Регистрация    Забыли пароль?        Правила форума    FAQ (читать перед созданием новой темы)
Имя   Пароль  запомнить
  
Просмотр темы
Вернуться на сайт: PHP-Fusion SF Russian Support Site

Форум поддержки PHP-Fusion SF | PHP-Fusion SF - Разное | Вопросы / Жалобы / Предложения
# 1 Тема: Уязвимость в движке
enforta
Пользователь

Avatar пользователя



новичек

Сообщений: 8
Зарегистрирован: 15 Апреля 2008, 18:30:06
Сказали спасибо 0 раз
Статус: offline
Опубликовано 20 Апреля 2008, 13:03:38
Каким то образом смогли изменить текст на панели приветствия и последнюю новость. Версия 6.01.13.4. Есть у кого какие идеи как это могли сделать? Логин и пароль администратора никто не мог узнать.
 
^ наверх ^
# 2  
Sky
Супер Администратор

Avatar пользователя

АнарХия Х4

Администратор

Сообщений: 3023
Откуда: Astana
Зарегистрирован: 01 Апреля 2007, 18:11:10
Сказали спасибо 470 раз
Статус: offline
Опубликовано 20 Апреля 2008, 13:20:06
посмотри логи, дай ссылку на сайт


--------------------
Я в контакте

Народ читаем и запоминаем!
Не помогаю по ICQ
Не помогаю по ЛС
буду просто игнорировать эти сообщения!
Все вопросы задаем на форуме, но предварительно пользуемся поиском!
^ наверх ^
# 3  
enforta
Пользователь

Avatar пользователя



новичек

Сообщений: 8
Зарегистрирован: 15 Апреля 2008, 18:30:06
Сказали спасибо 0 раз
Статус: offline
Опубликовано 20 Апреля 2008, 13:55:38
Sky написал:
посмотри логи, дай ссылку на сайт


Логи и сайт написал в личку. Просьба в открытый доступ не выкладывать.
 
^ наверх ^
# 4  
Sky
Супер Администратор

Avatar пользователя

АнарХия Х4

Администратор

Сообщений: 3023
Откуда: Astana
Зарегистрирован: 01 Апреля 2007, 18:11:10
Сказали спасибо 470 раз
Статус: offline
Опубликовано 20 Апреля 2008, 14:14:58
странно, там ниче криминального нет... ммм... на сайте админов больше нет?


--------------------
Я в контакте

Народ читаем и запоминаем!
Не помогаю по ICQ
Не помогаю по ЛС
буду просто игнорировать эти сообщения!
Все вопросы задаем на форуме, но предварительно пользуемся поиском!
^ наверх ^
# 5  
enforta
Пользователь

Avatar пользователя



новичек

Сообщений: 8
Зарегистрирован: 15 Апреля 2008, 18:30:06
Сказали спасибо 0 раз
Статус: offline
Опубликовано 20 Апреля 2008, 14:24:20
Sky написал:
странно, там ниче криминального нет... ммм... на сайте админов больше нет?


Админов два, я и человек в котором я уверен. В панель и новость запихнули рекламу порно-ресурсов. Случилось это через два дня после обновления на v6.01.13.4, до этого стояла v6.01.13.3 и все было норм.
 
^ наверх ^
# 6  
Sky
Супер Администратор

Avatar пользователя

АнарХия Х4

Администратор

Сообщений: 3023
Откуда: Astana
Зарегистрирован: 01 Апреля 2007, 18:11:10
Сказали спасибо 470 раз
Статус: offline
Опубликовано 20 Апреля 2008, 14:36:50
хм... даже незнаю примерно что могло быть... у Вас установлены сторонние плагины?


--------------------
Я в контакте

Народ читаем и запоминаем!
Не помогаю по ICQ
Не помогаю по ЛС
буду просто игнорировать эти сообщения!
Все вопросы задаем на форуме, но предварительно пользуемся поиском!
^ наверх ^
# 7  
enforta
Пользователь

Avatar пользователя



новичек

Сообщений: 8
Зарегистрирован: 15 Апреля 2008, 18:30:06
Сказали спасибо 0 раз
Статус: offline
Опубликовано 20 Апреля 2008, 14:47:22
Sky написал:
хм... даже незнаю примерно что могло быть... у Вас установлены сторонние плагины?


Да, установлены: radio_panel, Fast info server(мониторинг CS) и PJIRC Chat.

На третьей версии все было отлично, через два дня после установки 4ой версии движка случилась такая вот беда.

P.S.> administration/index.php?aid=XXXXXXXXXXXX&pagenum=4
А что такое aid=XX... ??
 
^ наверх ^
# 8  
Sky
Супер Администратор

Avatar пользователя

АнарХия Х4

Администратор

Сообщений: 3023
Откуда: Astana
Зарегистрирован: 01 Апреля 2007, 18:11:10
Сказали спасибо 470 раз
Статус: offline
Опубликовано 20 Апреля 2008, 14:57:37
enforta написал:
Sky написал:
хм... даже незнаю примерно что могло быть... у Вас установлены сторонние плагины?


Да, установлены: radio_panel, Fast info server(мониторинг CS) и PJIRC Chat.

На третьей версии все было отлично, через два дня после установки 4ой версии движка случилась такая вот беда.

P.S.> administration/index.php?aid=XXXXXXXXXXXX&pagenum=4
А что такое aid=XX... ??


ХХХХХ - это авторизационный код админа, подделать его нереально...
а вот &pagenum=4 это страница с плагинами... возможно там и есть дырка в каком либо плагине... а то что это случилось после обновления возможно просто случайность... т.к. конкретных изменений в админке там небыло... скорее наоборот


--------------------
Я в контакте

Народ читаем и запоминаем!
Не помогаю по ICQ
Не помогаю по ЛС
буду просто игнорировать эти сообщения!
Все вопросы задаем на форуме, но предварительно пользуемся поиском!
^ наверх ^
# 9  
enforta
Пользователь

Avatar пользователя



новичек

Сообщений: 8
Зарегистрирован: 15 Апреля 2008, 18:30:06
Сказали спасибо 0 раз
Статус: offline
Опубликовано 20 Апреля 2008, 15:14:21
Sky написал:
enforta написал:
Sky написал:
хм... даже незнаю примерно что могло быть... у Вас установлены сторонние плагины?


Да, установлены: radio_panel, Fast info server(мониторинг CS) и PJIRC Chat.

На третьей версии все было отлично, через два дня после установки 4ой версии движка случилась такая вот беда.

P.S.> administration/index.php?aid=XXXXXXXXXXXX&pagenum=4
А что такое aid=XX... ??


ХХХХХ - это авторизационный код админа, подделать его нереально...
а вот &pagenum=4 это страница с плагинами... возможно там и есть дырка в каком либо плагине... а то что это случилось после обновления возможно просто случайность... т.к. конкретных изменений в админке там небыло... скорее наоборот


Попробую разобраться, спасибо за помощь.
 
^ наверх ^
# 10  
Sky
Супер Администратор

Avatar пользователя

АнарХия Х4

Администратор

Сообщений: 3023
Откуда: Astana
Зарегистрирован: 01 Апреля 2007, 18:11:10
Сказали спасибо 470 раз
Статус: offline
Опубликовано 20 Апреля 2008, 15:18:43
если узнаете причину обязательно отпишитесь!


--------------------
Я в контакте

Народ читаем и запоминаем!
Не помогаю по ICQ
Не помогаю по ЛС
буду просто игнорировать эти сообщения!
Все вопросы задаем на форуме, но предварительно пользуемся поиском!
^ наверх ^
# 11  
classic
SF Team

Avatar пользователя

Классик

SF Support Team

Любитель Fusion

Сообщений: 353
Откуда: Москва, ВАО, Перово
Зарегистрирован: 18 Октября 2007, 01:42:47
Сказали спасибо 51 раз
Статус: offline
ICQ статус 350192996
Опубликовано 20 Апреля 2008, 15:21:08
Каким то образом смогли изменить текст на панели приветствия и последнюю новость


А эта последняя новость под чьим именем опубликована ?
 
^ наверх ^ 350192996
# 12  
enforta
Пользователь

Avatar пользователя



новичек

Сообщений: 8
Зарегистрирован: 15 Апреля 2008, 18:30:06
Сказали спасибо 0 раз
Статус: offline
Опубликовано 20 Апреля 2008, 15:22:51
Sky, обязательно
classic, от имени администратора
 
^ наверх ^
# 13  
classic
SF Team

Avatar пользователя

Классик

SF Support Team

Любитель Fusion

Сообщений: 353
Откуда: Москва, ВАО, Перово
Зарегистрирован: 18 Октября 2007, 01:42:47
Сказали спасибо 51 раз
Статус: offline
ICQ статус 350192996
Опубликовано 20 Апреля 2008, 15:47:51
Попробуйте пока стандартные действия.
Проверить оба компа на вирусы/трояны и сменить оба пароля админов.
(может пароль очень простой ?)
 
^ наверх ^ 350192996
# 14  
enforta
Пользователь

Avatar пользователя



новичек

Сообщений: 8
Зарегистрирован: 15 Апреля 2008, 18:30:06
Сказали спасибо 0 раз
Статус: offline
Опубликовано 20 Апреля 2008, 16:08:29
classic написал:
Попробуйте пока стандартные действия.
Проверить оба компа на вирусы/трояны и сменить оба пароля админов.
(может пароль очень простой ?)


На обоих компьютерах стоят антивирусы, пароль у меня 18 символов сочетание цифр и букв, второй пасс не легче =)
Пароли сменили после этого. Спасибо.
 
^ наверх ^
# 15  
Sky
Супер Администратор

Avatar пользователя

АнарХия Х4

Администратор

Сообщений: 3023
Откуда: Astana
Зарегистрирован: 01 Апреля 2007, 18:11:10
Сказали спасибо 470 раз
Статус: offline
Опубликовано 20 Апреля 2008, 16:13:14
проверь хост на наличие подозрительных файлов, бэдкодов... могут ломать через другие акки на хосте! Но Я склоняюсь к взлому через плагины!


[Изменил(а) Sky, 20 Апреля 2008, 16:14:01]

--------------------
Я в контакте

Народ читаем и запоминаем!
Не помогаю по ICQ
Не помогаю по ЛС
буду просто игнорировать эти сообщения!
Все вопросы задаем на форуме, но предварительно пользуемся поиском!
^ наверх ^
# 16  
enforta
Пользователь

Avatar пользователя



новичек

Сообщений: 8
Зарегистрирован: 15 Апреля 2008, 18:30:06
Сказали спасибо 0 раз
Статус: offline
Опубликовано 20 Апреля 2008, 16:15:35
Sky написал:
проверь хост на наличие подозрительных файлов, бэдкодов... могут ломать через другие акки на хосте! Но Я склоняюсь к взлому через плагины!


На хосте стоит FreeBSD и там все акки только мои. Плагины отключу.


[Изменил(а) enforta, 20 Апреля 2008, 16:16:37]  
^ наверх ^
Перейти на форум:


94,914,772 уникальных посетителей
сейчас: 18 Апреля 2024, 22:59:40
Генерация страницы: 0.43 сек.