VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Собственно ломанули форум, отбэкапился - отпаролился и всё что можно сделал, но видимо не всё, заметил 2й админский акк что то делал в админке (хотя пароль от него тоже менял)
в директории форума файл: observer.php имеет следующий код
код в файле - однозначно какая то гадость, с вероятностью 99% - шелл
новый "админский" аккаунт - удалять
вновь появившиеся плагины/модули - удалять
проверить все каталоги проекта на наличие лишних файлов, можно из админки, можно сканером "ай-болит"
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Canny
в директории форума файл: observer.php имеет следующий код
ну кросавцы...
приноровились файлы подкладывать с названиями, как у штатных, ещё и "шапку" приделывают... только вот - чего ж шапка такая кривенькая?
Quote:
Originally Posted by Canny
заметил 2й админский акк что то делал в админке
поставил плагин (модуль), воспользовался им, потом удалил
могу предположить - поставил плагин, с помощью которого затянул файл (шелл, разумеется), а может, и не один файл... модуль удалил, чтобы в админке не светился
всё довольно быстро, схема отработана
Quote:
Originally Posted by Canny
отбэкапился - отпаролился
уверен, что в поднятом бэкапе нет хакерских лазеек?
Quote:
Originally Posted by Canny
Форум опять умер ( Ошибка базы данных
покажи ошибку (чисто спортивный интерес, так что можно в ЛС)
@Canny
Знаток
Join Date: Jan 2013
Location: 127.0.0.1
Posts: 1,033
Версия vB: 6.x.x
Reputation:
Knowing 294
Репутация в разделе: 77
0
Взял логи у хостера с 1го сентября по 6е т.к. 1й взлом был 5го:
Code:
АКК МОЙ ПУ 2016-09-06 22:15:20 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-06 22:04:19 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-06 21:55:32 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-06 21:46:58 change_site_config site:550136,
php:5.3,
encoding:utf-8,
redirect:ZXlKM2QzY2lPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKMGIxOTNkM2NpZlN3aWFIUjBjQ0k2ZXlKemRHRjBaU0k2SWpBaUxDSjJZV3gxWlNJNkluUnZYMmgwZEhCekluMHNJbUZrWkhKbGMzTWlPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKWlZXaFRUVWRPUld
АКК МОЙ ПУ 2016-09-06 19:44:22 change_site_config site:550136,
php:5.4,
encoding:utf-8,
redirect:ZXlKM2QzY2lPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKMGIxOTNkM2NpZlN3aWFIUjBjQ0k2ZXlKemRHRjBaU0k2SWpBaUxDSjJZV3gxWlNJNkluUnZYMmgwZEhCekluMHNJbUZrWkhKbGMzTWlPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKWlZXaFRUVWRPUld
АКК МОЙ ПУ 2016-09-06 19:39:13 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-06 18:30:16 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-06 16:35:43 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-06 16:14:56 change_site_config site:550136,
php:5.6,
encoding:utf-8,
redirect:ZXlKM2QzY2lPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKMGIxOTNkM2NpZlN3aWFIUjBjQ0k2ZXlKemRHRjBaU0k2SWpBaUxDSjJZV3gxWlNJNkluUnZYMmgwZEhCekluMHNJbUZrWkhKbGMzTWlPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKWlZXaFRUVWRPUld
АКК МОЙ ПУ 2016-09-06 15:45:48 change_site_config site:550136,
php:5.4,
encoding:utf-8,
redirect:ZXlKM2QzY2lPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKMGIxOTNkM2NpZlN3aWFIUjBjQ0k2ZXlKemRHRjBaU0k2SWpBaUxDSjJZV3gxWlNJNkluUnZYMmgwZEhCekluMHNJbUZrWkhKbGMzTWlPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKWlZXaFRUVWRPUld
АКК МОЙ ПУ 2016-09-06 15:30:52 change_site_config site:550136,
php:5.6,
encoding:utf-8,
redirect:ZXlKM2QzY2lPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKMGIxOTNkM2NpZlN3aWFIUjBjQ0k2ZXlKemRHRjBaU0k2SWpBaUxDSjJZV3gxWlNJNkluUnZYMmgwZEhCekluMHNJbUZrWkhKbGMzTWlPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKWlZXaFRUVWRPUld
АКК МОЙ ПУ 2016-09-06 15:14:03 change_site_config site:550136,
php:5.4,
encoding:utf-8,
redirect:ZXlKM2QzY2lPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKMGIxOTNkM2NpZlN3aWFIUjBjQ0k2ZXlKemRHRjBaU0k2SWpBaUxDSjJZV3gxWlNJNkluUnZYMmgwZEhCekluMHNJbUZrWkhKbGMzTWlPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKWlZXaFRUVWRPUld
АКК МОЙ ПУ 2016-09-06 15:12:25 change_site_config site:550136,
php:5.6,
encoding:utf-8,
redirect:ZXlKM2QzY2lPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKMGIxOTNkM2NpZlN3aWFIUjBjQ0k2ZXlKemRHRjBaU0k2SWpFaUxDSjJZV3gxWlNJNkluUnZYMmgwZEhCekluMHNJbUZrWkhKbGMzTWlPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKWlZXaFRUVWRPUld
АКК МОЙ ПУ 2016-09-06 15:10:29 change_site_config site:550136,
php:5.4,
encoding:utf-8,
redirect:ZXlKM2QzY2lPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKMGIxOTNkM2NpZlN3aWFIUjBjQ0k2ZXlKemRHRjBaU0k2SWpBaUxDSjJZV3gxWlNJNkluUnZYMmgwZEhCekluMHNJbUZrWkhKbGMzTWlPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKWlZXaFRUVWRPUld
АКК МОЙ ПУ 2016-09-06 15:09:46 change_site_config site:550136,
php:5.4,
encoding:utf-8,
redirect:ZXlKM2QzY2lPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKMGIxOTNkM2NpZlN3aWFIUjBjQ0k2ZXlKemRHRjBaU0k2SWpBaUxDSjJZV3gxWlNJNkluUnZYMmgwZEhCekluMHNJbUZrWkhKbGMzTWlPbnNpYzNSaGRHVWlPaUl3SWl3aWRtRnNkV1VpT2lKWlZXaFRUVWRPUld
АКК МОЙ ПУ 2016-09-06 14:12:14 Вход в ПУ ip:46.165.196.229
АКК МОЙ ПУ 2016-09-06 02:34:54 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-06 01:18:36 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-06 01:01:08 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-06 00:52:49 Смена пароля на ящик mailbox:admin@sait.ru
АКК МОЙ ПУ 2016-09-06 00:52:29 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-06 00:32:49 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-06 00:24:24 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-06 00:23:19 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-06 00:21:17 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-06 00:12:48 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-05 23:51:55 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-05 23:48:40 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-05 22:54:16 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-05 22:42:35 Подтверждение телефона phone:MY NUMBER,
code:1003
АКК МОЙ ПУ 2016-09-05 22:42:19 Добавление телефона для SMS phone:MY NUMBER,
code:1003
АКК МОЙ ПУ 2016-09-05 22:27:39 Выключение доступа MySQL
АКК МОЙ ПУ 2016-09-05 22:27:11 Вход в ПУ ip:MYIP
4573
Ошибка при подключении связана с БД:
Я менял пароли от БД-ФТП-ПУ (на пу смс на вход) - но он туда и не заходит достаточно админки в форуме, адреса админки и модерки так же поменяны.
5го числа восстановил быстро, просто поднял за 30е августа бэкапы, на сл день всё повторилось, я проверил директорию на фтп - увидел 8 заменённых файлов разменом 244кб с кодом как в 1м посте, заменил на такие же из null. Выдавало ошибку БД - а я забыл что когда 2й раз восстанавливал бэкапы - пароли то в конфиге так же на старые были поменяны - в следствии чего была ошибка БД, потом вспомнил это - поменял на те что есть - заработало всё. Но ночью вот 3й раз вскрыли по логам чз тот плагин или скрипт что он чз админский акк установил (1й пост) - и всё лежить чИтвёрочка плотно, ошибка БД даже после поднятия бэкапа, или я пока что то не соображаю.
Файл error_log за вчерашний вечер после между восстанием и опять взломом:
Code:
[Tue Sep 06 22:45:33 2016] [error] [client 37.212.245.209] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15, referer: \xef\xbb\xbfhttp://essayoncharitywork.wordpress.com/
[Tue Sep 06 22:45:33 2016] [error] [client 37.212.245.209] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15, referer: \xef\xbb\xbfhttp://essayoncharitywork.wordpress.com/
[Tue Sep 06 22:45:33 2016] [error] [client 37.212.245.209] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15, referer: \xef\xbb\xbfhttp://essayoncharitywork.wordpress.com/
[Tue Sep 06 22:45:33 2016] [error] [client 37.212.245.209] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15, referer: \xef\xbb\xbfhttp://essayoncharitywork.wordpress.com/
[Tue Sep 06 22:45:33 2016] [error] [client 37.212.245.209] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15, referer: \xef\xbb\xbfhttp://essayoncharitywork.wordpress.com/
[Tue Sep 06 22:45:33 2016] [error] [client 37.212.245.209] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15, referer: \xef\xbb\xbfhttp://essayoncharitywork.wordpress.com/
[Tue Sep 06 22:45:33 2016] [error] [client 37.212.245.209] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15, referer: \xef\xbb\xbfhttp://essayoncharitywork.wordpress.com/
[Tue Sep 06 22:45:33 2016] [error] [client 37.212.245.209] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15, referer: \xef\xbb\xbfhttp://essayoncharitywork.wordpress.com/
[Tue Sep 06 22:45:53 2016] [error] [client MYIP] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 22:45:53 2016] [error] [client MYIP] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 22:46:00 2016] [error] [client MYIP] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 22:46:00 2016] [error] [client MYIP] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 22:47:52 2016] [error] [client 212.106.61.106] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15, referer: http://hiderefer.me/?http://SAIT.RU/index.php
[Tue Sep 06 22:47:52 2016] [error] [client 212.106.61.106] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15, referer: http://hiderefer.me/?http://SAIT.RU/index.php
[Tue Sep 06 22:47:57 2016] [error] [client 212.106.61.106] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 22:47:57 2016] [error] [client 212.106.61.106] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 22:56:37 2016] [error] [client 185.13.47.185] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15, referer: http://hiderefer.me/?http://SAIT.RU/index.php
[Tue Sep 06 22:56:37 2016] [error] [client 185.13.47.185] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15, referer: http://hiderefer.me/?http://SAIT.RU/index.php
[Tue Sep 06 22:58:00 2016] [error] [client 91.250.54.150] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15, referer: http://gotovlu-sam.ru/news/1/2010-10-12-387
[Tue Sep 06 22:58:00 2016] [error] [client 91.250.54.150] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15, referer: http://gotovlu-sam.ru/news/1/2010-10-12-387
[Tue Sep 06 22:58:44 2016] [error] [client MYIP] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 22:58:44 2016] [error] [client MYIP] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 22:58:45 2016] [error] [client MYIP] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 22:58:45 2016] [error] [client MYIP] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 22:58:58 2016] [error] [client MYIP] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 22:58:58 2016] [error] [client MYIP] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:00:01 2016] [error] [client MYIP] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:00:01 2016] [error] [client MYIP] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:00:02 2016] [error] [client MYIP] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:00:02 2016] [error] [client MYIP] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:00:03 2016] [error] [client MYIP] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:00:03 2016] [error] [client MYIP] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:02:26 2016] [error] [client MYIP] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:02:26 2016] [error] [client MYIP] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:02:27 2016] [error] [client MYIP] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:02:27 2016] [error] [client MYIP] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:03:03 2016] [error] [client MYIP] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:03:03 2016] [error] [client MYIP] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:03:06 2016] [error] [client MYIP] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:03:06 2016] [error] [client MYIP] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:03:07 2016] [error] [client MYIP] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:03:07 2016] [error] [client MYIP] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:03:08 2016] [error] [client MYIP] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:03:08 2016] [error] [client MYIP] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:03:08 2016] [error] [client MYIP] PHP Warning: require_once(./includes/class_bootstrap.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: No such file or directory in /home/c/can3170/public_html/global.php on line 15
[Tue Sep 06 23:03:08 2016] [error] [client MYIP] PHP Fatal error: require_once() [<a href='function.require'>function.require</a>]: Failed opening required './includes/class_bootstrap.php' (include_path='.:/opt/php53/share/pear:/usr/share/pear') in /home/c/can3170/public_html/global.php on line 15
Quote:
Originally Posted by Luvilla
уверен, что в поднятом бэкапе нет хакерских лазеек?
Да нет конечно, но такое было впервой, и бэкапы помогали. Сейчас думаю и ищу что и как починить и закрыть.
Думаю на vds съехать - без создания акка FTP как мин - я его не могу никак защитить на хостинге, ни ограничить вход, ни сделать ограничение по подсети IP на вход (при чём в пу так же), хотя ломале достаточно и админки вижу.
Акк тот админский удалить то удалил ещё когда заметил что он в админке - но он уже успел "дела сделать" и вскоре форум умер.
Кст второй взлом был после того как я решил обновить (и обновил)4.2.0 до 4.2.3 PL2 + php 5.6.
kerk, а как айболитом сканить с сервака? Я пытался с винды - не работает ничертаэтот айболит, оибку при запуске сканирования выдаёт и всё, и что там не писали в комметах у них на сайте по запуску - ничего не помогло, а залив на сервак себе версию для сервака - не осилил как пользоваться, хотя faq четал на сайте:(
Last edited by Canny : 09-07-2016 at 03:53 PM.
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,711
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 8432
1
Quote:
Originally Posted by Canny
как айболитом сканить с сервака? Я пытался с винды - не работает ничертаэтот айболит
1. ставить WinSCP + встраивать Putty (в гугле есть описания как сие сделать)
2. загрузить папку айболита на сайт
3. запускать консоль путти только от пользователя root и...
4. root# cd /path/to/ai-bolit
5. root# php -d short_open_tag=1 ai-bolit.php --skip=jpg,jpe,jpeg,png,gif,bmp,xml,zip,rar,css,avi,mov,attach,thumb,picture --mode=2 --path=/path/to/forum
флаг "--skip=" исключают из скана все перечисленные там расширения, что бы все быстрей прошло
после окончания сканирования, сохранить файл отчета на компе, а тот что в папке сайта - удалить
на каталог айболита выставить права 0000 (пользователь/группа - root)
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3981
Репутация в разделе: 1320
0
Quote:
Originally Posted by kerk
на каталог айболита выставить права 0000 (пользователь/группа - root)
А потом жалуются что бекапы ломаются да ошибки валят.
@Canny
Знаток
Join Date: Jan 2013
Location: 127.0.0.1
Posts: 1,033
Версия vB: 6.x.x
Reputation:
Knowing 294
Репутация в разделе: 77
0
kerk, а без рута никак ? Т.е. даже если у меня мой акк с доступом к фтп и бд - он не пойдёт? Рута не давали, и не уверен что выдадут т.к. хостинг а не vds...
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3981
Репутация в разделе: 1320
1
Quote:
Originally Posted by Canny
а без рута никак ?
Можно (нужно) и без рута. Главное чтобы был шелл (sh или bash).