ForumCała strona

Nawigacja

Aktualnie online

Gości online: 16

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
25.06.2025 23:43:19
Dziadziejemy jantom...

jantom
23.06.2025 21:37:31
Z ciekawo?ci pogrzeba?em w historii i jest gorzej ni? my?la?em. Skórka Nadzieja ma ju? 17 lat.

jantom
23.06.2025 21:33:12
... troch? zasiedzia?o Wink

jantom
23.06.2025 21:32:38
Cecha tego, jak z 20+ lat temu pisano strony - tabelki wsz?dzie, szczególnie do tworzenia uk?adów stron. PF d?ugo by? wierny tej tradycji. A obecny szablon Supportu napisa?em z 15 lat temu i chyba mu

Zbigniew@
22.06.2025 17:50:03
Dlaczego forum jest dost?pne tylko dla 10% ludzi? Poniewa? wi?kszo?? osób korzysta z internetu na urz?dzeniach mobilnych.

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Zobacz temat

 Drukuj temat
Prawdopodobna dziura umo?liwiaj?ca zdalne dodanie SA
makro
Dzisiaj zarejestrowa? si? cz?owieczek z prawami administratora z IP 0.0.0.0 - na pewno nie dodawa?em nikogo, jestem te? jedynym administratorem.
Nie zrobi?em screenshotów, bo zaj??em si? jak najszybszym usuni?ciem tego konta. Zrobi?em kopi? bazy danych. Co proponujecie robi? dalej?


PW od moderatora:
  1. Zmiana nazwy tematu - jantom 11.11 - 00:04

Edytowane przez Pieka dnia 11.11.2008 12:30:13
 
http://www.mam-efke.pl
W?cibski Go??
Dodany dnia 07.09.2025 06:54:19
Pan Kontekstualny

Postów: n^x
Data rejestracji: Zawsze

Polecamy hosting SferaHost.pl
IP: localhost  
jantom
Sprawdzi? wpakowane na serwer wtyczki oraz przejrze? logi serwera.
 
http://jantom.info
makro
Wtyczek nie ma, a w logach jedynie to mi si? wydaje podejrzane, bo nie u?ywam forum.
Oto podejrzany log:

Pobierz kod źródłowy  Rozwiń Kod źródłowy

Edytowane przez jantom dnia 11.11.2008 08:41:12
 
http://www.mam-efke.pl
bartek124
/forum/attachments/mgqhx.php

Poka? zawarto?? tego pliku.
userbar_bartek124_net.png mw.gif Nie pomagam na komunikatorach oraz PW!
 
www.bartek124.net
Adam-240
A mo?e kto? ci wpakowa? Keyloggera do kompa i sobie przechwyci? te dane bo by to by?o raczej ?atwiejsze i szybsze ni? szukanie luki w fusionie, no chyba ?e j? ju? zna?.
 
makro
Plik jest zakodowany base 64, ma 28 kB wielko?ci. Troch? za du?y na umieszczenie tutaj. Mam wra?enie, ?e nie ma innej mo?liwo?ci ni? ten plik.
 
http://www.mam-efke.pl
Lukiqq
Jest o tym news na stronie g?ównej. Usu? ten plik, sprawd? czy nie ma te? innych w katalogach na które ustawi?e? wcze?niej chmody 777, sprawd? czy w systemie nie ma innych SAdminów ni? Ty i póki co pozb?d? si? pliku wyszukiwarki search.php, a? do wydania oficjalnej ?atki.
strzelec.png
itvortal.avx.pl - A taka sobie moja strona :]
Pomoc na GG wy??cznie dla nieco wtajemniczonych, podstawowe HowTo znajduje si? na forum.
 
itvortal.avx.pl
virusxd
Ale w jaki sposób znalaz? si? tam ten plik php, to jest troch? ci??kie do rozgryzienia.
Przecie? PHP-Fusion w domy?le nie pozwala wysy?a? plików *.php nie spakowanych w *.zip lub *.rar.
Mo?e zezwoli?e? na wysy?anie plików *.php na serwer i masz od odpowied? Smile Nie bez powodu si? je blokuje Pfft Smile

PS: Ja my?l? ?e to by?o tak:
1. Nasz administrator zezwoli? na wysy?anie plików *.php.
2. Hacker zauwa?y? ?e mo?na wys?a? plik *.php na serwer.
3. Hacker wys?a? niebezpieczny dla strony plik *.php.
4. Hacker uruchomi? plik *.php przez przegl?dark? i da? sobie admina Pfft

Wiadomo?? doklejona:
Hehe a u mnie nie ma ?adnych problemów z wyszukiwark?, a dziur te? nie zanotowa?em a tym bardziej co do wyszukiwarki. Mi tam nic si? nie tworzy Pfft Kto? to sprawdzi? czy panika w bia?y dzie??
Edytowane przez virusxd dnia 11.11.2008 11:57:36
 
www.deeveris.com
Lukiqq
Sam tego do?wiadczy?em... chocia? raczej ?adnych b??dów nie pope?ni?em. Mia?em drugiego SA i plik php z dziwn? nazw? w katalogu za??czników forum.
strzelec.png
itvortal.avx.pl - A taka sobie moja strona :]
Pomoc na GG wy??cznie dla nieco wtajemniczonych, podstawowe HowTo znajduje si? na forum.
 
itvortal.avx.pl
virusxd
A wiesz jak i kiedy si? tam pojawi???
 
www.deeveris.com
Gruby32dbz
A da si? jako? zabespieczy? fusiona przed tymi plikami php ?

Chcem si? zabezpieczy? przed ta luka i tu mje pytania czy mam nadac chmod 775 wszystkim plikom z listy poni?ej czy tylko wybranym ?
* administration/db_backups/
* images/
* images/imagelist.js
* images/articles/
* images/avatars/
* images/news/
* images/news_cats/
* images/photoalbum/
* images/photoalbum/submissions/
* forum/attachments/
* config.php

Prosz? o pomoc
Edytowane przez Pieka dnia 11.11.2008 13:52:18
 
dbinfinity.pl
bartek124
@virusxd - kole? w jaki? nieznany sposób podsy?a ten pliczek.
Go?? napisa? sobie zar?biste narz?dzie, w którym mo?e zrobi? z naszym serverem praktycznie wszystko. Usuwa?, zmienia?, dodawa? pliki, wykonywa? komendy, a dodanie admina do php-fusion to kwestia wej?cia w jeden link Smile.

@Gruby32dbz - za post pod postem jest ostrze?enie. Po prostu usu? plik search.php.
Chmody zmie? w folderach do których maj? dost?p userzy, czyli:
  1. images/avatart
  2. forum/attachments


i
db_backups. Raczej niczego nie przeoczy?em.
userbar_bartek124_net.png mw.gif Nie pomagam na komunikatorach oraz PW!
 
www.bartek124.net
Gruby32dbz
Tak wiem ?e jest za to warn ale kto? pode mn? co? napisa? a teraz usun?? post.
Edytowane przez Pieka dnia 11.11.2008 13:53:43
 
dbinfinity.pl
Pieka
Bez paniki, zablokujcie mozliwosc dodawania plikow poprzez zmiane chmodow, wylaczcie swoje szukajki (najlepiej usunac z serwera), wylaczcie mozliwosc dodawania zalacznikow w postaci plikow php i txt i spokojnie czekajcie.
Odpowiednie osoby juz wiedza w jaki sposob wszystko sie odbywa, wiec jest kwestia czasu rozwiazanie problemu.
Jestem jaki jestem Smile
 
www.php-fusion.pl
slawekneo
@makro - jak mozesz to prosze wyslij mi na maila ten plik + logi z serwa ok ? jak bys juz to zrobil to prosze poinformuj mnie o tym na PW
Edytowane przez slawekneo dnia 11.11.2008 14:25:33
 
takasziii
Gdy wklei?em ten kod z logów do adresu strony to pojawi?y si? b??dy typu :
Pobierz kod źródłowy  Rozwiń Kod źródłowy

Jak w?amywacz mo?e to wykorzysta? ?
Edytowane przez Pieka dnia 11.11.2008 15:30:17
 
zezol
Je?li ju? mo?e, to chyba lepiej nie pisa? jak...
 
makro
Dzi?ki za pomoc. Post?pi?em zgodnie z zaleceniami. Nawiasem mówi?c, mia?em sporo szcz??cia, bo "hacker" nic nie zniszczy?.
 
http://www.mam-efke.pl
piter555
A to tak?e dotyczy wersji 7.0.2?
 
Grzes
Nie.
Cz?sto najm?drzejsz? odpowiedzi? jest milczenie krzywy.gif
 
Przejdź do forum:
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl