Strict Standards: Resource ID#18 used as offset, casting to integer (18) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#24 used as offset, casting to integer (24) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#26 used as offset, casting to integer (26) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#27 used as offset, casting to integer (27) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Взломан форум
ТвойWeb ТвойWeb
Качественный Европейский хостинг
Форум для чайников
 Чат на форуме      Помощь      Поиск      Пользователи


 Страниц (7): [1] 2 3 4 5 6 7 » 

> Описание: Вот такие дела...
Alone
Отправлено: 12 Января, 2005 - 15:46:04
Post Id



Super Member


Покинул форум
Сообщений всего: 2393
Дата рег-ции: Дек. 2004  

Карма 8




Сегодня мой форум полностью взломали.
Удалили все форумы и администратора.

Перед этим мне как админу прислали сообщение через форум:

CODE:
[q][color='z=]'style='background:url(javascript:location.href="http://www.здесьмойсайт.ru/forum/setmembers.php?
action=edit_user&checkaction=yes&userid=84&membertitle=&emailaddress=lol@lol.
ru&newname=KillBill&password=&homepage=&aolname=&icqnumber=&location=&interests=
&singnature=&numberofposts=0&avatar=noavatar.gif&membercode=ad&submit=%CE%F2%
EF%F0%E0%E2&E8%F2%FC")'[/color][/q]


Потом оставили один форум с одной темой в которой было написано это:

Этот форум взломан форумным роботом, удаляющим все темы и всех пользователей!

АГЕНСТВО HACK-SERVICE
Взлом систем, алгоритмов, баз данных, почтовых аккаунтов, сайтов и систем обработки веб-скриптов!
http://hack-service.narod.ru

***************

IP адрес этого чёрта:
IP : [ 212.98.176.25 ]

Сейчас я кое-что востановновил, чёрта этого забанил. Но увереннности нет что это не повторится.

Есть какие-нибудь пожелания? Улыбка
 
 Top
TvoyWeb Администратор
Отправлено: 12 Января, 2005 - 16:12:08
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




Alone
Мда....... надо было поставить все секьюрные обновления и делать бекап регулярно. Эти дырки давно были закрыты.
 
 Top
Alone
Отправлено: 12 Января, 2005 - 16:16:06
Post Id



Super Member


Покинул форум
Сообщений всего: 2393
Дата рег-ции: Дек. 2004  

Карма 8




Можно ссылки где эти обновления скачать и как поставить?
 
 Top
TvoyWeb Администратор
Отправлено: 12 Января, 2005 - 16:17:21
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




Alone пишет:
Можно ссылки где эти обновления скачать и как поставить?

Завтра выложу здесь этот файл.
 
 Top
Владимир
Отправлено: 12 Января, 2005 - 16:32:09
Post Id


Advanced Member


Покинул форум
Сообщений всего: 417
Дата рег-ции: Дек. 2004  
Откуда: Санкт-Петербург

Карма 0




TvoyWeb
Скажи в версии что была месяц назад это уже исправлено? Я пытался проверить на своем. Хакнуть не получилось, но может сделал чего не так.
Явно видео что на http://www.exbb.net насмотрелись... Даже "color" не поменяли на что-нибудь более оригинальное. Уроды.Нахмурился
 
 Top
TvoyWeb Администратор
Отправлено: 12 Января, 2005 - 16:32:18
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




А вообще надо было бы сразу, как увидел это сообщение и не понял в чем дело прийти сюда и спросить. Возможно еще успели бы твой форум спасти. И потом эта бяка работает только из под IE, вернее работала.
 
 Top
Alone
Отправлено: 12 Января, 2005 - 16:38:52
Post Id



Super Member


Покинул форум
Сообщений всего: 2393
Дата рег-ции: Дек. 2004  

Карма 8




Да, ладно, учимся на ошибках. Главное что форум ещё молодой немного всего накопилось.
 
 Top
TvoyWeb Администратор
Отправлено: 12 Января, 2005 - 16:39:40
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




Старатель пишет:
Скажи в версии что была месяц назад это уже исправлено?

Обновление то вышло давно..... вот дело в том что Warlock мог не обновить архив. Он недавно в Москву перехал и дома компа нет, а на работе у него времени нет форумом заниматься.
Как уже сказал, я завтра выложу обновленный файл lib.php, со всеми заплатками которые сам на своем форуме ставил.
И потом я уже сказал, что это только под IE работает. Например о дырке через IE описанной в теме "Обнаружена новая уязвимость в форуме ExBB" на ExBB вроде еще никто не знает.
 
 Top
Mazej
Отправлено: 12 Января, 2005 - 16:40:43
Post Id



Super Member


Покинул форум
Сообщений всего: 1316
Дата рег-ции: Нояб. 2004  
Откуда: Татарстан г. Казань

Карма 0




Вот как я поставил форум я начал заходить на главный форум http://www.exbb.revansh.com/ там читал и скачивал обновления, а вот я только понять не могу, как форум взламывается?
 
 Top
Alone
Отправлено: 12 Января, 2005 - 16:52:46
Post Id



Super Member


Покинул форум
Сообщений всего: 2393
Дата рег-ции: Дек. 2004  

Карма 8




Mazej

Видимо высылается что-то о файле админа.
 
 Top
Страниц (7): [1] 2 3 4 5 6 7 »
Сейчас эту тему просматривают: 1 (гостей: 1, зарегистрированных: 0, скрытых: 0)
« ExBB - лучший форум на файлах »


Все гости форума могут просматривать этот раздел.
Только администраторы и модераторы могут создавать новые темы в этом разделе.
Только администраторы и модераторы могут отвечать на сообщения в этом разделе.



Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0628]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33