Здравствуйте! У меня проблема вот в чем. У меня была старинная версия форума, но злоумышленник стал менять админский пароль и вытворять всякое нехорошее. Я поменял версию на ExBB_FM_1.0_ RC1. Злоумышленник теперь может только обнулять мемберов с 1.php по 10.php. Что делать? Может быть изменить название папки мемберс? А где в коде прописать что у меня теперь мемберсы в другой папке?
Заранее спасибо!
1. sergey_zherdev - 02 Апреля, 2009 - 03:43:02 - перейти к сообщению
2. VipRaskrutka - 16 Апреля, 2009 - 16:27:07 - перейти к сообщению
Для начала почисти свой комп на вирусы, как это правильно сделать - читай тут http://www.vipraskrutka.org/post_1233748651.html
потом еще раз меняй пароли: на хостинге, в админке форума и на все-все-все меняй...
проверь на фтп, чтоб небыло лишних (чужих) скриптов. и все будет отлично.
потом еще раз меняй пароли: на хостинге, в админке форума и на все-все-все меняй...
проверь на фтп, чтоб небыло лишних (чужих) скриптов. и все будет отлично.
3. sergey_zherdev - 20 Апреля, 2009 - 15:45:43 - перейти к сообщению
VipRaskrutka пишет:
Для начала почисти свой комп на вирусы, как это правильно сделать - читай тут http://www.vipraskrutka.org/post_1233748651.html
потом еще раз меняй пароли: на хостинге, в админке форума и на все-все-все меняй...
проверь на фтп, чтоб небыло лишних (чужих) скриптов. и все будет отлично.
потом еще раз меняй пароли: на хостинге, в админке форума и на все-все-все меняй...
проверь на фтп, чтоб небыло лишних (чужих) скриптов. и все будет отлично.
Что то ты не по теме, я знаком с такой проблемой и у меня касперский инетрнет секьюрити стоит. Он не дает троянам жить, давай по теме если разбираешься. Как я понимаю, папка разрешена на запись, соответственно тот кто хоть раз пользовался этим форумом знаком с этим, ежу понятно что в папке есть мемберы с номерами с 1 и т.д. соответственно можно как то стереть эти файлы или что то туда дописать. Вот я о чем..... Будь серьезнее брат, не все тут конченные лохи.......
4. Axel Breitung - 20 Апреля, 2009 - 20:18:52 - перейти к сообщению
sergey_zherdev, Вам сказали очевидные, возможные, варианты исходя из написанного Вами.
Если на локальной машине у Вас нет троянов и прочей заразы, то возможно она есть на хосте.
Возможно ктото залил шелл Вам на хост и с помощь него удаляет юзерские файлы.
Также, возможно, у Вас на папку members установлены небезопасные права (777) возможно нерекомендованные Вашим хостинг-провайдером, а иногда это позволяет соседям по серверу получать доступ к Вашей папке.
Вариантов на самом деле много, может быть интересным изучить лог апача на момент удаления юзерских файлов.
А вобще поддержка ExBB теперь ведется на сайте www.exbb.org
Если на локальной машине у Вас нет троянов и прочей заразы, то возможно она есть на хосте.
Возможно ктото залил шелл Вам на хост и с помощь него удаляет юзерские файлы.
Также, возможно, у Вас на папку members установлены небезопасные права (777) возможно нерекомендованные Вашим хостинг-провайдером, а иногда это позволяет соседям по серверу получать доступ к Вашей папке.
Вариантов на самом деле много, может быть интересным изучить лог апача на момент удаления юзерских файлов.
sergey_zherdev пишет:
Я поменял версию на ExBB_FM_1.0_ RC1
А вобще поддержка ExBB теперь ведется на сайте www.exbb.org