Перейти к контенту
  • 0

Хак...


MX9076

Вопрос

Не знаю в чём может быть проблема, но меня хакают...

Заходят, региются, а потом просто становятся главным админом... что делать - как вернуть себя главным, и как сделать что бы больше такого не было ? :D

версия 2.3.4

Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0

охх.... во-первых, чтоыб посмотреть, скольк оглавадминов всего, выполни запрос

select * from ibf_members where mgroup=4;

после чего, соответственно, присвой им какую-нить левую группу типа юзверей или забаненных.

update ibf_members set mgroup=ИД_ГРУППЫ where id=ИД_ЗЛОУМЫШЛЕННИКА

 

чтобы вернуть себе главадмина

update ibf_members set mgroup=4 where id=ВАШ_ИД

 

Ну, и дальше по накатанной - меняем пароли на БД, ФТП, своей учетке, ssh(если есть).

Смотрим логи... Смотрим ip-адрес злоумышленника из БД.....

Смотрим изменения в файлах, бекдоры и тп.

 

Если не знаете, что и как - юзайте поиск по форуму :D

Еще почитайте эту ссылку:

http://wiki.iblink.ru/kb/maintenance/my_bo..._or_has_a_virus

Изменено пользователем elcomnet
Ссылка на комментарий
Поделиться на других сайтах

  • 0
  • 0

Он становится не автоматичиски, а он именно хакает...

+ становится он root админом ( Главный Администратор)!

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Посты с непонятным содержимым на форуме не появляются?

 

Типа eval(chr(...

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Посты с непонятным содержимым на форуме не появляются?

 

Типа eval(chr(...

вроде нет, или просто он их просто удалял...

Ссылка на комментарий
Поделиться на других сайтах

  • 0
имелось ввиду использование нулленой версии форума в которой "недобросовестный нуллер" (гы, а нуллер может считаться наоборот? :D ) оставил дырочку чтоб можно было использовать форум в своих целях...
Ссылка на комментарий
Поделиться на других сайтах

  • 0
охх.... во-первых, чтоыб посмотреть, скольк оглавадминов всего, выполни запрос

select * from ibf_members where mgroup=4;

после чего, соответственно, присвой им какую-нить левую группу типа юзверей или забаненных.

update ibf_members set mgroup=ИД_ГРУППЫ where id=ИД_ЗЛОУМЫШЛЕННИКА

 

чтобы вернуть себе главадмина

update ibf_members set mgroup=4 where id=ВАШ_ИД

А как эти запросы выполнить к примеру в Navicat MySQL ?

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Так её на месте искать надо знающему человеку. Научить вас с нуля этому на форуме нереально и нерентабельно. Что качается то что говорил выше Song, то поиск существует не просто так. По крайней мере ссылка на ваш форум может помочь, если это была кража кук.
Ссылка на комментарий
Поделиться на других сайтах

  • 0
Так её на месте искать надо знающему человеку. Научить вас с нуля этому на форуме нереально и нерентабельно. Что качается то что говорил выше Song, то поиск существует не просто так. По крайней мере ссылка на ваш форум может помочь, если это была кража кук.

вот пожалуйста - http://forum.cswanderer.ru/

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Страницы на первый взгляд чистые.

Если на сервер не залиты инородные файлы, через которые он получает доступ, то скорее всего использует какую-то из закрытых уязвимостей.

<centr>

<body>

Жжёт.
Ссылка на комментарий
Поделиться на других сайтах

  • 0

вот что заметил - это нормально ?

 

Когда написал сообщение с кодом

 [center]^[/center]

то при нажатие на изменить появляется другойе ...

 

До:

post-72927-1205845078_thumb.jpg

 

После:

post-72927-1205845113_thumb.jpg

 

То есть я пишу "центр", а при повторном редактирование видно что код из одного поменялся в другой...

Это нормально вообще ?

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Вложенные [ center ] не очень нормально.

 

Один вопрос - одна тема.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.