VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Давным давно делал форум человеку, поэтому версия 3.7.3. Короче, его хакнули.
Значит всё по порядку.
Злоумышленником был получен доступ к основному админу.
Имя пользователя админа сохранено, изменён пароль и почта, а так же заблокирован второй админ и модераторы.
На форуме создана тема, в которой реклама. Злоумышленник не бот, человек.
Папка install на форуме присутствовала ((
Мои действия:
Делаю резервную копию сайта, проверяю на вирусы, найдено 4. там были прописаны айфреймы, я всё это дело подчищаю.
Заодно проверяю на вирусы компьютер, через который осуществлялось администрирование форума - он весь в вирусах.
штук 10 было, кажется.
Заливаю форум обратно, удаляю папку install запрещаю доступ к форуму через .htaccess кроме своего ip-адреса,
меняю пароли фтп и в базе данных MySQL.
Захожу в базу, смотрю таблицу user - у админа другое мыло. Меняю мыло на своё, запрашиваю восстановление пароля -
письмо на почту не приходит.
Вопрос 1: почему? в какой таблице и в каком поле стоит маркер?
Вопрос 2: Где в базе обозначается блокировка пользователей?
Я уже далёк от этого всего. Человек форум теряет. Помогите разобраться. Спасибо.
почему письмо не приходит?
там примерно 42 варианта ответов...
нужно залогиниться? меняйте админскому аккаунту в базе
хеш: e26205725a5d06a1da1244fcb00a9cb5 (в поле password)
соль: ~oH (в поле salt )
это пароль 12345
логиньтесь и меняйте мыло и пароль штатно, через кабинет
про маркер и про блокировку - не поняла сути вопросов...
Veterblack
Специалист
Join Date: May 2008
Награды в конкурсах:
Posts: 585
Версия vB: 3.8.x
Пол:
Reputation:
Professional 563
Репутация в разделе: 224
0
Ну есть же доступ в пма, к хостингу, к конфигу. Проблема что ли админа сменить?
Зачем тут какие то соли, хэш и прочее. Заблокировать его на фиг, создать нового.
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Veterblack
Зачем тут какие то соли, хэш и прочее. Заблокировать его на фиг, создать нового.
ммммм.....
по телодвижениям два поля в таблице сменить - не сложно, особенно если человек уже менял поле в таблице user, знает, как и что
регистрировать нового юзера и делать его админом - дольше, потому что это не только группу сменить, это ещё сбегать в другую таблицу, цифры админпермишин сменить, ну и в конфиг