Магазин
Правила Ответы на вопросы Конфиденциальность
Магазин
Правила Ответы на вопросы Конфиденциальность
  • Быстрые действия Ярлыки
    Общие действия
    Связаться с администрацией
    • Бот

       

Остальное

  • Список форумов
  • ppkBB3cker
  • Остальное

Трекер ломанули

87 сообщений
  • 1
  • 2
  • 3
  • 4
  • 5
  • Перейти на страницу:
  • 9
  • След.
Просмотры: 4050 • 
demonx
Донатор
Сообщения: 515
Зарегистрирован: 02 апр 2011, 00:19
Сообщение 26 янв 2012, 20:44
Вчера начали, а сегодня доламали мой трекер. Благодаря DizeL85 трекер восстановил свою работу. И тут возникает вопрос как его могли ломануть???Возможно в самом движке есть дыра. Вопрос к ППК как узнать где дыра? Как ломанули трекер!
demonx
Аватара пользователя
PPK
Администратор
Сообщения: 10514
Зарегистрирован: 21 мар 2009, 17:13
Сообщение 26 янв 2012, 20:57
demonx писал(а):ППК, у крали сайт, зашел сегодня моей учетной записи нет, есть только запись "Мудила страшный" который сделал себя админом, и всё. Этот мудила вчера заходил, я его забюанил по айпи + хостер забанил по айпишке, так он сегодня пока я был на работе, вообще сайт себе забрал. Помоги вернут трекер. И скажи как убезопасить от кражи в будущем! :o :o :o :o
я не экстрасенс, что такое "забрал сайт себе" - я не знаю, как и что ломали - то-же, нужно (было) смотреть логи.

--
а помня даже сейчас наизусть логин и пароль от бд (который мне был дан наверное ещё неделю назад, для починки логинзы) немудрено было взломать, там наверное логин и пароль админа примерно такие-же были .. :unknown: :facepalm:
PPK
vulkan3
VIP
Сообщения: 1801
Зарегистрирован: 28 сен 2009, 03:36
Сообщение 26 янв 2012, 21:08
да да помню я заходил к нему в учетку админа , логин admin пароль admin
Pritoc.org Свободный торрент трекер
vulkan3
demonx
Донатор
Сообщения: 515
Зарегистрирован: 02 апр 2011, 00:19
Сообщение 26 янв 2012, 21:11
PPK писал(а):
demonx писал(а):ППК, у крали сайт, зашел сегодня моей учетной записи нет, есть только запись "Мудила страшный" который сделал себя админом, и всё. Этот мудила вчера заходил, я его забюанил по айпи + хостер забанил по айпишке, так он сегодня пока я был на работе, вообще сайт себе забрал. Помоги вернут трекер. И скажи как убезопасить от кражи в будущем! :o :o :o :o
я не экстрасенс, что такое "забрал сайт себе" - я не знаю, как и что ломали - то-же, нужно (было) смотреть логи.

--
а помня даже сейчас наизусть логин и пароль от бд (который мне был дан наверное ещё неделю назад для починки логинзы) немудрено было взломать, там наверное логин и пароль админа примерно такие-же были .. :unknown: :facepalm:

Уже всё починили. А как взломали? Вчера залишли под моим логином в админку, и по меняли права, я правда их поменял обратно и тот айпи забанил. + хостер его забанил. Сегодня прийля с работы и открыв свой трекер я орбнаружил что вместо трекера открываеться эта картинка:



Когда я заменил 2 файла индекс и портал, стал открываться мой трекуер, и о боже как оказалось пользователя админ больше не существует, а вместо него есть пользователь "Мудила страшный" который теперь админ. Поменяли мы все логины и пароли посмотрим поломает он или нет.

Добавлено спустя 31 секунду:
vulkan3 писал(а):да да помню я заходил к нему в учетку админа , логин admin пароль admin

У меня? Нет пароль у меня был другой не админ.
demonx
Аватара пользователя
9CaraTT
VIP
Сообщения: 3095
Зарегистрирован: 13 мар 2011, 15:23
Сообщение 26 янв 2012, 21:11
Там у него ничего особенного не нашёл, тоесть особо и не лазил и не знаю как его ломанули, посмотрел права на файлы, всё в норме, удалил docs/ скорее всего ему сол инекцию сделали и как админ зашли, так как пароли действительно простенькие стояли.
Логи не стал смотреть, не понял как выковыривыть взломавшего из базы и через ту же базу дать права юзеру, чтобы глянуть логи ... тупо дампером ему со старого бекапа восстановил и всё.
demonx
Юзай по больше форумов на тему phpbb3, смотри как не дать злоумышленнику лишний шанс ломануть твой сайт, общайся с теми же местными и интересуйся по безопасности, возможные дыры ... пароли в конце концов разные и по сложнее чем были и.т.п, по серверу или там хостингу тоже могут быть дыры в безопасности ...
  логин admin пароль admin
ну вот и ответ тебе на вопрос твой))
Последний раз редактировалось 9CaraTT 26 янв 2012, 21:23, всего редактировалось 4 раза.
9CaraTT
demonx
Донатор
Сообщения: 515
Зарегистрирован: 02 апр 2011, 00:19
Сообщение 26 янв 2012, 21:13
Мне просто интересно куму понадобилось меня ломать, у меня ж не супер трекер с посещаемостью в 1000000 человек в день. там всего-то 120 человек заходит, а с проблемами скачки и того меньше.
demonx
vulkan3
VIP
Сообщения: 1801
Зарегистрирован: 28 сен 2009, 03:36
Сообщение 26 янв 2012, 21:14
а какой у тебя трекер ?
Pritoc.org Свободный торрент трекер
vulkan3
demonx
Донатор
Сообщения: 515
Зарегистрирован: 02 апр 2011, 00:19
Сообщение 26 янв 2012, 21:16
http://kinocentral.org.ua/portal.php
demonx
vulkan3
VIP
Сообщения: 1801
Зарегистрирован: 28 сен 2009, 03:36
Сообщение 26 янв 2012, 21:18
Во ща буду на нем извращаться на взломах и доссах :) да дизель всем ставит свои шаблоны и сам их вскрывает , но это так на вскидку , ( а вообще опять же дизель виновник , не следит за уязвимостями когда шаблон коверкает ), мой совет снеси шаблон дизеля и спи спокойно
Последний раз редактировалось vulkan3 26 янв 2012, 21:22, всего редактировалось 2 раза.
Pritoc.org Свободный торрент трекер
vulkan3
demonx
Донатор
Сообщения: 515
Зарегистрирован: 02 апр 2011, 00:19
Сообщение 26 янв 2012, 21:22
Счас выложу логи которые имею, может по ним что-то поймёте.

Добавлено спустя 36 секунд:
vulkan3 писал(а):Во ща буду на нем извращаться на взломах и доссах :) да дизель всем ставит свои шаблоны и сам их вскрывает , но это так на вскидку , ( а вообще опять же дизель виновник , не следит за уязвимостями когда шаблон коверкает ), мой совет снеси шаблон дизеля и спи спокойно

А причём тут шаблон? Разве такое может быть от шаблона? :shock:
demonx
87 сообщений
  • 1
  • 2
  • 3
  • 4
  • 5
  • Перейти на страницу:
  • 9
  • След.

Вернуться в «Остальное»

Time: 0.000s | Queries: 0 | Peak Memory Usage: 0.00 МБ | GZIP: Unknown | SQL Explain
  • Список форумов
2018, made with by ThemeKita Создано на основе phpBB® Forum Software © phpBB Limited Русская поддержка phpBB (C) 2009-2025 @ PPK
  • Часовой пояс: UTC+04:00
Участники темы
Список форумов Участники темы
Перейти
Сайт ↳   Новости по сайту ↳   Новости обновлений ↳   Вопросы по сайту ↳   Non-russian speakers forum phpBB 3.1-3.3 ↳   Вопросы по phpBB 3.1-3.3 ↳   Расширения для phpBB 3.1-3.3 ↳   Условно-бесплатные расширения ↳   Платные расширения ↳   Расширения для подписчиков ↳   Расширения в разработке ↳   База расширений ↳   Стили для phpBB 3.1-3.3 ↳   Переводы расширений для phpBB3.1-3.3 ↳   Поиск и запросы расширений ↳   Запросы расширений, функционала и переводов для подписчиков ppkBB3cker ↳   Новости по трекеру и обновлениям ↳   Ошибки, проблемы, недочёты ↳   Предложения по новым функциям и возможностям ↳   Вопросы, ответы и примеры решений ↳   Моды и стили для трекера ↳   Готовые стили для трекера ↳   Запросы стилей для трекера ↳   Стили в разработке ↳   Готовые моды для трекера ↳   Запросы модов для трекера ↳   Моды в разработке ↳   Остальное ↳   F.A.Q. ↳   Ваши трекеры ↳   Оффтопик xbtBB3cker ↳   Новости по трекеру и обновлениям ↳   Вопросы, ответы, ошибки и обсуждение phpBB 3.0 ↳   Другие моды для phpBB3 ↳   Минимоды и хаки для phpBB3 ↳   Вопросы по phpBB3 ↳   phpBB3 ppkBB3cker Edition ↳   Платные услуги, моды, стили ↳   BB2Spoiler/BB3Spoiler ↳   BB3Topics ↳   BB3Sape ↳   BB3UserAgentInfo