в разделе: 214
0
abez, вы своими ответами сами даёте понять, что по таким данным не дать точные ответы
@abez
Простоузер
Join Date: Feb 2008
Location: Одессит
Posts: 116
Версия vB: 3.8.x
Пол:
Reputation:
Novice 4
Репутация в разделе: 3
0
mindframe, Вашу точку зрения уяснил, спасибо и на том
Luvilla
Гость
Posts: n/a
abez, форум - тот, что в профиле?
386 без патча? О_о... мои поздравления)
бегом ставить патч или обновляться, данные БД - полностью сменить
@abez
Простоузер
Join Date: Feb 2008
Location: Одессит
Posts: 116
Версия vB: 3.8.x
Пол:
Reputation:
Novice 4
Репутация в разделе: 3
0
Luvilla, данные БД сменил в перв.оч.
А что за патч, можно линку и если есть описание, что фиксит патс ?
Спасибо !
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by abez
и если есть описание, что фиксит патс ?
патч фиксит вывод в справке полных данных БД: имя, пароль, хост...
можно вручную
отредактируйте во всех языках фразу database_ingo