Jak se bránit hacknutí fóra v phpBB
- _Stepan
- Začátečník

- Registrován: 11. pro 2003
- Bydliště: UL
- Kontaktovat uživatele:
Jak se bránit hacknutí fóra v phpBB
Ahoj, víte jak na to, aby se mi to neopakovalo?
http://www.jsstork.wz.cz/Forum/obr1.jpg
http://www.sstork.wz.cz/phpBB2/
použitá verze 2.0.11
databázi mám samořejmě zálohovanou, takže to obnovím, ale pro příště aby to měli alespoň těžší.
http://www.jsstork.wz.cz/Forum/obr1.jpg
http://www.sstork.wz.cz/phpBB2/
použitá verze 2.0.11
databázi mám samořejmě zálohovanou, takže to obnovím, ale pro příště aby to měli alespoň těžší.
- johny128
- Začátečník

- Registrován: 10. úno 2004
- _Stepan
- Začátečník

- Registrován: 11. pro 2003
- Bydliště: UL
- Kontaktovat uživatele:
- Joži
- Začátečník

-
- Registrován: 13. čer 2004
- Bydliště: Brno
- Kontaktovat uživatele:
- _Stepan
- Začátečník

- Registrován: 11. pro 2003
- Bydliště: UL
- Kontaktovat uživatele:
ok, 2.0.13 mám, zároveň jsem si sehnal placený hosting (s denním zálohováním) a na hesle zapracuju...@llb_in píše:2.0.11 nejak sla pomoci chyby v php hacknout -> slo ziskat prava do administrace. nevim co je na to pravdy, proto bezime na 2.0.13![]()
btw jak se branit ... mit nejnovejsi phpbb verzi a dostatecne silna hesla na ftp ... wz.cz ti asi log neda takze s tim asi nic nenadelas. silnejsi heslo ... btw nam clovek pomoci uploadovaciho skriptu prejmenoval index a nahral tam svuj. jeste doplnim ze se dostal ze subdomenyna domenu druhyho radu.
- Lemra
- Čestný člen

- Registrován: 03. zář 2003
Hledej některá z těchto klíčových slov...
v2.0.13 by měla být imunní... zatím... taky hodně záleží, jaký používáš mody (a jejich verze)...
Kód: Vybrat vše
bot install
phpbb remote command execution
remote unserialize
search_id
sql injection exploit
phpbb md5 hash
ssh.d.worm
search.php injection
....- sovicka
- Středně pokročilý

- Registrován: 17. pro 2003
- Bydliště: východní prágl
- Kontaktovat uživatele:
- SneakerXZ
- Nováček

-
- Registrován: 04. dub 2005
Všechny fóra starší 2.0.12 až do nějaky 2.0.0.8 máj cookie bug stačí si dát admin cookie a jsi admin. Od 2.0.10 je ještě jiný bug který ukáže login a password do mysql ... někdy mívaj lidi stejné heslo jak do mysql i na ftp takže pak se může dostat na ftp hostingu. I IPB maj bugy
i vbulletiny. prostě fóra jsou probugovaná a neni dobré je používat.
- honny
- Středně pokročilý

- Registrován: 17. dub 2004
- Bydliště: BRNEIN | BRNIE | БРНЕТ
Ty ses uz i tady?SneakerXZ píše:Všechny fóra starší 2.0.12 až do nějaky 2.0.0.8 máj cookie bug stačí si dát admin cookie a jsi admin. Od 2.0.10 je ještě jiný bug který ukáže login a password do mysql ... někdy mívaj lidi stejné heslo jak do mysql i na ftp takže pak se může dostat na ftp hostingu. I IPB maj bugyi vbulletiny. prostě fóra jsou probugovaná a neni dobré je používat.
Kód: Vybrat vše
desktop: Ryzen 3400G | 32GB DDR4 | 500G SSD NVMe | debian
ntb: T480s | i7 8650U | 16GB DDR4 | 250G SSD NVMe | win10
storage: Athlon 200GE | 16GB DDR4 | 2x 4000G HDD | debian- jirka01
- Začátečník

- Registrován: 21. led 2005
- Bydliště: ohrada pro lamy
- Kontaktovat uživatele:
- johny128
- Začátečník

- Registrován: 10. úno 2004
jirka01 píše:Já měl taky vlastní forum phpBB, a když sem si ho jednoho krásnýho dne zapnul, taxem měl reklamu přes celou obrazovku a nic s tim nešlo dělat, tak sem to holt musel všechno smazat a teď mám velký *****