Strict Standards: Resource ID#18 used as offset, casting to integer (18) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#23 used as offset, casting to integer (23) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#25 used as offset, casting to integer (25) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#26 used as offset, casting to integer (26) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Хостинг alfaspace.net [7]
ТвойWeb ТвойWeb
Качественный Европейский хостинг
Форум для чайников
 Чат на форуме      Помощь      Поиск      Пользователи


 Страниц (7): « 1 2 3 4 5 6 [7]   

> Без описания
Иб-Тать
Отправлено: 29 Мая, 2005 - 14:33:43
Post Id



Junior Member


Покинул форум
Сообщений всего: 54
Дата рег-ции: Апр. 2005  

Карма 0




Mazej
Это только на Альфаспейсе или вообще?
А то мы что-то падаем еженедельно...
И вообще, каким критерием руководствоваться при выставлении прав?
 
 Top
Mazej
Отправлено: 10 Июня, 2005 - 03:50:06
Post Id



Super Member


Покинул форум
Сообщений всего: 1316
Дата рег-ции: Нояб. 2004  
Откуда: Татарстан г. Казань

Карма 0




Иб-Тать пишет:
Это только на Альфаспейсе или вообще?
А то мы что-то падаем еженедельно...
И вообще, каким критерием руководствоваться при выставлении прав?
Это только вроде на Alfaspace.ru дырка такая, а падения вроде от хостинга завист, какой хостинг?
 
 Top
windaemon
Отправлено: 12 Июня, 2005 - 10:50:49
Post Id


Newbie


Покинул форум
Сообщений всего: 1
Дата рег-ции: Июнь 2005  

Карма 0




Скажите, пожалуйста, у кого сайт периодически ложится в даун? А то я несколько раз напарывался на то, что не могу войти на свой сайт.
 
 Top
Анна Администратор
Отправлено: 02 Августа, 2005 - 20:54:04
Post Id



Гуляю сама по себе


Покинул форум
Сообщений всего: 4353
Дата рег-ции: Май 2004  
Откуда: Москва

Карма 54




Всем у кого ExBB на alfaspace.net, да и просто сайты....
Дырка, похоже, новая.
Мне, по крайней мере, подменили файл members/1.php
И залили еще какую-то шнягу /forums/forum8/all_thd.php с содержанием
CODE:
<?die;?>a:2:{i:0;s:9:"2-thd.php";i:1;s:9:"1-thd.php";}

Видимо, не туда залили Улыбка
Файл админа подменили не просто так.... Чел при этом три раза регистрировался. Две регистрации прошли удачно, а третья привела к тому, что его данные попали в 1.php
Админом он правда не стал. Залогиниться так нельзя.
(На этом форуме этот человек тоже регистрировался... 5 раз. Безуспешно. )

Пока никто не предложил разумного объяснения случившемуся.
Права на папку forum8 и members были 711, на 1.php - 600, т.е. по требованиям хостинга.
Залитый файл оказался с правами 777.
Админы хоста пока ничего вразумительного не отвтили . Кроме.. Ну, почитайте:
Цитата:
возможно это и взлом. почитайте плиз форум по exbb
если вам не хочется углублятся в дебри взломов и настройки скриптов, то зарегестрируйте форум у нас на сервисе bbplace.com - там полностью закрытые и защищённые скрипты

хех...

Кроме того, для тех, кто юзает там ExBB. Измнений в common.php недостаточно. Например, data/boardinfo.php получает права 777, да и другие файлы.
 
 Top
Анна Администратор
Отправлено: 03 Августа, 2005 - 10:49:03
Post Id



Гуляю сама по себе


Покинул форум
Сообщений всего: 4353
Дата рег-ции: Май 2004  
Откуда: Москва

Карма 54




Нет, админы все на права валят.
Итак, на сегодняшний день владельцы ExBB на alfaspace.net не находятся в безопасности, потому что права на некоторые файлы скриптами выставляются 777.

Отдельно отмечу, что саппорт у них все же хороший - отвечают подробно и интересно. =)
 
 Top
Mazej
Отправлено: 03 Августа, 2005 - 15:45:53
Post Id



Super Member


Покинул форум
Сообщений всего: 1316
Дата рег-ции: Нояб. 2004  
Откуда: Татарстан г. Казань

Карма 0




Ну что сказать? Там просто администрация такая Улыбка
 
 Top
Анна Администратор
Отправлено: 03 Августа, 2005 - 16:07:15
Post Id



Гуляю сама по себе


Покинул форум
Сообщений всего: 4353
Дата рег-ции: Май 2004  
Откуда: Москва

Карма 54




Mazej
Какая "такая"?
 
 Top
Mazej
Отправлено: 04 Августа, 2005 - 12:11:05
Post Id



Super Member


Покинул форум
Сообщений всего: 1316
Дата рег-ции: Нояб. 2004  
Откуда: Татарстан г. Казань

Карма 0




Анна пишет:
Mazej
Какая "такая"?
Ну отношение у них равнодушное, если бы они хотели, то давно уже решили бы эту проблему. Ну так же не бывает, все жалуются на эту дырку в хостинге, у меня например форум сломали.
 
 Top
Анна Администратор
Отправлено: 04 Августа, 2005 - 13:20:58
Post Id



Гуляю сама по себе


Покинул форум
Сообщений всего: 4353
Дата рег-ции: Май 2004  
Откуда: Москва

Карма 54




Mazej
Почему сломали - я написала выше. Потому что не везде сохраняются права 711. Некотрые файлы получают 777. Вот и все. Этого достаточно для взлома.
Читай:
Цитата:
В качестве возможного сценария взлома вашего форума при том условии,
что есть хотя бы один php-файл с правами записи для всех:
1. Хакер, имеющий акк на нашем хостинге, получает перечень ваших
php-файлов, доступных на запись группе users, в которую входите и вы, и
он, или вообще всем - это не сложно и у вас такие файлы были и есть
до сих пор
2. Хакер сохраняет оригинальную версию одного из них у себя (назовем его
cracked.php) и записывает
своим скриптом в него код, который позволяет изменить содержимое
вашего файла 1.php. А так как владельцем скрипта cracked.php являетесь
вы, то этот скрипт может изменить что угодно на вашем сайте,
независимо от прав доступа (только если они не 000)
3. Вызывая измененный скрипт cracked.php, он меняет содержимое файла
1.php
4. Заменяет измененное содержимое файла cracked.php его оригинальным
содержимым, которое предусмотрительно сохранил у себя в п. 2
5. Дело сделано и где тут вина хостинга?


Так что на альфе ExBB счас опасно иметь. Либо Маркус напишет, что надо править, либо только в новой версии фулл модз будут исправления.
 
 Top
Mazej
Отправлено: 04 Августа, 2005 - 16:07:59
Post Id



Super Member


Покинул форум
Сообщений всего: 1316
Дата рег-ции: Нояб. 2004  
Откуда: Татарстан г. Казань

Карма 0




Анна пишет:
Mazej
Почему сломали - я написала выше. Потому что не везде сохраняются права 711. Некотрые файлы получают 777. Вот и все. Этого достаточно для взлома.
Да я в курсе что сломали из - за этого.
 
 Top
Страниц (7): « 1 2 3 4 5 6 [7]
Сейчас эту тему просматривают: 14 (гостей: 14, зарегистрированных: 0, скрытых: 0)
« Хостинг »


Все гости форума могут просматривать этот раздел.
Только администраторы и модераторы могут создавать новые темы в этом разделе.
Только администраторы и модераторы могут отвечать на сообщения в этом разделе.
 



Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0428]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33