Everything posted by _Dark_
- (DP33) Topic Starter Info 1.0.2
-
Invision Power Board 3.3.3 Russian / Nulled by IPBMafia.Ru
Это уже обсуждалось, не обращайте на это внимания, все нормально.
-
Однажды собрались на хате. Маша Паша Лёша :D
Чего-то я ничего не услышал...
-
Проблема с форумом!
Ну так смотрите какие хуки устанавливаете, по очереди включайте их и смотрите после какого форум ложится.
-
Ищу интеграцию IPBoard 3.2.3 с DLE 9.5
Держите нас в курсе.
- (DP33) Topic Starter Info 1.0.2
-
Проблема с главной страницей форума((
Перестройте кэш стилей и весь кэш форума.
-
Удалил всю директорию форума. база осталась, как восстановить?
Таблицы нет. База неполная.
-
Проблема с главной страницей форума((
Нет, только файлы из папки cache с названием из двух букв.
-
Проблема с главной страницей форума((
Эксплоит в открытом доступе. Подавляющее количество форумов не устанавливали патчи. Вот и зря.
- (DP33) Topic Starter Info 1.0.2
-
Удалил всю директорию форума. база осталась, как восстановить?
Установите чистый форум на чистую базу. После этого в conf_global.php укажите данные к своей, сохранившейся базе.
-
Проблема с главной страницей форума((
Да. Потом через сканер IP.Board (АЦ -> Центр безопасности) выявить зараженные файлы и удалить их.
-
Удалил всю директорию форума. база осталась, как восстановить?
Как вы могли так нечаяно удалить все :D
-
Проблема с форумом!
Может дело все таки не в количестве хуков, а в самих хуках?
- IP.Downloads 2.5.2 Nulled
- (DP33) Topic Starter Info 1.0.2
-
Как я взлом сайта расследовал.
Я предусмотрел это. Первое предложение моего текста:
-
Как я взлом сайта расследовал.
Автор эксплоита сам сообщил об уязвимости в IPS.
-
Как я взлом сайта расследовал.
Обновил первое сообщение.
-
Предупреждение владельцам форумов, которые не устанавливали патч безопасности
Публикую эту тему здесь, т.к. она действительно важная. В публичном доступе был найден эксплоит для IP.Board начиная от версий 3.1 и заканчивая 3.3.4 включительно, который может быть использован для внедрения стороннего PHP кода в ваш форум. Патч от IPS был выпущен после публикации этого эксплоита, поэтому сейчас огромное количество форумов подвержено взлому. мной случай взлома сайта является ничем иным как результат использования этой уязвимости. Всем владельцам форумов на IP.Board необходимо установить ,?do=embed' frameborder='0' data-embedContent> в противном случае вам форум может быть подвергнут взлому. Внимание! Проверьте директорию /cache/ которая находится в корне вашего форума. Если в ней находится файл sh.php (это стандартное имя файла, который создается в результате использования эксплоита) — ваш сайт подвергся взлому. Вам необходимо срочно поменять пароль для подключения к базе данных, а так же запросить у хостера список PHP файлов которые были изменены за последние 7 дней. Необязательно появление новых файлов, могут быть отредактированы системные файлы IP.Board. После этого вы можете обратиться ко мне, отправив список измененных файлов и свои контактные данные, для получения помощи с восстановлением форума. Обязательно установите (в него входит и предыдущий патч) для обеспечения должной защиты вашего форума.
-
Как я взлом сайта расследовал.
Как же вас "поломали" ? Последствия, в чем это проявилось, что делали? Насколько я знаю, случай описанный в этой теме единичный, по крайней мере идентичных не зафиксировано.
-
поменять местами посты
Переустанавливайте форум, при этом нужно, что бы все в базе данных, в том числе и сервер было в кодировке ut8_general_ci.
-
(DP33) Topic Starter Info 1.0.2
- поменять местами посты
Мне интересно как у вас вообще что-то работает с CP1251. Вы не в той кодировке форум поставили. - поменять местами посты