Перейти к содержимому


Фотография
- - - - -

Взлом форума! IPB 3.3.3


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 14

#1 Оффлайн   gravestal

    Пользователь


  • Пользователи
  • Репутация
    0
    • Cообщений: 26
    • Форум:3.3.х

Отправлено 22 Октябрь 2013 - 18:02

Взламывают сайт, уже четвертый раз. Недавно узнал что есть дырка в БД, но не сказали что за дырка. Но сказал что проблема в IPB, помогите пожалуйста. Пароли меняю каждый месяц. Взлом производится через FTP, взломщики имеют полный доступ к сайту и всех его файлов.


Сообщение отредактировал gravestal: 22 Октябрь 2013 - 18:06

  • 0

Заработок и обучение заработку

#2 Оффлайн   D1gaTel

    Постоялец


  • Пользователи
  • Репутация
    47
    • Cообщений: 301
    • Форум:3.4.х
    • Город:Москва

Отправлено 22 Октябрь 2013 - 18:08

Лол. Доступ не давай не "доверенными" людьми, а если и дал то и утечка там, не думал?

 

Какая может быть дыра базе *lol* , без пароля и логин от бд?

Фтп, логи, и всё у тебя будет.

 

Так-же советую поменять пароль от пользователя бд, в том числе и рут, фтп.

 

Я всё сказал, всем пока. :d


  • 0

#3 Оффлайн   gravestal

    Пользователь


  • Пользователи
  • Репутация
    0
    • Cообщений: 26
    • Форум:3.3.х

Отправлено 22 Октябрь 2013 - 18:10

Лол. Доступ не давай не "доверенными" людьми, а если и дал то и утечка там, не думал?

 

Какая может быть дыра базе *lol* , без пароля и логин от бд?

Фтп, логи, и всё у тебя будет.

 

Так-же советую поменять пароль от пользователя бд, в том числе и рут, фтп.

 

Я всё сказал, всем пока. :d

Еще раз повторю, пароли меняю каждый месяц, доступа нету не у кого. 


  • 0

#4 Оффлайн   D1gaTel

    Постоялец


  • Пользователи
  • Репутация
    47
    • Cообщений: 301
    • Форум:3.4.х
    • Город:Москва

Отправлено 22 Октябрь 2013 - 18:13

Не дочитал сообщение. СС(

Ищи шеллы, ибо только через них можно узнать пасс и всё получить.

Вот тебе полезная ссылочка: http://ipbzona.ru/fo...bnovleniia-ipb/


  • 0

#5 Оффлайн   Chera

    Активный


  • Пользователи
  • Репутация
    155
    • Cообщений: 197
    • Город:Владикавказ

Отправлено 22 Октябрь 2013 - 18:15

 

Еще раз повторю, пароли меняю каждый месяц, доступа нету не у кого. 

Вы сами себе противоречите. Только что вы говорили 

 

Взлом производится через FTP, взломщики имеют полный доступ к сайту и всех его файлов.

 

А теперь утверждаете что доступа не у кого нет. Что-то не особо понятно.

Через бд взломать форум мягко говоря невозможно(если конечно у злоумышленников нет паролей к вашей базе) поменяйте пароли к базе/админке на сложные. Проверьте ПК на вирусы, проверьте форум на вирусы и непонятные файлы, модули и прочее. Уверен "плохой" файл у вас на форуме завелся или на пк что-то такое


  • 0

#6 Оффлайн   ๖ۣۣۜDesperate™

    Администратор


  • Администраторы
  • Репутация
    4 616
    • Cообщений: 8 560
    • Форум:3.4.х
    • Город:IpbZona
    Участник

Отправлено 22 Октябрь 2013 - 18:18

Удаляйте шеллы и патчи все дырки, а еще лучше обновитесь на ветку 3.4.5


  • 0

#7 Оффлайн   gravestal

    Пользователь


  • Пользователи
  • Репутация
    0
    • Cообщений: 26
    • Форум:3.3.х

Отправлено 22 Октябрь 2013 - 18:21

 

 

Вы сами себе противоречите. Только что вы говорили 

 

 

А теперь утверждаете что доступа не у кого нет. Что-то не особо понятно.

Через бд взломать форум мягко говоря невозможно(если конечно у злоумышленников нет паролей к вашей базе) поменяйте пароли к базе/админке на сложные. Проверьте ПК на вирусы, проверьте форум на вирусы и непонятные файлы, модули и прочее. Уверен "плохой" файл у вас на форуме завелся или на пк что-то такое

 

Я бы не создавал лишний раз такие темы, уже борюсь с этой проблемой около года. За такой период были проверенны все файлы, пароли поменянные по 10 раз, все модули только с IPBzona. Пароли делай с помощью генераторов и не менее 8 символов. С ПК вроде тоже нормально, проверял буквально вчера после последнего взлома.


  • 0

#8 Оффлайн   gravestal

    Пользователь


  • Пользователи
  • Репутация
    0
    • Cообщений: 26
    • Форум:3.3.х

Отправлено 22 Октябрь 2013 - 18:24

Удаляйте шеллы и патчи все дырки, а еще лучше обновитесь на ветку 3.4.5

Первый раз когда я обновил форум я пожалел, и не стал трогать его. Щас форум более менее раскручен своей аудиторией и я не горю желанием все портить.


  • 0

#9 Оффлайн   D1gaTel

    Постоялец


  • Пользователи
  • Репутация
    47
    • Cообщений: 301
    • Форум:3.4.х
    • Город:Москва

Отправлено 22 Октябрь 2013 - 18:24

Шелл. Ищи на фтп.


  • 0

#10 Оффлайн   "Js"

    Знающий


  • Пользователи
  • Репутация
    27
    • Cообщений: 623
    • Город:Провинция

Отправлено 22 Октябрь 2013 - 18:25

Дорогой gravestal у вас раздвоение личности, и ваша 2 половина заходит и гадит.

 

Вердикт, у вас раздвоение личности.

 

Скрытый текст


Сообщение отредактировал Libra: 22 Октябрь 2013 - 18:26

  • 0