Сайт сообщества | Клуб пользователей | О проекте

Имя
Пароль
ПравилаРегистрацияСправка
Сообщения за деньПоиск

Вернуться   Клуб пользователей портальной системы RUNCMS > Портал > Безопасность

Ответ
 
Опции темы Опции просмотра
T2000 вне форума T2000
Нерешительный


| Цитировать Старый #61 09-29-2005, 13:56

Также в выпущенном багфиксе правятся файлы:

modules\newbb_plus\edit.php
modules\newbb_plus\newtopic.php
modules\newbb_plus\reply.php

В начале этих файлов, после include_once(бла-бла-бла); добавляется строчка

PHP код:
$forum intval($forum); 

  Сообщения: 4 c 16.08.2005 | Репутация: 1
DimonVideo вне форума DimonVideo
Младший участник


| Цитировать Старый #62 10-12-2005, 16:10

вот и меня сломали стерли все что лежало на фтп (60 гиг) и все файлы движка и базы мускула. Притом что все обновления стояли...
dimonvideo.ru

Посетить домашнюю страницу DimonVideo
  Сообщения: 66 c 05.02.2005 | Репутация: 4
thunder вне форума thunder
Старший участник

Аватар для thunder

| Цитировать Старый #63 10-12-2005, 17:07

Цитата:
DimonVideo:
все что лежало на фтп (60 гиг)
да уж после такого тяжело дальше проект тащить ???


Skype: thunder_rus
Icq: 235953090
Mail: thunder{собака}pisem{точка}net
  Сообщения: 580 c 16.04.2004 | Репутация: 20
LARK вне форума LARK
[исход]

Аватар для LARK

| Цитировать Старый #64 10-12-2005, 19:21

Цитата:
DimonVideo:
вот и меня сломали стерли все что лежало на фтп (60 гиг) и все файлы движка и базы мускула. Притом что все обновления стояли...
dimonvideo.ru
Мда, слов нет. Что в логах? Через что залезли? Ты последние обновления по безопасности ставил (для форума)?


Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском
-------------------------------------------------------------------
Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки.
Посетить домашнюю страницу LARK
  Сообщения: 4,185 c 20.09.2003 | Репутация: 223
DimonVideo вне форума DimonVideo
Младший участник


| Цитировать Старый #65 10-12-2005, 21:06

все хаки стояли, через аватары умудрились залить php файл и получить шелл на сервак гады...

Посетить домашнюю страницу DimonVideo
  Сообщения: 66 c 05.02.2005 | Репутация: 4
LARK вне форума LARK
[исход]

Аватар для LARK

| Цитировать Старый #66 10-12-2005, 21:27

Народ, будьте эти дни повнимательнее - логи смотрите и т.д. Просто если это новая дырка, то одним сайтом не ограничатся


Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском
-------------------------------------------------------------------
Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки.
Посетить домашнюю страницу LARK
  Сообщения: 4,185 c 20.09.2003 | Репутация: 223
DR вне форума DR
Старший участник

Аватар для DR

| Цитировать Старый #67 10-12-2005, 21:50

LARK* Может это аватарная дыра (весной которая была),
через файл ап лоад, где проверки не было, (где закомментированая строчка была)???
Очень интересно, пошел рытся.

Последний раз редактировалось DR, 10-12-2005 в 22:15
Причина: весной с осенью перепутал.


Nosce te iptium // Познай самого себя
  Сообщения: 804 c 24.05.2004 | Репутация: 18
DimonVideo вне форума DimonVideo
Младший участник


| Цитировать Старый #68 10-13-2005, 19:18

загрузили каким то образом php shell в папку images/languages

Посетить домашнюю страницу DimonVideo
  Сообщения: 66 c 05.02.2005 | Репутация: 4
LARK вне форума LARK
[исход]

Аватар для LARK

| Цитировать Старый #69 10-13-2005, 19:48

Цитата:
Сообщение от DimonVideo
загрузили каким то образом php shell в папку images/languages
Это уже после взлома?


Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском
-------------------------------------------------------------------
Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки.
Посетить домашнюю страницу LARK
  Сообщения: 4,185 c 20.09.2003 | Репутация: 223
serious2005 вне форума serious2005
Участник

Аватар для serious2005

| Цитировать Старый #70 10-16-2005, 15:25

Фигасе! Блин народ это уже сурьёзно! Надо что-то делать! Блин хоть сайт отключай на неделю.
Сочувствую DimonVideo!


SeriousNOKIA - Зайди, сделай свой смарт умнее!
  Сообщения: 150 c 01.02.2005 | Репутация: 1
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Рейтинг@Mail.ru Хостинг провайдер Majordomo. Powered by: vBulletin Version 3.0
Copyright ©2000-2024, Jelsoft Enterprises Ltd.
Все разделы прочитаны - Руководство форума - Архив - Вверх
Rambler's Top100
Output: 86.43 Kb. compressed to 79.08 Kb. by saving 7.35 Kb. (8.50%)
Page generated in 0.10057 seconds with 11 queries