Перейти к контенту
  • 0

Срочно, форум взломали....


Вопрос

У меня один чел, который был модером на форуме, как-то умудрился стать админом, где эта дыра, через которую он стал админом, и как её закрыть? Самое главное, что дыра походу хорошая, т.к. я его и банил и снимал, а он сразу же восстанавливал себе админовские права... Помогите!!!!!!!!!!!!!
Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0
он подобрал твой пароль - другого варианта нету. Либо узнал твою сессию и т.к. ип одинаковые зашел под твоим именем - это не сложно
Ссылка на комментарий
Поделиться на других сайтах

  • 0

Нет, мой ипи он не узнал точно, номер ссесия незнаю где там..., ипи у нас разные, у меня постоянный... И как решать проблему? Он зашел не как я, и данных в админовки не записано, что он назначал кого-то админом, но там стало уже 8 админов...

 

Добавлено:

Они говарят, что узнали пароль по md5

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Они говарят, что узнали пароль по md5

у тебя пароль 123 что ли был? Подобрать такой не составит труда при хорошем словаре. Но это уже как следствие, а вот как они заимели md5 хеш пароля лучше спроси.

Очевидно у тебя где то дырка на базу, и не обязательно в скрипте. А может просто брутили твой пароль. Но это все сводится к простому, словарному, паролю админа.

Сейчас смени пароль на другой, желательно сложный.

А на будущее админку стоит по ип закрывать, если ты не динамический ип имеешь.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Пароль не 123.., а md5 узнали с другого сайта, где я тоже был зарегин, засунули туда свой скрипт, а я в него зашёл, вот там как-то и спёрли мой пароль...
Ссылка на комментарий
Поделиться на других сайтах

  • 0

adviser

Ну на той стороне пароль и без расшифровки получить можно было =) Достаточно написать логирующий скрипт.

Но на будущее ты понял, где админ, пароли одни, где просто пообщаться, то можно и 123 пароль сделать и закрывать админку по ип. В общем дырка не в скрипте, а просто немного себя не осторожно повел.

Хорошо что ничего не сломали, так что объявляй благодарность тем 'злоумышленникам' и делай выводы.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Vanish достаточно сессии и одинаковый ип чтобы стать админом. Ине дали линку на форум от админа с его сессией... Я зашел и был очень удивленн когда мне написали Здравствуйте админ (ник админа точнее) - в админку не смог зайти, но в модераторскую легко - все удаляет и пишу под админом. :D
Ссылка на комментарий
Поделиться на других сайтах

  • 0

adviser

если в админ логе нет ничего, то проникновение прямым запросом к базе идет.

меняй пароли

Ссылка на комментарий
Поделиться на других сайтах

  • 0
123 пароль сделать и закрывать админку по ип. В общем дырка не в скрипте, а просто немного себя не осторожно повел.

 

А как её по ипи то закрывать?

 

Добавлено:

ZPS

Уже поменял всё давно, и всё сделал....

Ссылка на комментарий
Поделиться на других сайтах

  • 0

adviser

Есть хак от bokhalifa - IBF Admin Protect

Думаю он тебе поможет http://mods.ibplanet.com/db/?mod=919

Скриншот http://www.bokhalifa.net/fl/ap2.gif

После установки хака, при каждой безуспешной попытке авторизации в админцентр форума, тебе на мыло будет приходить отчёт с IP адресом и именем пользователя.

Проверь комп на наличие вирусов, троянов.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Ну поставил я, а где он настраивается то ? :D Я что-то не понял, кроме отчёта он что ничего больше не делает?
Ссылка на комментарий
Поделиться на других сайтах

  • 0

кстати.... я раза 3 переустанавливал этот хак, проверял и ничего там мне на мыло и не приходило....

 

ну фик с ним.... может у меня там чё-нить помешалось просто

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.