На форуме появилась проблема. Взламывают учетные записи пользователей, меняют в файлах значения переменных массива.
До этого на форуме стоял мод группы пользователей, который мы впоследствие удалили. На форуме также появилась ошибка - при голосовании в опросах из под учетки администратора, появляется сообщение об ошибке ("Пользователь незарегистрирован".
Недавно зарегался пользователь, который сразу накрутил себе 10000000 сообщений ничего не написав на форуме. Постоянно ломают других посетителей.
Сервер - IIS, форум - ExBB Full Mods 0.1.5.
Надеюсь на вашу поддержку.
1. goa - 05 Декабря, 2006 - 05:59:13 - перейти к сообщению
2. TvoyWeb - 05 Декабря, 2006 - 06:15:05 - перейти к сообщению
goa
Про взлом это новость. Про опрос, под каким скином? Если под оригиналом. то да там есть некая проблема. Хотя выдаваться должно другое сообщение.
Может что-то осталось от мода груп пользователей? Попробуй снести все исполняющие файлы и файлы скинов и залить свежими из архива с фуллом. Если взламывание повторится, будем думать.
Про взлом это новость. Про опрос, под каким скином? Если под оригиналом. то да там есть некая проблема. Хотя выдаваться должно другое сообщение.
Может что-то осталось от мода груп пользователей? Попробуй снести все исполняющие файлы и файлы скинов и залить свежими из архива с фуллом. Если взламывание повторится, будем думать.
3. goa - 05 Декабря, 2006 - 06:22:51 - перейти к сообщению
TvoyWeb
форум (http://agtustud.agtu.ru/forum) и скин (ориджинал) тот же, что и описанный в теме http://tvoyweb.ru/forums/topic.p...27&topic=145
cosc'ом.
Действительно возникает ощущение какой-то глобальной ошибки или взлома на форуме. Спасибо за совет. Попробую сделать то, что ты советуешь.
форум (http://agtustud.agtu.ru/forum) и скин (ориджинал) тот же, что и описанный в теме http://tvoyweb.ru/forums/topic.p...27&topic=145
cosc'ом.
Действительно возникает ощущение какой-то глобальной ошибки или взлома на форуме. Спасибо за совет. Попробую сделать то, что ты советуешь.
4. ETC - 05 Декабря, 2006 - 08:24:05 - перейти к сообщению
TvoyWeb
Могли остаться шеллы.
Могли остаться шеллы.
5. TvoyWeb - 05 Декабря, 2006 - 08:31:11 - перейти к сообщению
ETC
Возможно и это.
goa
Проверь все папки на серваке, может где лежат подозрительные файлы.
Возможно и это.
goa
Проверь все папки на серваке, может где лежат подозрительные файлы.
6. antoshka - 05 Декабря, 2006 - 09:04:38 - перейти к сообщению
У меня один юзер загрузил на форум 4 раза файл с расширением ".ext", я попробывал открыть его через блокнот, но там пусто, что это за файл?
7. goa - 05 Декабря, 2006 - 10:13:10 - перейти к сообщению
в папке uploads нашел два файла: att-4.....jpg.php и att-4.....jpg.php
(Добавление)
r57shell 1.31
(Добавление)
r57shell 1.31
8. goa - 05 Декабря, 2006 - 10:19:58 - перейти к сообщению
Отсылаю найденные мною файлы. Созданы были на серваке 4 и 5 сентября 2006 года, когда еще группы не стояли. Так что вряд ли в группах косяк.
9. cosc - 05 Декабря, 2006 - 11:49:22 - перейти к сообщению
Добавлю, если это имеет значение, что судя по логам форума ломали нас через прокси-сервер с ип 65.54.188.144 и 65.54.188.145.
10. TvoyWeb - 05 Декабря, 2006 - 22:04:49 - перейти к сообщению
cosc
goa
Не понял. Вы два разных пользователя? Или один под двумя никами?
cosc
0.1.5 стоит с самого начала? Или вы обновлялись? Если да то когда?
goa
Не понял. Вы два разных пользователя? Или один под двумя никами?
cosc
0.1.5 стоит с самого начала? Или вы обновлялись? Если да то когда?