http://gta.alfaspace.net/forum/ и что теперь делать? просто закачать админа из байкапа нового?\n\n(Добавление)
Дете просто узнал доступ к форуму и решил поиграть в гакера все таки проблема наверное из за дырки в хосте так как если ставишь на деррикторию права 777, то любой может туда закачать файлы.\n\n(Добавление)
http://rudlis.hut1.ru/forum/ там указан этот сайт типа это сайт этого недоделанного ребенка.
1. Mazej - 01 Мая, 2005 - 13:32:57 - перейти к сообщению
2. nokia6230 - 01 Мая, 2005 - 14:05:46 - перейти к сообщению
Mazej
Дык че, из-за 0777 можно шел аплоадить? Дык это же можно сразу узнать 1-php. Ууууу, это тогда плохо.
Кстати, поправь у себя boardinfo.php.
Дык че, из-за 0777 можно шел аплоадить? Дык это же можно сразу узнать 1-php. Ууууу, это тогда плохо.
Кстати, поправь у себя boardinfo.php.
3. Mazej - 01 Мая, 2005 - 14:11:13 - перейти к сообщению
Увы я забыл и не оставил копию форум был закрыт, там было очень много написано плохих слов и дана ссылка на сайт просто проблема в том что я байкап делал 2 недели назад и я потерял несколько тем и несколько пользователей http://rudlis.hut1.ru/forum/ Но этот глюк только на хостинге alfaspace.net
4. nokia6230 - 01 Мая, 2005 - 14:26:14 - перейти к сообщению
А можно, если в uploads 777 поставлены, закинуть шел?
5. Mazej - 01 Мая, 2005 - 14:31:43 - перейти к сообщению
nokia6230 пишет:
Запросто! Это можно исправить одним способом, просто заменить 777 на 711 только в ручную у тебя только созданные файлы получится поменять, но надо TvoyWeb - а спросить где какие файлы надо править? А можно, если в uploads 777 поставлены, закинуть шел?
6. nokia6230 - 01 Мая, 2005 - 14:35:15 - перейти к сообщению
Потому что, если можно, то можно тупо посмотреть 1-го мембера. И прощай админ.
7. Mazej - 01 Мая, 2005 - 14:39:45 - перейти к сообщению
Решение этой проблемы
TvoyWeb пишет:
Mazej пишет:А какие файлы должны быть?
Ну сейчас я не помню уже.
Просто нужно в скриптах найти примерно такие строки:
Код:@chmod($filetomake,0777);
И заменить 0777 на $exbb['ch_files']
Mazej пишет:А какие файлы должны быть?
Ну сейчас я не помню уже.
Просто нужно в скриптах найти примерно такие строки:
Код:@chmod($filetomake,0777);
И заменить 0777 на $exbb['ch_files']
8. TvoyWeb - 03 Мая, 2005 - 17:39:16 - перейти к сообщению
Mazej
Скорее всего это дыра хоста. Видать у тебя права на папки были выставлены в 0777.
И проверь папки на предмет посторонних файлов. например в папке members не должно быть файлов больше 3-4 kb.
В папке forumN не больше 20-30 kb.
Скорее всего это дыра хоста. Видать у тебя права на папки были выставлены в 0777.
И проверь папки на предмет посторонних файлов. например в папке members не должно быть файлов больше 3-4 kb.
В папке forumN не больше 20-30 kb.
9. Mazej - 03 Мая, 2005 - 18:29:10 - перейти к сообщению
TvoyWeb
А как можно закачать файлы, через что?
А как можно закачать файлы, через что?
10. TvoyWeb - 03 Мая, 2005 - 18:35:16 - перейти к сообщению
Mazej
Ну если у тебя был доступ к папкам через права 0777 то можно закачать из другого поддомена хостинга.
Например твой сайт http://gta.alfaspace.net а я с сайта http://gta2005.alfaspace.net смогу не только прочитать твои файлы но и прописать в них все что захочу. Это дыра хостинга.
Ну если у тебя был доступ к папкам через права 0777 то можно закачать из другого поддомена хостинга.
Например твой сайт http://gta.alfaspace.net а я с сайта http://gta2005.alfaspace.net смогу не только прочитать твои файлы но и прописать в них все что захочу. Это дыра хостинга.