ForumCała strona

Nawigacja

Aktualnie online

Gości online: 15

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
25.06.2025 23:43:19
Dziadziejemy jantom...

jantom
23.06.2025 21:37:31
Z ciekawo?ci pogrzeba?em w historii i jest gorzej ni? my?la?em. Skórka Nadzieja ma ju? 17 lat.

jantom
23.06.2025 21:33:12
... troch? zasiedzia?o Wink

jantom
23.06.2025 21:32:38
Cecha tego, jak z 20+ lat temu pisano strony - tabelki wsz?dzie, szczególnie do tworzenia uk?adów stron. PF d?ugo by? wierny tej tradycji. A obecny szablon Supportu napisa?em z 15 lat temu i chyba mu

Zbigniew@
22.06.2025 17:50:03
Dlaczego forum jest dost?pne tylko dla 10% ludzi? Poniewa? wi?kszo?? osób korzysta z internetu na urz?dzeniach mobilnych.

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Luka w PHP-Fusion v6/v7

jantom dnia 11 listopada 2008 09:40 · 4 komentarze · 9987 czytań · Drukuj

Bezpiecze?stwo Znaleziono now? podatno?? PHP-Fusion v7 i PHP-Fusion v6.01.11+, dotyczy ona pliku search.php. Na chwil? obecn?, zaleca si? jego usuni?cie. Z posiadanych przez deweloperów informacji wynika, ?e do katalogów z prawami zapisu dla wszystkich wgrywane s? pliki *.php. Niestety, umo?liwia to uszkodzenie nie tylko waszych stron, jednak zale?y to równie? od konfiguracji serwera.

Co mo?ecie zrobi?? Po pierwsze, sprawd?cie katalogi: downloadu, za??czników, awatarów etc. w poszukiwaniu nowych plików *.php. W przypadku odnalezienia takowego – usun?? go. Praktycznie ka?dy katalog o chmodzie 777, zezwalaj?cy na wgranie plików, powinien mie? zmienione prawa dost?pu na 775 lub, dla przezornych, 644. Sprawd?cie równie? list? administratorów, czy nie pojawili si? tam nieznani Wam G?ówni administratorzy. Warto te? zobaczy?, czy stopki, nag?ówki oraz ka?de miejsce, gdzie mo?na doda? kod HTML, nie dosta?y nowych elementów – wygl?da na to, ?e w?amania s? wykorzystywane do dodawania linków pozycjonuj?cych.

Post?p prac mo?na monitorowa? poprzez obecno?? na kanale IRC oficjalnego Supportu.

Aktualizacja:
Ze wzgl?dów bezpiecze?stwa zostali?my zmuszeni do wy??czenia wyszukiwarki na czas nieokre?lony. Przepraszamy za utrudnienia.

Komentarze

#1 | kuba_bed dnia 11 listopada 2008 13:58
Czy to tyczy si? tak?e infusiona, który jest bardziej "zaawansowany" funkcjonalnie? Czy tylko tego co by?o ju? w?o?one w fusiona przy instalacji?
#2 | yodamatrix dnia 11 listopada 2008 20:11
A by?y ju? jakie? w?amania przez to ?
#3 | Grzes dnia 11 listopada 2008 20:13
Tak by?y, polecam temat na oficjalnym angielskim supporcie.

@kuba_bed: co przez to chcesz powiedzie?? Nie znam "twoich" plików, zak?adam ?e wszystkie starsze zawarte w paczce z aktualizacj? s? na to podatne.
#4 | by_ikar dnia 17 listopada 2008 19:17
Tak wi?c gdyby nie info na suporcie nie wiedzia? bym dok?adnie o co chodzi, otó? kilka dni temu "wywia?o" mi z bazy danych tabele z 30k postów, mam stron? na dedyku z dyskiem w raidzie i pocz?tkowo my?la?em ?e jakie? dane po prostu spierniczy?y, ale na drugi dzie? zauwa?y?em ?e kto? si? doda? jako SA. Okaza?o si? w logach ?e w tej samej godzinie co znikn??y posty doda? si? ten admin i to wszystko na tym samym IP. Mia?em tylko jeden katalog gdzie móg? doda? jaki? pliczek i doda? go w za??cznikach na forum o nazwie "rjkju.php" gdzie tre?? mo?ecie sobie zobaczy?: http://www.przekl.../rjkju.zip

Dobrze ?e to problem tylko z wyszukiwark?, dziwne ?e nikt wcze?niej tego nie znalaz? ani nie wykorzysta?.. Pozdrawiam i dzi?ki za info, b?d? bacznie czeka? na informacje o pracach nad zabezpieczeniami.

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl