Перейти к контенту
  • 0

Как защитить форум ?!


DZ333817

Вопрос

Ребят, сразу предупреждаю... я в php не силен... сам форум-то с трудом поставил, а теперь появились "кул хацкеры", которые создают всем кучу проблем...

 

вот вырезки из логов после взлома...

"GET /frm/index.php?act=Login&CODE=autologin HTTP/1.0" 302 0 "-" "-"

"GET /frm/index.php?act=Login&CODE=autologin HTTP/1.0" 302 0 "-" "-"

"GET /frm/index.php?act=Login&CODE=autologin HTTP/1.0" 302 0 "-" "-"

"GET /frm/index.php?act=Login&CODE=autologin HTTP/1.0" 302 0 "-" "-"

"GET /frm/index.php?act=Login&CODE=03 HTTP/1.0" 200 2616 "http://www.opeltigra.ru/frm/index.php?showuser=43" "Mozilla/5.0 (Windows; U; Windows NT 5.1; he; rv:1.8.1.7) Gecko/20070914 Firefox/2.0.0.7"

"GET /frm/index.php? HTTP/1.0" 200 7724 "http://www.opeltigra.ru/frm/index.php?act=Login&CODE=03" "Mozilla/5.0 (Windows; U; Windows NT 5.1; he; rv:1.8.1.7) Gecko/20070914 Firefox/2.0.0.7"

"GET /frm/index.php?act=Login&CODE=00 HTTP/1.0" 200 4713 "http://www.opeltigra.ru/frm/index.php?" "Mozilla/5.0 (Windows; U; Windows NT 5.1; he; rv:1.8.1.7) Gecko/20070914 Firefox/2.0.0.7"

"GET /frm/index.php?act=Login&CODE=01 HTTP/1.0" 200 14453 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.4 (build 01334); .NET CLR 2.0.50727)"

"GET /frm/index.php?http://opeltigra.ru/frm/ HTTP/1.0" 200 52488 "http://www.opeltigra.ru/frm/index.php?act=Login&CODE=01" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.4 (build 01334); .NET CLR 2.0.50727)"

"GET /frm/index.php?showforum=21 HTTP/1.0" 200 53033 "http://www.opeltigra.ru/frm/index.php?http://opeltigra.ru/frm/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.4 (build 01334); .NET CLR 2.0.50727)"

"POST /frm/index.php?act=Login&CODE=01 HTTP/1.0" 200 4794 "http://www.opeltigra.ru/frm/index.php?act=Login&CODE=00" "Mozilla/5.0 (Windows; U; Windows NT 5.1; he; rv:1.8.1.7) Gecko/20070914 Firefox/2.0.0.7"

"GET /frm/index.php?showtopic=2457&st=135 HTTP/1.0" 200 86001 "http://www.opeltigra.ru/frm/index.php?showforum=21" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.4 (build 01334); .NET CLR 2.0.50727)"

"GET /frm/uploads/av-597.gif HTTP/1.0" 200 20368 "http://www.opeltigra.ru/frm/index.php?showtopic=2457&st=135" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.4 (build 01334); .NET CLR 2.0.50727)"

"GET /images/intro.swf HTTP/1.0" 206 165935 "http://www.opeltigra.ru/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.8 (build 01709))"

"GET /frm/uploads/av-610.gif HTTP/1.0" 200 18581 "http://www.opeltigra.ru/frm/index.php?showtopic=2457&st=135" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.4 (build 01334); .NET CLR 2.0.50727)"

"GET /frm/uploads/av-730.jpg HTTP/1.0" 200 20408 "http://www.opeltigra.ru/frm/index.php?showtopic=2457&st=135" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.4 (build 01334); .NET CLR 2.0.50727)"

"GET /frm/uploads/av-1485.jpg HTTP/1.0" 200 5257 "http://www.opeltigra.ru/frm/index.php?showtopic=2457&st=135" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.4 (build 01334); .NET CLR 2.0.50727)"

"GET /frm/ HTTP/1.0" 200 54953 "http://www.opeltigra.ru/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.8 (build 01709))"

"POST /frm/index.php?act=Login&CODE=01 HTTP/1.0" 200 4793 "http://www.opeltigra.ru/frm/index.php?act=Login&CODE=01" "Mozilla/5.0 (Windows; U; Windows NT 5.1; he; rv:1.8.1.7) Gecko/20070914 Firefox/2.0.0.7"

"GET /frm/index.php?showforum=21 HTTP/1.0" 200 51635 "http://www.opeltigra.ru/frm/" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.8 (build 01709))"

"GET /frm/index.php?showtopic=2085 HTTP/1.0" 200 84289 "http://www.opeltigra.ru/frm/index.php?showforum=21" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.8 (build 01709))"

"GET /frm/style_images/1/p_edit.gif HTTP/1.0" 200 1633 "http://www.opeltigra.ru/frm/index.php?showtopic=2085" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.8 (build 01709))"

"GET /frm/style_images/1/warn0.gif HTTP/1.0" 200 235 "http://www.opeltigra.ru/frm/index.php?showtopic=2085" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.8 (build 01709))"

"GET /frm/style_images/1/icon2.gif HTTP/1.0" 200 676 "http://www.opeltigra.ru/frm/index.php?showtopic=2085" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.8 (build 01709))"

"GET /frm/html/avatars/Atta.gif HTTP/1.0" 200 655 "http://www.opeltigra.ru/frm/index.php?showtopic=2085" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.8 (build 01709))"

"GET /frm/index.php?act=ST&f=21&t=2085&view=getnewpost

 

 

Может кто сможет помочь... я то я так и не смог разобраться в теме о безопастности, что именно для 1.3 и в каком именно файле (файлах) это все нужно менять...

форум ставил как есть... и наверное, он без всяких заплаток...

Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0
Логи помоему какие-то левые :D исправления глянь здесь
Ссылка на комментарий
Поделиться на других сайтах

  • 0

Ну вот например вот это:

"GET /frm/index.php?act=Login&CODE=autologin HTTP/1.0" 302 0 "-" "-"

это здесь

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Спасибо большое, установил почти все апдейты с твоего сайта... только вот с некоторыми касяк... даже строчек таких нет в файлах...

 

как можно узнать, что еще у меня открыто ?!

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.