Strict Standards: Resource ID#18 used as offset, casting to integer (18) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
Strict Standards: Resource ID#23 used as offset, casting to integer (23) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
Strict Standards: Resource ID#25 used as offset, casting to integer (25) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
Strict Standards: Resource ID#26 used as offset, casting to integer (26) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401 ТвойWeb :: Форум взломали в чем была причина?
Покинул форум
Сообщений всего: 1316
Дата рег-ции: Нояб. 2004 Откуда: Татарстан г. Казань
Карма 0
http://gta.alfaspace.net/forum/ и что теперь делать? просто закачать админа из байкапа нового?\n\n(Добавление)
Дете просто узнал доступ к форуму и решил поиграть в гакера все таки проблема наверное из за дырки в хосте так как если ставишь на деррикторию права 777, то любой может туда закачать файлы.\n\n(Добавление) http://rudlis.hut1.ru/forum/ там указан этот сайт типа это сайт этого недоделанного ребенка.
nokia6230
Отправлено: 01 Мая, 2005 - 14:05:46
Super Member
Покинул форум
Сообщений всего: 522
Дата рег-ции: Февр. 2005 Откуда: Germany
Карма 0
Mazej
Дык че, из-за 0777 можно шел аплоадить? Дык это же можно сразу узнать 1-php. Ууууу, это тогда плохо.
Кстати, поправь у себя boardinfo.php.
Mazej
Отправлено: 01 Мая, 2005 - 14:11:13
Super Member
Покинул форум
Сообщений всего: 1316
Дата рег-ции: Нояб. 2004 Откуда: Татарстан г. Казань
Карма 0
Увы я забыл и не оставил копию форум был закрыт, там было очень много написано плохих слов и дана ссылка на сайт просто проблема в том что я байкап делал 2 недели назад и я потерял несколько тем и несколько пользователей http://rudlis.hut1.ru/forum/ Но этот глюк только на хостинге alfaspace.net
nokia6230
Отправлено: 01 Мая, 2005 - 14:26:14
Super Member
Покинул форум
Сообщений всего: 522
Дата рег-ции: Февр. 2005 Откуда: Germany
Карма 0
А можно, если в uploads 777 поставлены, закинуть шел?
Mazej
Отправлено: 01 Мая, 2005 - 14:31:43
Super Member
Покинул форум
Сообщений всего: 1316
Дата рег-ции: Нояб. 2004 Откуда: Татарстан г. Казань
Карма 0
nokia6230 пишет:
А можно, если в uploads 777 поставлены, закинуть шел?
Запросто! Это можно исправить одним способом, просто заменить 777 на 711 только в ручную у тебя только созданные файлы получится поменять, но надо TvoyWeb - а спросить где какие файлы надо править?
nokia6230
Отправлено: 01 Мая, 2005 - 14:35:15
Super Member
Покинул форум
Сообщений всего: 522
Дата рег-ции: Февр. 2005 Откуда: Germany
Карма 0
Потому что, если можно, то можно тупо посмотреть 1-го мембера. И прощай админ.
Mazej
Отправлено: 01 Мая, 2005 - 14:39:45
Super Member
Покинул форум
Сообщений всего: 1316
Дата рег-ции: Нояб. 2004 Откуда: Татарстан г. Казань
Карма 0
Решение этой проблемы
TvoyWeb пишет:
Mazej пишет:А какие файлы должны быть?
Ну сейчас я не помню уже.
Просто нужно в скриптах найти примерно такие строки:
Код:@chmod($filetomake,0777);
И заменить 0777 на $exbb['ch_files']
TvoyWeb
Отправлено: 03 Мая, 2005 - 17:39:16
Главный здесь
Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003 Откуда: Tashkent Uz
Карма 52
Mazej
Скорее всего это дыра хоста. Видать у тебя права на папки были выставлены в 0777.
И проверь папки на предмет посторонних файлов. например в папке members не должно быть файлов больше 3-4 kb.
В папке forumN не больше 20-30 kb.
Mazej
Отправлено: 03 Мая, 2005 - 18:29:10
Super Member
Покинул форум
Сообщений всего: 1316
Дата рег-ции: Нояб. 2004 Откуда: Татарстан г. Казань
Карма 0
TvoyWeb
А как можно закачать файлы, через что?
TvoyWeb
Отправлено: 03 Мая, 2005 - 18:35:16
Главный здесь
Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003 Откуда: Tashkent Uz
Карма 52
Mazej
Ну если у тебя был доступ к папкам через права 0777 то можно закачать из другого поддомена хостинга.
Например твой сайт http://gta.alfaspace.net а я с сайта http://gta2005.alfaspace.net смогу не только прочитать твои файлы но и прописать в них все что захочу. Это дыра хостинга.
Все гости форума могут просматривать этот раздел. Только администраторы и модераторы могут создавать новые темы в этом разделе. Только администраторы и модераторы могут отвечать на сообщения в этом разделе.
Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®
[Script Execution time: 0.0556] [ Gzipped ]
Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33