Strict Standards: Resource ID#38 used as offset, casting to integer (38) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#40 used as offset, casting to integer (40) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#41 used as offset, casting to integer (41) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Версия для печати :: Обнаружена новая уязвимость в форуме ExBB [4]
ТвойWeb » » ExBB - лучший форум на файлах » Обнаружена новая уязвимость в форуме ExBB

Страниц (12): « 1 2 3 [4] 5 6 7 8 9 ... » В конец
 

31. Хинт - 16 Января, 2006 - 11:32:04 - перейти к сообщению
Может кто-нибудь выложить файл lib.php со всеми заплатками?

2TvoyWeb Плз =)
32. kyb - 19 Января, 2006 - 05:22:26 - перейти к сообщению
вот тут все изменения
33. TyPuCT - 06 Февраля, 2006 - 05:01:27 - перейти к сообщению
в этом файле есть ошибки которые не дадут загружать свои аватары и прклеплять файлы!!!!
я подправил файл теперь будет загружать все.
34. Женек - 13 Февраля, 2006 - 06:38:43 - перейти к сообщению
Che Guevara пишет:
Я смотрю exbb.net не дает форума. все как буд-то обнулилось. его что ломанули? че за фигня- кто-нить знает??
у меня на днях тоже форум хакнули- обнулили ВСЕ темы. такого не было за все время, которое у меня стоит форум (с 2003 года)
то, что хакнули- нет сомнения, юзер оставил послание..

у меня судя по всему точно такая же проблема. Обнулилсь файлы ForumXX/list.php. Бэкап есть, но хотелось бы избежать повторного взлома. В чем может быть причина и как бы это исправить?
35. Леголегс - 13 Февраля, 2006 - 12:46:31 - перейти к сообщению
Женек
Цитата из собираемого чаво
Цитата:
Это известная проблема обнуления файлов. Попробуйте восстановить allforums.php из allforums_bak.php - переименуйте этот файл, сохранив его на компьютере.
Затем восстановите сначала раздел форума через Админцентр - форумы - управление - восстановить. Потом на странице с темой через "Опции темы" проведите восстановление темы.
И почаще делайте бекап!
Обнулится могут любые файлы. Это проблема хостинга, а не форума.
36. Женек - 13 Февраля, 2006 - 16:21:57 - перейти к сообщению
Леголегс
Огромное спасибо. Все оживаетУлыбка
37. jul - 20 Февраля, 2006 - 02:45:32 - перейти к сообщению
Цитата:
Обнулится могут любые файлы. Это проблема хостинга, а не форума.

А по моему форумы ломают. У меня такая же фигня на днях случилась.
Не может быть, что сразу несколько хостингов заглючили. Скорее объявился какой-то
крендель который всех ломает. Думаю надо разобраться.

P.S. хостинг у меня платный
38. jul - 20 Февраля, 2006 - 03:27:25 - перейти к сообщению
Я даже догадываюсь кто этот крендель.
Нашел на форуме пост

http://tvoyweb.ru/forums/topic.p...bad5a9d0773c3cea

Мой форум похоже взломали.

Цитата:
Меня стерли как админа, и под админом значится какой-то тип fedorovychperson!
Естественно я файл 1.php стер. И заменил на свой бекапный. Но все равно меня не пускают на форум.
Самое интересное, что этот fedorovychperson! оставил в профиле и мейл и свой сайт! Какой хакер это делает? fedorovych@promotion-soft.com


Так вот перед глюком на моем форуме у меня тоже зарегился этот
г***он под именем fedorovychperson
его IP 194.44.193.36

Адрес e-mail: fedorovych@promotion-soft.com
Домашняя страничка: http://fedorovych.promotion-soft.com

Так что друзья нужно разбираться.

У меня доступ к админ центру защищен паролем, поэтому он видимо на смог стать админом, как в предыдущем форуме, но файл list.php
каким - то образом обнулил.




39. ETC - 20 Февраля, 2006 - 04:24:45 - перейти к сообщению
jul пишет:
У меня доступ к админ центру защищен паролем, поэтому он видимо на смог стать админом, как в предыдущем форуме, но файл list.php
каким - то образом обнулил.

Ничего твой фёдырыч не ломал, обнуление list.php — просто проблема форума ExBB

Это обычный спамер, которого интересует ссылка на его сайт.
У нас он тоже отметился:
http://tvoyweb.ru/forums/profile...&member=1391
http://tvoyweb.ru/forums/profile.php?action=show&member=1528
40. jul - 20 Февраля, 2006 - 05:39:40 - перейти к сообщению
Цитата:
Ничего твой фёдырыч не ломал, обнуление list.php — просто проблема форума ExBB

Хотелось бы чтоб это было так.
Но тогда почему у человека форум взломан был

Цитата:
Нашел на форуме пост

http://tvoyweb.ru/forums/topic.p...bad5a9d0773c3cea

Мой форум похоже взломали.

Цитата:Меня стерли как админа, и под админом значится какой-то тип fedorovychperson!
Естественно я файл 1.php стер. И заменил на свой бекапный. Но все равно меня не пускают на форум.
Самое интересное, что этот fedorovychperson! оставил в профиле и мейл и свой сайт! Какой хакер это делает? fedorovych@promotion-soft.com


Кроме того, по истории посещений по IP из г. Львов заходили на форум не один раз.
И хотя в день глюка на моем форуме его вроде как не было, был IP похожий на него, определенный как г. Киев. Но я знаю, что определение городов по IP часто дает ошибку.

Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0471]     [ Gzipped ]