MX9076 Опубликовано 17 Марта 2008 Жалоба Поделиться Опубликовано 17 Марта 2008 Не знаю в чём может быть проблема, но меня хакают...Заходят, региются, а потом просто становятся главным админом... что делать - как вернуть себя главным, и как сделать что бы больше такого не было ? версия 2.3.4 Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 elcomnet Опубликовано 17 Марта 2008 Жалоба Поделиться Опубликовано 17 Марта 2008 (изменено) охх.... во-первых, чтоыб посмотреть, скольк оглавадминов всего, выполни запросselect * from ibf_members where mgroup=4;после чего, соответственно, присвой им какую-нить левую группу типа юзверей или забаненных.update ibf_members set mgroup=ИД_ГРУППЫ where id=ИД_ЗЛОУМЫШЛЕННИКА чтобы вернуть себе главадминаupdate ibf_members set mgroup=4 where id=ВАШ_ИД Ну, и дальше по накатанной - меняем пароли на БД, ФТП, своей учетке, ssh(если есть).Смотрим логи... Смотрим ip-адрес злоумышленника из БД.....Смотрим изменения в файлах, бекдоры и тп. Если не знаете, что и как - юзайте поиск по форуму Еще почитайте эту ссылку:http://wiki.iblink.ru/kb/maintenance/my_bo..._or_has_a_virus Изменено 17 Марта 2008 пользователем elcomnet Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Song Опубликовано 17 Марта 2008 Жалоба Поделиться Опубликовано 17 Марта 2008 Группа для регистрации, как изменить? Новый пользователь - модератор почему? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 MX9076 Опубликовано 17 Марта 2008 Автор Жалоба Поделиться Опубликовано 17 Марта 2008 Группа для регистрации, как изменить? Новый пользователь - модератор почему?Он становится не автоматичиски, а он именно хакает... + становится он root админом ( Главный Администратор)! Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Song Опубликовано 17 Марта 2008 Жалоба Поделиться Опубликовано 17 Марта 2008 Значит дыра у тебя где-то. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 MX9076 Опубликовано 17 Марта 2008 Автор Жалоба Поделиться Опубликовано 17 Марта 2008 Значит дыра у тебя где-то.Спасибо ...А как узнать где ? Где скачать заплатки ? ЧТО ДЕЛАТЬ ??? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Song Опубликовано 17 Марта 2008 Жалоба Поделиться Опубликовано 17 Марта 2008 Посты с непонятным содержимым на форуме не появляются? Типа eval(chr(... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 MX9076 Опубликовано 17 Марта 2008 Автор Жалоба Поделиться Опубликовано 17 Марта 2008 Посты с непонятным содержимым на форуме не появляются? Типа eval(chr(...вроде нет, или просто он их просто удалял... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 SergOZ Опубликовано 17 Марта 2008 Жалоба Поделиться Опубликовано 17 Марта 2008 мб нул с бэкдуром? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 MX9076 Опубликовано 17 Марта 2008 Автор Жалоба Поделиться Опубликовано 17 Марта 2008 мб нул с бэкдуром?а по понятнее пожалуйста Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 smash_TeAm Опубликовано 17 Марта 2008 Жалоба Поделиться Опубликовано 17 Марта 2008 имелось ввиду использование нулленой версии форума в которой "недобросовестный нуллер" (гы, а нуллер может считаться наоборот? ) оставил дырочку чтоб можно было использовать форум в своих целях... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 MX9076 Опубликовано 17 Марта 2008 Автор Жалоба Поделиться Опубликовано 17 Марта 2008 охх.... во-первых, чтоыб посмотреть, скольк оглавадминов всего, выполни запросselect * from ibf_members where mgroup=4;после чего, соответственно, присвой им какую-нить левую группу типа юзверей или забаненных.update ibf_members set mgroup=ИД_ГРУППЫ where id=ИД_ЗЛОУМЫШЛЕННИКА чтобы вернуть себе главадминаupdate ibf_members set mgroup=4 where id=ВАШ_ИДА как эти запросы выполнить к примеру в Navicat MySQL ? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 elcomnet Опубликовано 17 Марта 2008 Жалоба Поделиться Опубликовано 17 Марта 2008 заходим в БД, выбираем вкладку QUERY, далее жмем NEW QUERYвсе)) Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 MX9076 Опубликовано 17 Марта 2008 Автор Жалоба Поделиться Опубликовано 17 Марта 2008 спасибо вам !Но вопрос с уязвимость ещё остался =) Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Sannis Опубликовано 17 Марта 2008 Жалоба Поделиться Опубликовано 17 Марта 2008 Так её на месте искать надо знающему человеку. Научить вас с нуля этому на форуме нереально и нерентабельно. Что качается то что говорил выше Song, то поиск существует не просто так. По крайней мере ссылка на ваш форум может помочь, если это была кража кук. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 MX9076 Опубликовано 17 Марта 2008 Автор Жалоба Поделиться Опубликовано 17 Марта 2008 Так её на месте искать надо знающему человеку. Научить вас с нуля этому на форуме нереально и нерентабельно. Что качается то что говорил выше Song, то поиск существует не просто так. По крайней мере ссылка на ваш форум может помочь, если это была кража кук.вот пожалуйста - http://forum.cswanderer.ru/ Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 MX9076 Опубликовано 17 Марта 2008 Автор Жалоба Поделиться Опубликовано 17 Марта 2008 ну как ? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Sannis Опубликовано 17 Марта 2008 Жалоба Поделиться Опубликовано 17 Марта 2008 Страницы на первый взгляд чистые.Если на сервер не залиты инородные файлы, через которые он получает доступ, то скорее всего использует какую-то из закрытых уязвимостей.<centr><body>Жжёт. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 MX9076 Опубликовано 17 Марта 2008 Автор Жалоба Поделиться Опубликовано 17 Марта 2008 Спасибо вам за помощь, очень рад что есть отзывчивые люди Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 MX9076 Опубликовано 18 Марта 2008 Автор Жалоба Поделиться Опубликовано 18 Марта 2008 вот что заметил - это нормально ? Когда написал сообщение с кодом [center]^[/center]то при нажатие на изменить появляется другойе ... До: После: То есть я пишу "центр", а при повторном редактирование видно что код из одного поменялся в другой...Это нормально вообще ? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Sannis Опубликовано 18 Марта 2008 Жалоба Поделиться Опубликовано 18 Марта 2008 Вложенные [ center ] не очень нормально. Один вопрос - одна тема. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Вопрос
MX9076
Не знаю в чём может быть проблема, но меня хакают...
Заходят, региются, а потом просто становятся главным админом... что делать - как вернуть себя главным, и как сделать что бы больше такого не было ?
версия 2.3.4
Ссылка на комментарий
Поделиться на других сайтах
20 ответов на этот вопрос
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.