Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > vBulletin 3.х
Расширенный поиск

vBulletin 3.х Раздел о vBulletin и всем что касается этого скрипта

Ответ
 
Опции темы Поиск в этой теме
Старый 05.10.2011, 20:05 Вверх   #51
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

jakal, через базу хакнули скорее всего. В файлах изменений 0.
  Ответить с цитированием
Старый 05.10.2011, 20:48 Вверх   #52
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Блин как же ни базу то взламывают? как ее еще защитить? чего им так форум этот припал, там никого нету тему не создают, а они его хакают?)
  Ответить с цитированием
Старый 07.10.2011, 08:19 Вверх   #53
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

гы жесть, хацкеру надоело взламывать форум и что то пакостное там творить, дык уже в чате пишет ("ты идиот, плати бабло и я защищу твой форум. "). приколист, видать придется обновляться, а то как я понял версию 3.8.6 никак не защитить, данные базы сливают хоть что не делай!) Жалко что все модуля наверное работать не будут.
Вопрос: а перед обновлением нужно по отключать модуля и плагины что бы ошибок не по выскакивало? или не надо?
  Ответить с цитированием
Старый 07.10.2011, 08:42 Вверх   #54
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
Вопрос: а перед обновлением нужно по отключать модуля и плагины что бы ошибок не по выскакивало? или не надо?
надо отключать.

Если у тебя ISP панель, посмотри, можно ли в ней отключить phpmyadmin для аккаунта. Если да, то выруби его нафиг и поменй пассы на базу. Я думаю он отвалит, а в целом что то надо делать.
  Ответить с цитированием
Старый 09.10.2011, 13:10 Вверх   #55
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

у меня Direct Admin

что то не могу найти где отключить?
  Ответить с цитированием
Старый 09.10.2011, 13:32 Вверх   #56
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

jakal, в директ админе он отключается на уровне администратора панели, а не пользователя. Короче говоря в твоем случае - не отключаемо.
  Ответить с цитированием
Старый 09.10.2011, 13:53 Вверх   #57
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

а можно написать в тех поддержку хостинга и попросить чтобы они как Вы и говорили раньше привязали phpmyadmin к моему ip адресу? или такое не возможно?
Спасибо!
  Ответить с цитированием
Старый 09.10.2011, 14:10 Вверх   #58
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
или такое не возможно?
Возможно, тогда phpmyadmin будет работать только для тебя, а остальные 100 пользователей данного хостинга будут лапу сосать. Конечно на это они не пойдут.
  Ответить с цитированием
Старый 12.10.2011, 08:18 Вверх   #59
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

скажите пожалуйста, а как устанавливается vBulletin.Forum.v3.8.6.PL1.Patch-Only.PHP
до установки форума или после?
Спасибо!
  Ответить с цитированием
Старый 12.10.2011, 11:29 Вверх   #60
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

jakal, файлы копируешь с заменой и все. По барабану когда. Главное заменить.
  Ответить с цитированием
Старый 16.10.2011, 13:49 Вверх   #61
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

тогда странно как же взламывают? что самое интересное по тому методу который описан в интеренете, потому что пароль и солт тот же что там рекомендуют, но я ведь патч ставлю, может еще есть какие то дыры и их решение?
  Ответить с цитированием
Старый 16.10.2011, 14:53 Вверх   #62
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

jakal, шела точно в ФС форума нет ?
  Ответить с цитированием
Старый 16.10.2011, 15:42 Вверх   #63
Коренной житель
 
Аватар для xakepok
xakepok вне форума
Доп. информация
По умолчанию

jakal, А раньше стоял на форуме английский язык?
  Ответить с цитированием
Старый 17.10.2011, 20:29 Вверх   #64
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Цитата Сообщение от xakepok Посмотреть сообщение
jakal, А раньше стоял на форуме английский язык?
ну как бы сразу после установки я русский поставил, то есть русифицировал, и все. Выбора языка для пользователей, вроде нету.

Добавлено через 1 минуту 53 секунды

Цитата Сообщение от Serberg Посмотреть сообщение
jakal, шела точно в ФС форума нет ?
а это как узнать?
p.s. скрипт качал у Вас, у Вас же все проверенное. Доступ к ФТП никому никогда не давал. или через БД залили? так вроде ж после каждого взлома восстанавливал базу на ту которая была сохранена до взлома.
  Ответить с цитированием
Старый 17.10.2011, 20:30 Вверх   #65
Коренной житель
 
Аватар для xakepok
xakepok вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
ну как бы сразу после установки я русский поставил, то есть русифицировал, и все. Выбора языка для пользователей, вроде нету.
Я знаю чтоб взломать форум на ленейке 3.8.6 нужно сменить язык на английский войти в фак и в поиск вписать database и вам будут данные myadmin через них и меняют пароль админа и хекают форум а потом удаляют админа!Вот так
  Ответить с цитированием
Старый 17.10.2011, 20:47 Вверх   #66
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

jakal, берешь все файлы форума кроме аватарок и вложений и удаляешь к чертовой бабушке, заливаешь чистый новый пропатченный скрипт 3.8.6. В конфиге прописываешь параметры для подключения к базе и там же отключаешь все установленные хаки. Потом ставишь все хаки с коррекцией файлов движка и включаешься хаки в конфиге, так ты получаешь чистый скрипт в котором точно не будет шелов. Меня 3 раза хакали, я три раза все заново переделывал, сейчас как видишь проблем не испытываю.
  Ответить с цитированием
Старый 18.10.2011, 23:06 Вверх   #67
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Цитата Сообщение от xakepok Посмотреть сообщение
Я знаю чтоб взломать форум на ленейке 3.8.6 нужно сменить язык на английский войти в фак и в поиск вписать database и вам будут данные myadmin через них и меняют пароль админа и хекают форум а потом удаляют админа!Вот так
ну это я тоже знаю, так как в интернете видел этот фак, по взлому, но не могу понять как обычный юзер может переключить форум в англ режим, это раз, и второе, я же патч поставил.

Добавлено через 4 минуты 27 секунд

Цитата Сообщение от Serberg Посмотреть сообщение
jakal, берешь все файлы форума кроме аватарок и вложений и удаляешь к чертовой бабушке, заливаешь чистый новый пропатченный скрипт 3.8.6. В конфиге прописываешь параметры для подключения к базе и там же отключаешь все установленные хаки. Потом ставишь все хаки с коррекцией файлов движка и включаешься хаки в конфиге, так ты получаешь чистый скрипт в котором точно не будет шелов. Меня 3 раза хакали, я три раза все заново переделывал, сейчас как видишь проблем не испытываю.
ну это же получается, что нужно некоторые файлы редактировать, так как при установке всех хаков и модулей, я же изменял код файлов движка что то вносил. из-за этих взломщиков, проблемы одни( p.s. Поймал бы руки поотбивал, что бы в след раз голова думала о чем то хорошем, лучше бы модули на шару писали, раз так крутит, а не вред наносили.
  Ответить с цитированием
Старый 19.10.2011, 03:05 Вверх   #68
Просто блондинка
 
Аватар для Luvilla
Luvilla вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
но не могу понять как обычный юзер может переключить форум в англ режим, это раз, и второе, я же патч поставил.
ну, хз, что ты там ставил...
хороший пароль к БД у тебя сейчас, но он виден)

самая стабильная и безглючная версия на сегодняшний день была и остаётся 3.8.4 PL2
  Ответить с цитированием
Cказали cпасибо:
Старый 19.10.2011, 08:10 Вверх   #69
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Luvilla Посмотреть сообщение
ну, хз, что ты там ставил...
хороший пароль к БД у тебя сейчас, но он виден)

самая стабильная и безглючная версия на сегодняшний день была и остаётся 3.8.4 PL2
а как у Вас получается его просмотреть? я что то пишу database и ничего не показывает?( (p.s. так это что получается патч не работает?)
  Ответить с цитированием
Старый 19.10.2011, 08:13 Вверх   #70
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

а если я удалю файл Faq.php или заменю его на такой же только из версии 3.8.4 или 3.8.5 это решит мою проблему?
  Ответить с цитированием
Старый 19.10.2011, 11:10 Вверх   #71
Просто блондинка
 
Аватар для Luvilla
Luvilla вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
я что то пишу database и ничего не показывает?(
напиши name, например)

Цитата Сообщение от jakal Посмотреть сообщение
а если я удалю файл Faq.php или заменю его на такой же только из версии 3.8.4 или 3.8.5 это решит мою проблему?
не надо ничего вот так удалять.
Обновись до 3.8.7
  Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
Старый 19.10.2011, 11:41 Вверх   #72
Знаток
 
Аватар для Inferno
Inferno вне форума
Доп. информация
По умолчанию

Оффтоп
  Ответить с цитированием
Старый 19.10.2011, 18:14 Вверх   #73
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Luvilla Посмотреть сообщение
напиши name, например)
нифиг се( Спасибо! вот это да все как на блюдечке.

Цитата Сообщение от Luvilla Посмотреть сообщение
не надо ничего вот так удалять.
Обновись до 3.8.7
дело в том что у меня стоит много модулей, хаков и это будет большое неудобство удалять не работающее на этой версии,
мне бы было проще что то сделать с этим faq.php если проблема только в нем.
так вот форум нормально будет работать если я заменю этот файл на какой то из другой версии?
  Ответить с цитированием
Старый 19.10.2011, 20:32 Вверх   #74
Просто блондинка
 
Аватар для Luvilla
Luvilla вне форума
Доп. информация
По умолчанию

Цитата Сообщение от jakal Посмотреть сообщение
дело в том что у меня стоит много модулей, хаков и это будет большое неудобство удалять не работающее на этой версии,
мне бы было проще что то сделать с этим faq.php если проблема только в нем.
разница между 386 и 387 - минимальна
всё, что работало на 386, будет работать и на 387.
Другое дело, что сейчас тебе надо полюбому менять все файлы на чистые; кроме того, я бы посоветовала удалить все продукты, убедиться, что в => продукты и модули - управление модулями нет ничего лишнего, и всё поставить с нуля

а "сделать что-то с факом".. ну... поиск во фразах, database_ingo - искать переменную - и вычисти весь текст фразы

ессно, сменить все пароли)
  Ответить с цитированием
3 пользователя(ей) сказали cпасибо:
Старый 19.10.2011, 20:49 Вверх   #75
Грамотный форумчанин
 
Аватар для jakal
jakal вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Luvilla Посмотреть сообщение
а "сделать что-то с факом".. ну... поиск во фразах, database_ingo - искать переменную - и вычисти весь текст фразы

ессно, сменить все пароли)
Спасибо, я так в принципе и хотел сделать, но думал узнаю что думают другие.)
  Ответить с цитированием
Ответ

Метки
база, взлом, данных, запрос


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 18:43. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.19676 секунды с 11 запросами