Strict Standards: Resource ID#18 used as offset, casting to integer (18) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#24 used as offset, casting to integer (24) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#26 used as offset, casting to integer (26) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#27 used as offset, casting to integer (27) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Взломан форум [4]
ТвойWeb ТвойWeb
Качественный Европейский хостинг
Форум для чайников
 Чат на форуме      Помощь      Поиск      Пользователи


 Страниц (7): « 1 2 3 [4] 5 6 7 » 

> Описание: Вот такие дела...
Alone
Отправлено: 17 Января, 2005 - 04:02:00
Post Id



Super Member


Покинул форум
Сообщений всего: 2393
Дата рег-ции: Дек. 2004  

Карма 8




TvoyWeb
Тут я немного походил по хакерским забегаловкам (немного решил изучить врага в лицо).

TvoyWeb посмотри пожалуйста странички на данном сайте (там их несколько):
http://antichat.ru/txt/IPB/index3.php (этот адрес можно стереть... если что)
Нет ли тут опасности для ExBB?
 
 Top
TvoyWeb Администратор
Отправлено: 17 Января, 2005 - 08:15:57
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




Alone
Ага спасибо, почитаю. Улыбка
 
 Top
maklay
Отправлено: 20 Января, 2005 - 07:54:50
Post Id



Newbie


Покинул форум
Сообщений всего: 21
Дата рег-ции: Янв. 2005  
Откуда: Иркутск

Карма 0




А эти файлы надо заливать обязательно?
Или можно ничего не опасаться, если заходить в админку из NN или Opera?
 
 Top
TvoyWeb Администратор
Отправлено: 20 Января, 2005 - 18:36:58
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




maklay
В принципе можно не заливать, но в файле setmembers.php добавлена проверка метода которым пришли данные, в функции которую и использовали для поднятия прав. ИМХО лучше залить, все же дырка есть дырка.
 
 Top
maklay
Отправлено: 21 Января, 2005 - 02:12:21
Post Id



Newbie


Покинул форум
Сообщений всего: 21
Дата рег-ции: Янв. 2005  
Откуда: Иркутск

Карма 0




TvoyWeb
ладно. теперь вопрос совсем дурацкий:
если я залил, то могу теперь спокойно заходить в админку через IE ? :о)
 
 Top
TvoyWeb Администратор
Отправлено: 21 Января, 2005 - 13:06:59
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




maklay
Да конечно. Смысл даже не в том заходить или нет в админку, а в том что админом на форуме ИМХО лучше ходить под другим браузером, который менее дырявый чем IE. Ведь когда ты логинешься на форуме у тебя права админа и все скрипты выполняются под этими правами.
Но после патча можешь юзать и IE.
 
 Top
maklay
Отправлено: 21 Января, 2005 - 13:43:04
Post Id



Newbie


Покинул форум
Сообщений всего: 21
Дата рег-ции: Янв. 2005  
Откуда: Иркутск

Карма 0




TvoyWeb
Я для того это спрашивал, что просто неудобно, к примеру, ходить в админку из одного браузера, а посещать форум из другого. Предвижу вопрос: почему бы просто не делать и то, и другое в одном браузере, забыв про IE. А дело тут как раз в том, что, например, Opera немного глючит с ExBB codes.
Может, я опять очередную глупость сморозил, но в IE мне достаточно выделить слово и нажать на нужный тэг, а в Опере так делать не получается.
 
 Top
censored
Отправлено: 27 Января, 2005 - 14:01:28
Post Id



Member


Покинул форум
Сообщений всего: 148
Дата рег-ции: Сент. 2004  

Карма 0




А еще лучше - админа оставить админом, и сделать суперюзера без доступа к админке. И лазить суперюзером.
 
 Top
Анна Администратор
Отправлено: 27 Января, 2005 - 14:05:32
Post Id



Гуляю сама по себе


Покинул форум
Сообщений всего: 4353
Дата рег-ции: Май 2004  
Откуда: Москва

Карма 54




censored
Цитата:
и сделать суперюзера без доступа к админке

Это модера что ли? Радость
Цитата:
Opera немного глючит с ExBB codes

Не то чтобы глючит, то с тегами действительно работает так, как ты говоришь.
Меня это не напрягает, если честно. Все равно руками набиваю.
 
 Top
dgtex
Отправлено: 27 Января, 2005 - 21:44:24
Post Id



Newbie


Покинул форум
Сообщений всего: 32
Дата рег-ции: Янв. 2005  
Откуда: Челябинск

Карма 0

[+]


maklay пишет:
Opera немного глючит с ExBB codes

Анна пишет:
Не то чтобы глючит, то с тегами действительно работает так,

вы Оперу настраивать не пробовали?! censored
все отлично работает под Оперой!!! А вот Осел (IE) давно уже достал...
-------------
Лирическое замечание: в мире всегда - одни созидают, другие разрушают...
Эти кульные хацкеры мнят себя героями...тот же сайт - античат, но искать ошибки в действиях других всегда ЛЕГЧЕ, чем что-то сделать самому!
еще из опыта (может кому пригодится): у меня был форум на рнрВВ (я сам от программирования давно отошел - возраст не тот), в декабре его повалили (слышали про дыру на Перл написана?). Причем рухнули тысячи сайтов!!! Дыра вроде была в версиях ниже 2.0.11 Так вот - многое зависит еще от хостера, от его настроек безопасности...потому как у меня стоял как раз форум рнрВВ 2.0.11, а вот у некоторых друзей 2.0.6 и у них ничего не произошло (они просто получили сообщение от хостера о попытке взлома форума!!!)
Так что - правильно надо еще выбрать хостинг Приключения
Удачи!!!
 
 Top
Страниц (7): « 1 2 3 [4] 5 6 7 »
Сейчас эту тему просматривают: 2 (гостей: 2, зарегистрированных: 0, скрытых: 0)
« ExBB - лучший форум на файлах »


Все гости форума могут просматривать этот раздел.
Только администраторы и модераторы могут создавать новые темы в этом разделе.
Только администраторы и модераторы могут отвечать на сообщения в этом разделе.



Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0615]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33