Jemand Опубликовано 3 января, 2015 Поделиться Опубликовано 3 января, 2015 Здравствуйте! Проблема следующая: пользователи заходящие на сайт через мобильный интернет (точно проверены Мегафон, Билайн, МТС) получают сообщение "Ban. Reason: ip". При этом в корне форума создаётся файл ips.txt в который записываются ip адреса заблокированных пользователей. Если в файл ips.txt запретить запись, пользователь получает сообщение "Ban. reason: cookie." Как определить что блокирует пользователей? Разговор с хостером (Beget) ответов не дал, ТП хостера отсылает к разработчику ресурса. Пробовал отключать все дополнительные компоненты, проверил все .htaccess. В конце декабря пару раз ловил iframe, удачно удалял. Пароли на FTP поменяны, в корне был обнаружен файл pass.php содержащий код: <?php $salt=trim('SLT$'); $pass=trim('and222222'); echo md5(md5($salt).md5($pass)) ?> Сайт: transalp-club.ru, IPB 3.4.2. Выяснилось вот ещё что: если закрыть форум через админку, то бан по ip уже не работает и показывается стандартная страница что форум закрыт. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
spoken Опубликовано 3 января, 2015 Поделиться Опубликовано 3 января, 2015 IPB 3.4.2 Обновляйте, были дыры. Файл pass.php для генерации хэша пароля, чтобы его потом в базу записать. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Jemand Опубликовано 3 января, 2015 Автор Поделиться Опубликовано 3 января, 2015 Обновил, проблема осталась. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Respected Опубликовано 3 января, 2015 Поделиться Опубликовано 3 января, 2015 На стандартном шаблоне после обновления проблема осталась? Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
spoken Опубликовано 3 января, 2015 Поделиться Опубликовано 3 января, 2015 А теперь уже надо искать "закладки" в коде или шаблонах в БД. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.