|
Правила •
Регистрация •
Справка Сообщения за день • Поиск |
|
|
|
Опции темы | Опции просмотра |
[исход]
![]() |
Цитата:
Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском ------------------------------------------------------------------- Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки. |
||||
|
|
Нерешительный
|
Привет!
Зашли через форум (newbb_plus 0.81), портал на 1.1 версии стоит. До 1.2 версии не апгрейдил. А вот что было в логах: Цитата:
|
||||
|
|
[исход]
![]() |
Цитата:
Цитата:
Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском ------------------------------------------------------------------- Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки. |
||||
|
|
Нерешительный
|
Нет, LARK, сейчас только доступ дал хостер к моему сайту. Я сразу же закрыл дырку. Но вопрос, а еше есть где-то другие файлы нужно менять? например здесь выше об аватарах речь идет, а где именно какой файл менят не написали.
|
||||
|
|
[исход]
![]() |
Цитата:
Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском ------------------------------------------------------------------- Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки. |
||||
|
|
Младший участник
|
взломали и мой сайт. насовали шеллов. версия портала 1.1а с кучей исправлений и паков. но дело не в том. вскрыли не через форум или конкретый модуль а через авторизацию портала. просмотр access_log дал возможность оперативно вынуть файлы. после того как я нашел хакера))) (в принципе наследил он много и особо не скрывался) выяснил что взлом был осуществлен через подбор пароля админа сайта. Шелл был залит через модуль mydownloads, у меня модифицированный стоит, но оказывается там можно в скриншоты добавить *.php
жду ответа наших гуру. к сожалению взлом пароля и конкретный заход на сайт различаются по времени поэтому логов самого взлома у меня нет. такая дырка в портальной системе практически ставит крест на коммерческом использовании этой cms, во всяком случае для меня. Последний раз редактировалось TomBRaider, 12-23-2005 в 14:36 |
||||
|
|
Младший участник
|
Цитата:
Последний раз редактировалось TomBRaider, 12-23-2005 в 17:26 |
||||
|
|
Старожил
![]() |
Цитата:
Пароль желательно символом на 10, не меньше... Цитата:
В свое время была заплатка от этого. Прикрепляю файл, для версии 1.1А Замени: class\fileupload.php Посмотри в прикрепленном файле строки 601-607, у тебя такое было? Ну и напоследок, не стоит доверять посетителям и разрешать отправлять статьи, новости, файлы без модерации администратором или модератором, народу на свете много всякого хватает... Всё для Sony Ericsson |
||||
|
|
): ǝҺɐни dиw ɐн иd⊥оwɔ
![]() |
Цитата:
А так я поддерживаю Zormax модерировать нужно все, ведь это твой сайт Напильник для RUNCMS Строим помаленьку Для гурманов Мебель для дома |
||||
|
|
|
|
|
![]() |
Powered by: vBulletin Version 3.0 Copyright ©2000-2025, Jelsoft Enterprises Ltd. |
Все разделы прочитаны - Руководство форума - Архив - Вверх |