Diam Опубликовано 18 Июля 2004 Жалоба Поделиться Опубликовано 18 Июля 2004 Мои пользователи жалуются,что при переходе на главную страницув поп-апе открывается абсолютно чужой сайт... Я посмотрел по FTP: никакие файлы недавно не модифицировались...Ещё странно, что жалуются на всплывающий сайт только часть пользователей -у некоторых этой напасти нет (и у меня самого в том числе). Дополнительная информация:Начало этого неприятного действия примерно совпало с тем моментом,когда я дал доступ в админку ещё двум людям... Моя версия форума: Русский Модифицированный IPB v1.3 Final(установлены все патчи безопасности) Нет никаких мыслей, где и как искать эту заразу, и как она выглядит ... Помогите чайнику, люди добрые Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 GiV Опубликовано 18 Июля 2004 Жалоба Поделиться Опубликовано 18 Июля 2004 Уязвимости форумов Invision Power Board Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 TAPAKAH2 Опубликовано 18 Июля 2004 Жалоба Поделиться Опубликовано 18 Июля 2004 Просто один из тех кому ты дал доступ постарались и вставили скриптик ! Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Diam Опубликовано 19 Июля 2004 Автор Жалоба Поделиться Опубликовано 19 Июля 2004 Vanish, спасибо за ссылку,дыру в форме быстрого ответа закрыл (вырезал эти теге в post_parser.php на фиг) Помогите, пожалуйста, найти саму внедрённую гадость.Где она может быть, и как выглядит? (И открывается это не только при переходе на титульную, но и на любой странице) Дополнительно: этот поп-ап не открывается у тех, у кого стоит фаервол.Что это значит? Очень на Вас надеюсь, а то из самого меня борец с хакерами очень плохой... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Dekker Опубликовано 19 Июля 2004 Жалоба Поделиться Опубликовано 19 Июля 2004 Diam внедрено скорее всего в сам шаблон (template), не открываеться у тех у кого стоит блокировка всплывающих окон. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Diam Опубликовано 19 Июля 2004 Автор Жалоба Поделиться Опубликовано 19 Июля 2004 Dekker,в "Шаблоне форума" вроде ничего нет... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 GiV Опубликовано 19 Июля 2004 Жалоба Поделиться Опубликовано 19 Июля 2004 Diam ищи в сообщениях те самые тэги video, в основном через них ломают. На форуме они выглядят как обычный текст, так что ищи через базу. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Diam Опубликовано 19 Июля 2004 Автор Жалоба Поделиться Опубликовано 19 Июля 2004 Vanish,искал и "video" и "sound" - попадаются только нормальные сообщения,ничего похожего на представленные в статье запросы не было... хотя возможен такой вариант - модераторы стёрли "атакующее" сообщение,но "враг" уже успел сделать своё чёрное дело... Возможны ещё какие-нибудь варианты "отлова" пакости? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 GiV Опубликовано 19 Июля 2004 Жалоба Поделиться Опубликовано 19 Июля 2004 смена паролей у всей администраторской комманды, так как могли стянуть хэши паролей у кого-либо. и ждать, если будут жалобы на поп-апы, то поискать во всех сообщениях такую вещь как javascript( потому как через нее идет внедрение всех пакостей в тексте. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Вопрос
Diam
Мои пользователи жалуются,
что при переходе на главную страницу
в поп-апе открывается абсолютно чужой сайт...
Я посмотрел по FTP: никакие файлы недавно не модифицировались...
Ещё странно, что жалуются на всплывающий сайт только часть пользователей -
у некоторых этой напасти нет (и у меня самого в том числе).
Дополнительная информация:
Начало этого неприятного действия примерно совпало с тем моментом,
когда я дал доступ в админку ещё двум людям...
Моя версия форума:
Русский Модифицированный IPB v1.3 Final
(установлены все патчи безопасности)
Нет никаких мыслей, где и как искать эту заразу, и как она выглядит ...
Помогите чайнику, люди добрые
Ссылка на комментарий
Поделиться на других сайтах
8 ответов на этот вопрос
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.