Jak se bránit hacknutí fóra v phpBB

Vývojová prostředí, aplikace, skripty, http://www... síťové programy, internet, sdílení...
Odpovědět
_Stepan
Začátečník
Začátečník
Uživatelský avatar
Registrován: 11. pro 2003
Bydliště: UL
Kontaktovat uživatele:

Jak se bránit hacknutí fóra v phpBB

Příspěvek od _Stepan »

Ahoj, víte jak na to, aby se mi to neopakovalo?
http://www.jsstork.wz.cz/Forum/obr1.jpg

http://www.sstork.wz.cz/phpBB2/

použitá verze 2.0.11

databázi mám samořejmě zálohovanou, takže to obnovím, ale pro příště aby to měli alespoň těžší.
johny128
Začátečník
Začátečník
Uživatelský avatar
Registrován: 10. úno 2004

Příspěvek od johny128 »

chybu nehladaj v phpbb ;-) co ftp?kde to je?bezia ti tam aj ine stranky?troska to popis, uz tu bol aj pripad ze forum bolo hacknute vdaka inej stranke na tom servery..
_Stepan
Začátečník
Začátečník
Uživatelský avatar
Registrován: 11. pro 2003
Bydliště: UL
Kontaktovat uživatele:

Příspěvek od _Stepan »

běží to na webzdarma.cz a běží mi tam obyč. html stránky na sstork.wz.cz (ty jsou funkční), z těchto stránek a ještě z jsstork.wz.cz (tyto jsou taky v pořádku, je na nich opensource Mambo) je na to fórum odkaz. Přístup přes ftp je s 5-míst. heslem.
Joži
Začátečník
Začátečník
Registrován: 13. čer 2004
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od Joži »

:? 50miestne hesla rulezzz
od dnes zacinam pouzivat pre rar archivy, nastvali ma :devil:
Návštěvník

Příspěvek od Návštěvník »

... :evil:
Naposledy upravil(a) Návštěvník dne čtv 7. dub 2005, 18:40, celkem upraveno 1 x.
_Stepan
Začátečník
Začátečník
Uživatelský avatar
Registrován: 11. pro 2003
Bydliště: UL
Kontaktovat uživatele:

Příspěvek od _Stepan »

@llb_in píše:2.0.11 nejak sla pomoci chyby v php hacknout -> slo ziskat prava do administrace. nevim co je na to pravdy, proto bezime na 2.0.13 :lol:

btw jak se branit ... mit nejnovejsi phpbb verzi a dostatecne silna hesla na ftp ... wz.cz ti asi log neda takze s tim asi nic nenadelas. silnejsi heslo ... btw nam clovek pomoci uploadovaciho skriptu prejmenoval index a nahral tam svuj. jeste doplnim ze se dostal ze subdomeny :!: na domenu druhyho radu.
ok, 2.0.13 mám, zároveň jsem si sehnal placený hosting (s denním zálohováním) a na hesle zapracuju... :lol: :lol: dík
Návštěvník

Příspěvek od Návštěvník »

... :evil:
Naposledy upravil(a) Návštěvník dne čtv 7. dub 2005, 18:40, celkem upraveno 1 x.
Lemra
Čestný člen
Čestný člen
Uživatelský avatar
Registrován: 03. zář 2003

Příspěvek od Lemra »

Hledej některá z těchto klíčových slov...

Kód: Vybrat vše

bot install
phpbb remote command execution
remote unserialize
search_id
sql injection exploit
phpbb md5 hash
ssh.d.worm
search.php injection
....
v2.0.13 by měla být imunní... zatím... taky hodně záleží, jaký používáš mody (a jejich verze)...
sovicka
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 17. pro 2003
Bydliště: východní prágl
Kontaktovat uživatele:

Příspěvek od sovicka »

koukám že jsem docela barbar, když stále používám phpBB v1.0.6
-ještě že je to neveřejné fórum :)
(ale hesla na ty pozor! dvacetimístné heslo je ideální!)
Francie ... sladká Francie
SneakerXZ
Nováček
Nováček
Registrován: 04. dub 2005

Příspěvek od SneakerXZ »

Všechny fóra starší 2.0.12 až do nějaky 2.0.0.8 máj cookie bug stačí si dát admin cookie a jsi admin. Od 2.0.10 je ještě jiný bug který ukáže login a password do mysql ... někdy mívaj lidi stejné heslo jak do mysql i na ftp takže pak se může dostat na ftp hostingu. I IPB maj bugy :) i vbulletiny. prostě fóra jsou probugovaná a neni dobré je používat.
honny
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 17. dub 2004
Bydliště: BRNEIN | BRNIE | БРНЕТ

Příspěvek od honny »

SneakerXZ píše:Všechny fóra starší 2.0.12 až do nějaky 2.0.0.8 máj cookie bug stačí si dát admin cookie a jsi admin. Od 2.0.10 je ještě jiný bug který ukáže login a password do mysql ... někdy mívaj lidi stejné heslo jak do mysql i na ftp takže pak se může dostat na ftp hostingu. I IPB maj bugy :) i vbulletiny. prostě fóra jsou probugovaná a neni dobré je používat.
Ty ses uz i tady? :? Lol... Vlastni zkusenost, ze?

Kód: Vybrat vše

desktop:  Ryzen 3400G | 32GB DDR4 | 500G SSD NVMe | debian
ntb: T480s | i7 8650U | 16GB DDR4 | 250G SSD NVMe | win10
storage: Athlon 200GE | 16GB DDR4 | 2x 4000G  HDD | debian
jirka01
Začátečník
Začátečník
Uživatelský avatar
Registrován: 21. led 2005
Bydliště: ohrada pro lamy
Kontaktovat uživatele:

Příspěvek od jirka01 »

Já měl taky vlastní forum phpBB, a když sem si ho jednoho krásnýho dne zapnul, taxem měl reklamu přes celou obrazovku a nic s tim nešlo dělat, tak sem to holt musel všechno smazat a teď mám velký ***** :(
johny128
Začátečník
Začátečník
Uživatelský avatar
Registrován: 10. úno 2004

Příspěvek od johny128 »

jirka01 píše:Já měl taky vlastní forum phpBB, a když sem si ho jednoho krásnýho dne zapnul, taxem měl reklamu přes celou obrazovku a nic s tim nešlo dělat, tak sem to holt musel všechno smazat a teď mám velký ***** :(
:) njn, tak to mate ked pouzivate kody volne pristupne na nete, aj na mambo na ktorom bezi www.pctuning.cz nedavno vysiel exploit na ziskanie admin hesla :fear:
Odpovědět

Zpět na „Programování a web“