Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > vBulletin 3.х
Расширенный поиск

vBulletin 3.х Раздел о vBulletin и всем что касается этого скрипта

Ответ
 
Опции темы Поиск в этой теме
Старый 25.09.2011, 13:59 Вверх   #1
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию Как создать юзера через БД

Доброго времени суток!
у меня проблемка с vBulletin 3.8.6, в общем кто то удалил мою учетную запись с форума, супер админа.
моего имени и почты вообще нету на форуме в базе данных.
так вот вопрос, как должен состоять запрос в базу данных, на создание супер-админа с определенным ником и почтой.
Заранее спасибо за помощь!
  Ответить с цитированием
Старый 25.09.2011, 14:14 Вверх   #2
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

из бэкапа таблицу юзеров восстанови и все ). Твой форум хакнули через phpmyadmin, а данные к базе высосали из конфига форума
  Ответить с цитированием
Старый 25.09.2011, 15:06 Вверх   #3
Коренной житель
 
Аватар для Electro*Boy
Electro*Boy вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
из бэкапа таблицу юзеров восстанови и все ). Твой форум хакнули через phpmyadmin, а данные к базе высосали из конфига форума
А как можно избежать этого?
  Ответить с цитированием
Старый 25.09.2011, 16:20 Вверх   #4
Знаток
 
Аватар для Inferno
Inferno вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Electro*Boy Посмотреть сообщение
А как можно избежать этого?
Ограничить до... одного юзверя доступ по фтп к форуму (config.php), поставить нормальный пароль ко всему (sql, панель, фтп..), прибить хостера..

Оффтоп
  Ответить с цитированием
Старый 25.09.2011, 17:48 Вверх   #5
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Electro*Boy Посмотреть сообщение
А как можно избежать этого?
3.8.7 pl1 решал проблему вроде.
  Ответить с цитированием
Старый 25.09.2011, 18:31 Вверх   #6
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
из бэкапа таблицу юзеров восстанови и все ). Твой форум хакнули через phpmyadmin, а данные к базе высосали из конфига форума
дело в том, что бэкапа нету в папке, не знаю либо я не делал, либо тоже удалили "хацкеры", поэтому все таки, если можно то дайте запрос.
Спасибо!
а хостерам я напишу, спасибо за совет Inferno
  Ответить с цитированием
Старый 25.09.2011, 23:06 Вверх   #7
Коренной житель
 
Аватар для Electro*Boy
Electro*Boy вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
3.8.7 pl1 решал проблему вроде.
У меня 3.8.4
  Ответить с цитированием
Старый 25.09.2011, 23:09 Вверх   #8
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Всем Спасибо за помощь! хостер дал мне бэкапы всех БД, так что все восстановил!)
вот вытянул запрос, если кому нужно будет
PHP код:
INSERT INTO `userVALUES (1,6,'',0,'НИК','ХЕШ ПАРОЛЯ','2011-06-16','ПОЧТА',0,'','','','','','','',2,2,'Administrator',0,1225821780,0,1313867971,1314641574,1310908049,0,492,1005,13,'2',1,0,0,0,0,45092055,'','0000-00-00',-1,1,'',0,0,0,0,-1,1,0,'e2Ki)3!Dgy?&u#ED]`&W.p]q},+A3~',0,0,0,'',0,0,1321,4,0,0,0,0,0,0,0,0,0,0,0,'','0','0',0,0,0,0,'',1,0,0,500,0,0,0,1,3,1291514286,0,1,1,6,6,0,'0',0,'4514.80',0,0,0,0,0,0,0
я думаю запрос можно сократить, это ж просто у меня всякие модули стоят)
  Ответить с цитированием
Старый 26.09.2011, 01:23 Вверх   #9
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Inferno Посмотреть сообщение
(config.php)
а скажите каким образом, можно защитить config.php в след раз?
  Ответить с цитированием
Старый 26.09.2011, 06:52 Вверх   #10
Модератор
 
Аватар для Slavok47
Slavok47 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
вот вытянул запрос, если кому нужно будет
и как ты узнал хеш пароля?, чтобы все это работало нужно еще знать и значение поля salt, как вариант можно зарегаться и скопировать данные, а еще проще зареганому пользователю сменить ID и группу, и ни каких запросов не нужно будет...
  Ответить с цитированием
Старый 26.09.2011, 07:38 Вверх   #11
Знаток
 
Аватар для Inferno
Inferno вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
каким образом, можно защитить config.php в след раз?
В config прописан доступ к базе, ее название и пароль. С панели или фтп можно читать и менять содержимое, впрочем любого файла "движка", так что сами думаем, кому давать доступ, а кому нет.
В папке includes сотворить если еще нет .htaccess примерно такого содержания
.htaccess
PHP код:
order allowdeny
deny from all
<Files config.php>
order allow,deny
deny from all
</Files
  Ответить с цитированием
Cказали cпасибо:
Старый 26.09.2011, 09:00 Вверх   #12
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

jakal, а дело вовсе не в config.php. Скорее всего данные для базы получили через faq.php.
  Ответить с цитированием
Старый 26.09.2011, 09:31 Вверх   #13
Знаток
 
Аватар для Inferno
Inferno вне форума
Доп. информация
По умолчанию

Оффтоп
  Ответить с цитированием
Старый 26.09.2011, 22:45 Вверх   #14
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Inferno Посмотреть сообщение
Видимо так и есть, если без заплатки
Цитата Сообщение от jakal
Посмотреть сообщение
у меня проблемка с vBulletin 3.8.6
заплатку (патч я ставил)

Добавлено через 1 минуту 8 секунд

Цитата Сообщение от Inferno Посмотреть сообщение
В config прописан доступ к базе, ее название и пароль. С панели или фтп можно читать и менять содержимое, впрочем любого файла "движка", так что сами думаем, кому давать доступ, а кому нет.
В папке includes сотворить если еще нет .htaccess примерно такого содержания
.htaccess
PHP код:
order allowdeny
deny from all
<Files config.php>
order allow,deny
deny from all
</Files
Спасибо закинул .htaccess
  Ответить с цитированием
Старый 26.09.2011, 22:45 Вверх   #15
Знаток
 
Аватар для Inferno
Inferno вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
заплатку (патч я ставил)
А проверял, работает?
  Ответить с цитированием
Старый 26.09.2011, 22:46 Вверх   #16
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
jakal, а дело вовсе не в config.php. Скорее всего данные для базы получили через faq.php.
каким образом если не секрет? это ж как я понимаю справочный материал.
  Ответить с цитированием
Старый 26.09.2011, 22:49 Вверх   #17
Знаток
 
Аватар для Inferno
Inferno вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
каким образом если не секрет? это ж как я понимаю справочный материал.
Конечно не секрет, в гугле все описано.
Нажми для просмотра

В популярном движке для форумов vBulletin нашли интересную уязвимость — при вводе в поиске на странице FAQ слова «database» на экран выводится вся информация о подключения к MySQL серверу.

Проблему устранили в vBulletin версии 3.8.6-PL1.
Если верить разработчикам — данный баг был просто недосмотром, из движка забыли убрать часть дебаг-кода.
  Ответить с цитированием
Cказали cпасибо:
Старый 26.09.2011, 23:07 Вверх   #18
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Slavok47 Посмотреть сообщение
и как ты узнал хеш пароля?, чтобы все это работало нужно еще знать и значение поля salt,
ну да этот факт я не учел
Вот при этом хеше aebbb8afff36403029ac42487f9c2a77 и salt к нему
IQe[&@qN<N8Kn^(=qGVJGL~[*-D''BJ пароль 123456.
Всем Спасибо за помощь!)

Добавлено через 1 минуту 46 секунд

Цитата Сообщение от Inferno Посмотреть сообщение
А проверял, работает?
а как проверить? а то я ставлю все что рекомендуют и даже не задумываюсь проверить что то)

Добавлено через 2 минуты 37 секунд

Цитата Сообщение от Inferno Посмотреть сообщение
Конечно не секрет, в гугле все описано.
Нажми для просмотра


да не пишет Извините, нет совпадений. Попробуйте указать другие ключевые слова.
получается заплатка работает и ломанули не через faq ?
  Ответить с цитированием
Старый 26.09.2011, 23:11 Вверх   #19
Знаток
 
Аватар для Inferno
Inferno вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
получается заплатка работает и ломанули не через faq ?
Получается так, хотя данные могли свиснуть и до установки заплатки.
  Ответить с цитированием
Старый 26.09.2011, 23:14 Вверх   #20
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Inferno Посмотреть сообщение
Получается так, хотя данные могли свиснуть и до установки заплатки.
так не могли они свиснуть по той причине, что сразу же после установки форума и была поставлена заплатка, русики и все такое, а потом было уже наполнение форума!) разве что сутками наблюдали и выжидали момента)))
  Ответить с цитированием
Старый 27.09.2011, 19:21 Вверх   #21
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Млин! опять только восстановил БД сменил пароль сразу же взломали и вирус еще залили, кому так форум мешает?( щя еще пароли сменю в БД. может тоды отстанут!)
  Ответить с цитированием
Старый 27.09.2011, 20:47 Вверх   #22
Знаток
 
Аватар для Inferno
Inferno вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
Млин! опять только восстановил БД сменил пароль сразу же взломали и вирус еще залили
Цитата Сообщение от Inferno Посмотреть сообщение
Ограничить до... одного юзверя доступ по фтп к форуму (config.php), поставить нормальный пароль ко всему (sql, панель, фтп..),
http://www.bormotuhi.net/showpost.ph...89&postcount=4
Оффтоп
  Ответить с цитированием
Cказали cпасибо:
Старый 27.09.2011, 20:54 Вверх   #23
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

jakal, хочешь 100% метод лечения проблемы ? Если у тебя VDS или сервер свой, то тупо для phpmyadmin установи доступ только для своего IP и все, на этом взломы закончатся )
  Ответить с цитированием
Старый 27.09.2011, 20:57 Вверх   #24
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Inferno Посмотреть сообщение
Оффтоп
это точно, пока не попробуешь сам, не поймеш зачем это нужно)

Добавлено через 1 минуту 29 секунд

Цитата Сообщение от Serberg Посмотреть сообщение
jakal, хочешь 100% метод лечения проблемы ? Если у тебя VDS или сервер свой, то тупо для phpmyadmin установи доступ только для своего IP и все, на этом взломы закончатся )
не у меня хостинг, да и доступ по IP дело рискованное, а то у нас Ip меняет провайдер каждый месяц)
  Ответить с цитированием
Старый 27.09.2011, 21:08 Вверх   #25
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
не у меня хостинг, да и доступ по IP дело рискованное, а то у нас Ip меняет провайдер каждый месяц)
Можно ограничить IP до подсети провайдера, это расширяет доступ по IP, но вероятность того что взломщик будет в твоей подсети крайне мала.
  Ответить с цитированием
Cказали cпасибо:
Ответ

Метки
база, взлом, данных, запрос


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 13:39. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.25079 секунды с 11 запросами