@GOVARD, текст запроса из поста я удалила, это классический хакерский запрос
Quote:
Originally Posted by GOVARD
Как ни странно - письмо пришло на личную почту. Хотя аккаунт администратора
|
Аккаунт администратора к ошибкам БД не имеет никакого отношения. Сообщения об ошибках БД приходят на почту, указанную в файле includes/config.php
Quote:
Originally Posted by GOVARD
Собственно, я здесь вообще ничего не понимаю. Просьба объяснить: что это за запрос, для чего он.
|
Ничего не понимаете - это плохо, конечно, но не смертельно. Хотя администратору форума Вашей тематики хорошо бы немного подучить азы...
ОК, давайте будем разбираться. Простыми словами.
1. Как уже было сказано, сообщения об ошибках БД приходят на почту, указанную в файле includes/config.php. Указывать там свою самую актуальную, самую проверяемую почту очень важно для того, чтобы моментально реагировать именно на такие хакерские выходки.
2. В тексте ошибки всегда есть сам запрос, который пытались выполнить. В этом запросе куча полезной информации.
Как отличить, ошибка произошла при хакерских попытках что-то поломать/ вынуть пасс админа, или это ошибка от кривого/устаревшего хака?
Смотрим запрос, это в строке
Code:
Script : http://yougame.biz/forumrunner/***
Если в тексте присутствуют слова
union select concat, а к ним вдобавок слова
username password email - это точно плохой запрос, это нас пытаются ломать!
3. Что делать, если на почту валятся подобные ошибки?
Внимательно читать всё ту же строку:
Code:
Script : http://yougame.biz/forumrunner/***
ах, forumrunner... дык:
Quote:
Originally Posted by hoo
Вышли патчи для 4-ой линейки. Связаны с уязвимостью Forumrunner add-on.
|
Дыра известная, есть патч.
Почему патч не установлен?
Админы! Безопасность вашего форума - только в ваших руках! Сколько раз повторять, что секьюрные патчи ставить необходимо?
Quote:
Originally Posted by GOVARD
Спасибо, на днях займусь обновлением
|
"На днях" может оказаться поздно. Это нужно сделать немедленно. Особенно, повторюсь, для
такого форума.
4. Тот факт, что приходят ошибки БД при таких хакерских запросах - это хорошо. Значит, запрос кривой и у хакера ничего не получилось. Но он подкорректирует запрос, и тогда на почту ничего не придёт, потому что запрос тихо выполнится.
===
Quote:
Originally Posted by hoo
если он выключен, то наверное кроме ошибки БД злоумышленник ничего не добьётся
|
не факт...
дыра в файлах, а не в продукте