На заглавную  |  Контактная информация и обратная связь  |  Поиск    Главная  |  Статьи  |  Downloads  |  Форум  |  FAQ  |  Версия для КПК   Сентябрь 09 2010 16:48:57  
WEB Design & PHP перейти на главную Статьи Ответы на часто задаваемые вопросы Загрузки Форум
PHP-Fusion Украинская поддержка Статьи Ответы на часто задаваемые вопросы Загрузки Форум
 
 Навигация
Новости
Статьи

FAQ
Поиск

Учебник по HTML
Карта сайта
Ссылки
Обратная связь


Альтернативная карта сайта
RSS новости
Версия для КПК
 
 Спонсоры проекта

Синельниковский информационно-развлекательный портал



Велосипеды в Киеве


 
 Рассылка новостей
Только для зарегистрированных пользователей
 
 Ваш IP адрес
38.107.191.116
 
 История посещений
jikaka 1 день
Knyaz 6 дней
MastZ 1 неделю
util 1 неделю
maf 1 неделю
maximhop 3 недель
speed-motion 3 недель
vik01 4 недель
fxboyz 4 недель
back1919 5 недель
Puhovoi 7 недель
alex_fear 7 недель
Gam 7 недель
jason 7 недель
Olena_M 8 недель
 
 Рекомендуем посетить
 
 Сейчас на сайте
Гостей: 1
На сайте нет зарегистрированных пользователей

Пользователей: 2,924
Посетитель: util
 
 Загрузки
Новые файлы
Professional Download ...
База игр
Мод "проверочный код +...
Мод "login redirect"
Мод "register.php + но...
Errors mod
unactivated users v3.0
Мод "index.php + мод п...
Мод "проверочный код в...
Менеджер смайлов
Переработанный плагин ...
Панель статистики (форум)
Гостевая книга
Панель "навигация + св...
Система баннеро-обмена
See bot info
Обновление для версии ...
PHP-Fusion 6.01.12
Руководство пользовате...
Обновление для версии ...

Toп 20 файлов
Плагин интернет магази... [2921]
Button Panel v1.0 [2895]
Professional Download ... [2508]
Black_Tomato [2331]
"Koмпьютерная" тема дл... [2291]
BlueIce-Skaidon [2249]
PHP-Fusion 6.01.12 [2099]
Карта сайта для PHP-Fu... [2079]
Панель "навигация + св... [1946]
Rss парсер для PHP-Fusion [1910]
slideshows_random_phot... [1865]
MP3 Архив v.2.0 [1751]
Колекция кнопочек, ука... [1742]
ZoneCopper [1739]
FT03 [1691]
F-Liquid [1673]
Руководство пользовате... [1672]
Голосование для всех (... [1653]
Dimension [1597]
Incandescent [1486]
 
 Рекомендуем посетить
 
Для просмотра нажмите стрелку слева Кнопки партнеров
Регистрация и вход
 
 
 Просмотр темы
Web Design PHP-Fusion Ukraine плагины и темы для php-fusion шаблоны сайтов форум поддержки. | PHP-Fusion помощь и советы | Поддержка PHP-Fusion
Автор Help!! Кто то ломает пароль супер-администратора!
Gam
Пользователь

Сообщений: 110
Зарегистрирован: 22.03.07
Опубликовано 12-12-2009 15:45
Сегодня пытался зайти как супер-администратор на свой сайт, пишет - неправильный пароль... ошибиться точно не мог...
Пришлось искать в бекапах данные о пароле и восстанавливать через базу данных.
Как только воcстановил, сразу изменил пароль в профиле...

Сейчас спустя несколько часов таже ситуация...

Как защититься??

Версия движка - 6.01.18
Автор RE: Help!! Кто то ломает пароль супер-администратора!
maf
Администратор проекта

Avatar пользователя

Сообщений: 939
Зарегистрирован: 06.05.06
Опубликовано 12-12-2009 19:11
Про дырку в members_poll_panel.php уже читали?
Актуальная версия сейчас 6.01.19, но если уже сайт взломан то нужно сначала удалить вообще папку members_poll_panel, найти и прибить шел, как правило в папке images, но иногда и в папке navigation_panel, советую стянув полную версию
PHP-Fusion 6.01.19 прибить все файлы у которых даты не совпадают с остальными файлами (в файл менеджере видно) и заменить эти файлы на оригинальные.
Потом меняете пароли на саму базу данных и имя пользователя (если есть возможность), в базе данных в разделе _panels прибить "левую" панель с троянами и ссылками на порнуху, заменить пароль суперадминистратора и только потом внести новые данные в файл конфига.

-а тут буквально рядом Партия Любителей джина с тоником - присоединяйтесь!
http://www.mafhost.com/
Автор RE: Help!! Кто то ломает пароль супер-администратора!
Gam
Пользователь

Сообщений: 110
Зарегистрирован: 22.03.07
Опубликовано 12-12-2009 20:27
найти и прибить шел

это что за зверь?

в базе данных в разделе _panels прибить "левую" панель с троянами и ссылками на порнуху

проверил, левых панелей у меня нет
Автор RE: Help!! Кто то ломает пароль супер-администратора!
maf
Администратор проекта

Avatar пользователя

Сообщений: 939
Зарегистрирован: 06.05.06
Опубликовано 13-12-2009 02:07
Шел, в смысле посторонний вредоносный файл дающий право своему владельцу творить с вашим сайтом и зачастую с хостингом все что угодно..
Смотрите в папках с правами 777 все посторонние файлы, я находил к примеру в папке картинок фай panel.php с содержанием <?eval(gzuncompress(base64_decode и т.д., находил в папках аватаров и папках атачей форума php файлы с сгенерированными названиями.
Так же рекомендую тщательно просмотреть файлы темы оформления на предмет наличия похожего кода.

А менять пароли в профиле не вижу никакого смысла - если у "злоумышленика" есть доступ и к сайту и к базе данных - то это его не остановит.

-а тут буквально рядом Партия Любителей джина с тоником - присоединяйтесь!
http://www.mafhost.com/
Автор RE: Help!! Кто то ломает пароль супер-администратора!
Gam
Пользователь

Сообщений: 110
Зарегистрирован: 22.03.07
Опубликовано 13-12-2009 07:17
Так и есть, в папке images 2 файла - thumbs.php и wso.php
в папке с аватарами - uizw.php
еще появились 2 левые папки photo и photos

Еще в файлах тем оформления нашел Thumbs.db (/theme/images)
но не знаю можно его удалять или нет
Автор RE: Help!! Кто то ломает пароль супер-администратора!
Gam
Пользователь

Сообщений: 110
Зарегистрирован: 22.03.07
Опубликовано 13-12-2009 07:25
блин, после того как удалил левую папку photo с файлами sape.php и links.db выдает такую ошибку на главной:

Warning: require_once(/usr/home/hosting/wtpdd70/htdocs/images/photo/sape.php) [function.require-once]: failed to open stream: No such file or directory in /usr/home/hosting/wtpdd70/htdocs/footer.php on line 5

Fatal error: require_once() [function.require]: Failed opening required '/usr/home/hosting/wtpdd70/htdocs/images/photo/sape.php' (include_path='.:/usr/local/lib/php'smiley in /usr/home/hosting/wtpdd70/htdocs/footer.php on line 5






//
с этим разобрался
в footer.php тоже изменения внеслись, хотя дата файла не поменялась почему то
Изменил(а) Gam, 13-12-2009 07:40
Перейти на форум:
 

Украинская Баннерная Сеть
 
 Категории новостей
Для просмотра нажмите стрелку слева Наш банер
RSS новости php fusion  Новости RSS
 Просьба...
Убедительная просьба!
Свои вопросы касательно
PHP-Fusion,
задавать в форум,
а не в миничат!

Миничат для флуда,
а если хотите получить ответ,
то к Вам убедительная просьба
- - - -

Пишите в форум!!!

 
Для просмотра нажмите стрелку слева 
Смена Темы
Нажмите (F5) для обновления
 Мини-чат
Вам необходимо залогиниться.

maf
01/03/2010 11:43
Скрипт магазина никогда не будет луче полного шоп-скрипта! А совместить может Simtel (мне совмещал)

jikaka
24/02/2010 07:20
aragorn, нет смысла совмещать, если тебе нужен магаз, просто используй скрипт магаза и все...

jikaka
24/02/2010 07:20
dimakrn, на хостинге нужно базу создать, например через phpMyAdmin

aragorn
17/02/2010 00:53
Кто может совместить php-fusion и shop-script ?

dimakrn
16/02/2010 17:58
У меня хост перед установкой просит загрузить базу данных, а где ее в движке искать незнаю.

Архив чата
 
 Категории статей
 Последние статьи
Создание и раскрутка...
Шаблоны сайтов или о...
Как выбрать камеру в...
Устройство тем в Php...
Файл robots.txt и ег...
Выбор ключевых слов ...
Работа с кодировками
Индекс цитирования
PHP 5 -что изменилось?
 
 Партнеры проекта