VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Привет я админ форума kharkovforum.com
Какойто грач стал мне угрожать. Пишет от моего имени на форум! Т.е. от имени админа.
Менял пароль.
Доступ к папке /admincp/ и /modcp/ закрыт еще одним паролем. (другим)
Папка /install/ удалена.
Где то есть еще дыра! :((( Но где??? Помогите? Может какето заплатка не стоит как глянуть?
Если я знаю его ай-пи. Какой мне надо сделать запрос на сервере чтобы прочитать логи и глянуть как он это делат???
Вот что он пишет:
Сегодня вечером на рапидшаре будут выложены логины, почтовые адреса, и IP адреса пользователей форума с id <=100 далее регулярно до восстановления ника "Танкред" будут публиковаться следующие учетные записи. В связи с тем, что в субботу я уезжаю в отпуск, для этого будет скорее всего использована автоматизированная система об адресе расположения которой я сообщу дополнительно. Система будет ежесуточно проверять доступность ника "Танкред" и в случае его недоступности будет увеличивать число записей доступных для просмотра.
Для демонстрации серьезности, демонстрирую пока что следующую запись:
Всем спасибо. Сорри что не сразу ответил. Дырка была не в скрипте форума. А в скрипте который стоял "рядом", т.е. на том же сервере и на том же домене.
Спасибо всем за ответы.
Last edited by Dimoks : 08-04-2006 at 09:00 PM.
Reason: Добавлено сообщение
у тебя похоже сперли бекап форума, уже не один раз ведь говорилось - делайте бекапы за пределами форума (т.е. в папке, выше уровня форума).
Если ты знаешь его ИР - иди в органы и сообщи им про все, пускай малолетнего террориста "дрючат".
В данном случае, боюсь, что менять пароли прийдется абсолютно всем юзерам (если базу сперли). Правда, перед этим нужно бекап базы вынести за пределы форума, иначе это все будет бесполезно. Вообще - обратись еще к хостеру, пускай по логам смотрит как тебя поимели (не факт что найдут, но ничего плохого не будет, если они посмотрят).
@fuldon
Гуру
Join Date: Jul 2005
Posts: 1,186
Версия vB: 3.8.2
Reputation:
Гуру 328
Репутация в разделе: 177
0
Так он же пишет, что менял пароль и все равно пишут под его именем.
@КотЪ
Администратор
Неадекватный
Join Date: Aug 2005
Posts: 5,263
Версия vB: 3.8.x
Reputation:
Гуру 3907
Репутация в разделе: 2414
0
Глупости, по большому счету, пароли даже в базе не лежат в открытом виде.
Их еще расшифруй попробуй, а кто будет этим заниматься?!
Троян может быть как на сервере, так и на компе, и тогда смена админкого пароля и прочие телодвижения мало помогут.
И помни - никаких компромиссов с террористами и шантажистами.
@Xrobak
Продвинутый
Join Date: Feb 2006
Location: Гондурас
Posts: 401
Версия vB: 3.8.2
Reputation:
Опытный 70
Репутация в разделе: 52
0
Quote:
Так он же пишет, что менял пароль и все равно пишут под его именем.
1) либо ситуация такая, к-рую описал Котъ 2) либо атакующий имеет доступ к содержимому форума (парень то бекап небось делает, взял поменял пароль, потом бекап сделал - в бекапе все есть). Хотя, если пароль длинный, то он его хрен расшифрует
3) либо есть дыра в вобле, о к-рой еще не знают разработчики
4) хаки - через них тоже могут ломать; возможно в каких-то разделах разрешен HTML, etc
@Pauk
Продвинутый
Join Date: Jun 2005
Posts: 317
Версия vB: 3.6.4
Reputation:
Опытный 52
Репутация в разделе: 42
0
Quote:
Originally Posted by fuldon
Так он же пишет, что менял пароль и все равно пишут под его именем.
Если бы я узнал пароль от чьей-то админки, я бы сделал себе e-mail, как у админа, но так, чтобы он был полностью такой же с первого взгляда, например вмето буквы о написал бы нолик в своём адресе. И после каждой смены настоящим админом пароля отправлял бы новый пароль к себе на почту. А ведь я не такой умный, но додумался до этого. Так что смена пароля - полдела.
@diSmiSS
Специалист
Join Date: Sep 2005
Posts: 236
Версия vB: 3.7.2
Reputation:
Professional 361
Репутация в разделе: 339
0
Quote:
Originally Posted by Pauk
И после каждой смены настоящим админом пароля отправлял бы новый пароль к себе на почту.
пароль не отправляется. Он изменяется. и новый пароль присылается на мыло. НО... тогда бы "настоящий админ" не сомг бы зайти под страым паролем..... Dimoks, посмотрите плиз что у вас за хаки стоят....
@VipeR
Private Person
Developer
Join Date: Aug 2005
Posts: 5,593
Версия vB: 1.x.x
Пол:
Reputation:
Гуру 4633
Репутация в разделе: 1969
0
Форум кстати тоже могли протроянить... Мой совет, для начала, закрой доступ к своему ресурсу полностью, а затем уже проверяй форум и ftp на наличие троянов.
Вполне может быть, что и ты подцепил трояна на свой компУтер... типа Pinch'а >2.9x - отличный Spyware, который нифига не обнаруживается большинством антивирей и с легкостью обходит Firewall'ы
@diSmiSS
Специалист
Join Date: Sep 2005
Posts: 236
Версия vB: 3.7.2
Reputation:
Professional 361
Репутация в разделе: 339
0
да и вот здесь еще гляньте...
./admincp/diagnostic.php
@intolerance
Гуру
Join Date: Jan 2006
Location: Альметьевск
Posts: 204
Версия vB: 3.8.1
Reputation:
Гуру 278
Репутация в разделе: 46
0
Как вариант, старая, не секьюрная версия mysql, настройки доступа к базе форума.