Перейти к контенту
  • 0

Взлом форума?


Вопрос

Существует на форуме раздел, в который имеют доступ только маски админов, супермодеров и модеров. И тут сегодня, появляется тема от маски "пользователи", юзеру влепил модератор премодерацию, и он грозную петицию написал в раздел, который он даже не видит. Я проверил, все настройки стоят правильно, зарегил юзера, раздел не виден, поставил этому юзеру премодераторство, раздел не виден, попытался ввести ссылку на раздел - ошибка. Кто-то может объяснить, как это произошло? И может это все в весии 2.3.5 исправлено? версия форума 2.3.4.
Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0
С таким лучше разбираться на месте, смотреть его IP/id, писать для него логи, выявлять как он это делает.
Ссылка на комментарий
Поделиться на других сайтах

  • 0
С таким лучше разбираться на месте, смотреть его IP/id, писать для него логи, выявлять как он это делает.

 

 

IP/ID - посмотрел, знаю откуда он, как вести логи, чтобы выявить как он это делает? Потому что появилась новая проблема, я так понимаю что это его же рук дело, у пользователей поисчезали разделы, которые им вполне доступны. Хотя изменений никаких не произошло ни в профилях, ни в настройках самих форумов.

 

Цитата от взломщика:

и еще одно удалите файл admin.php ну не ужели так трудно .... е мое такой форум много народу, а защита как всегда....

 

Может быть в этом проблема?

Ссылка на комментарий
Поделиться на других сайтах

  • 0
тема могла быть создана в разделе где есть права на создание, а модератор мог переместить уже в скрытый раздел....

Ага! И проверить легко: рутовый админ в опциях модератора может посмотреть историю темы.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Поставьте лучше на админку .htaccess, читайте раздел админки про безопасность. И проверяйте права, которые есть у этого пользователя.
Ссылка на комментарий
Поделиться на других сайтах

  • 0

Я тут вот накатал статеичку:

Безопасность IP.Board

 

Может написана и не ахти, но всё таки...

Ссылка на комментарий
Поделиться на других сайтах

  • 0
тема могла быть создана в разделе где есть права на создание, а модератор мог переместить уже в скрытый раздел....

 

Он уже не модератор. Спасибо за советы всем, админку засикурил, модеру по шапке настучал :D

Ссылка на комментарий
Поделиться на других сайтах

  • 0

idTails

самое главное и все вменяемые админы этому правилу следуют не использвоать в публичной части пользователя с админскими права. (для публичной части логин один, для админства совершенно другой)

Ссылка на комментарий
Поделиться на других сайтах

  • 0
все вменяемые админы этому правилу следуют

... а те, кто не следует - невменяемые? :D

xRay, подавляющее большинство не следуют и ничего пока - не взломаны.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
idTails

самое главное и все вменяемые админы этому правилу следуют не использвоать в публичной части пользователя с админскими права. (для публичной части логин один, для админства совершенно другой)

Хм, значит я не вменяемый. :D

Дак тут трой просто в компе усядится и пароли будет хавать = вот вам и взлом через админа.

Хотя если так дальше судить, то чтобы форум не взломали - уберите его из инета вообще ;)

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Главное, что надо сделать - поставить скрипт-фильтр (фаервол) от SQL-инъекций (фильтрует все вхождения опасных SQL-запросов в глобальных массивах входящих данных). А дальше уже не страшно. Пароль в живом виде не достать никак, от инъекций к базе защищены, ну а если сессию XSS-ом и украдут (было дело как-то на моей памяти), то сильно нагадить не смогут, ибо админка эту сессию не хавает, а без неё можно только флудом нагадить, темы поубивать... но нормальный хацкер таким детским садом, как правило, заниматься не станет.

InV_Firewall_Script_1.0.0.zip

Ссылка на комментарий
Поделиться на других сайтах

  • 0

А вот кстати вопрос - можно форум разнести по двум доменам? В одном - публичная часть, в другом - только админка. А БД у них общая. Насколько это позволяет лицензия? И каие файлы точно не понадобятся, если входить только в админ-центр, и какие, если там админ-центра точно нет.

 

Здесь чтобы войти в админку нужно ещё будет узнать второй домен. А его регистрация не так уж и дорого.

Изменено пользователем zapretnyii_plod
Ссылка на комментарий
Поделиться на других сайтах

  • 0
А вот кстати вопрос
вопрос не кстати :D один вопрос - одна тема. Вроде есть мод или инструкция (в поиск) по переименованию адреса админки, но думаю на другой домен перенести будет сложновато...
Ссылка на комментарий
Поделиться на других сайтах

  • 0

У меня была такая же ситуация пару раз. В скрытый раздел, только для админов и модераторов попал обычный гость (модер раздела, но не авторизован был и сидел с другого компа). Причем было это на новом компе и с новым IE. Т.е. вариант кукес забрел случайный исключается.

Сколько не пытались повторить всей модераторской, не получилось. Но было такое точно пару раз 100%.

А еще было, что модератор дал ссылку на форум с ID сессии. Человек нажал на этой ссылке и вошел под его логином с правами модератора. Хорошо, что чел добросовестный попался и написал об этом модератору. Опять же сколько потом не пробовали проделать такую ситуацию нам не получалось. Вообще IPB иногда очень загадочен.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Вообще IPB иногда очень загадочен.

А еще раз было, когда захожу на форум, и вместо главной страницы вижу php-коды в режиме txt.

Апач тоже бывает очень загадочен.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
О, да :D
Ссылка на комментарий
Поделиться на других сайтах

  • 0
Одминка выносится на другой домен достаточно легко... стоит разместить на другом домене нужные файлы ядра, указать настройки базы и все домено-зависящие системные переменные, берущиеся из конфига в БД, в файле явным образом прописать где-нибудь в init.php
Ссылка на комментарий
Поделиться на других сайтах

  • 0
А еще было, что модератор дал ссылку на форум с ID сессии. Человек нажал на этой ссылке и вошел под его логином с правами модератора. Хорошо, что чел добросовестный попался и написал об этом модератору. Опять же сколько потом не пробовали проделать такую ситуацию нам не получалось. Вообще IPB иногда очень загадочен.

Такое возможно. Но только при совпадении как минимум IP.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.