Помогите залатать IPB v2.2.2

Discussion in 'Песочница' started by Deadman_n, 22 Aug 2007.

  1. Deadman_n

    Deadman_n New Member

    Joined:
    21 Aug 2007
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Прочитал много про взлом, а про то как спастить от него мало что услышал.
    У меня IPB v2.2.2 IBR NULL-Sanyk36
    Подскажите как латается конкретно эта версия.
    Не хочется, чтоб появился какой-то левый админ на моем форуме без моего ведома ;-)

    Стандартный архив. Из всех изменений - это файл .htaccess в папке jscripts/folder_rte_files . Ну а также замененые файлы в этой же папке теми, что были на сайте IPB в новости.
     
  2. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Какой именно баг тебе надо залатать? Php-инъекцию?
     
  3. Rebz

    Rebz Super Moderator
    Staff Member

    Joined:
    8 Nov 2004
    Messages:
    4,055
    Likes Received:
    1,532
    Reputations:
    1,128
    Давно ли в версии IPB v2.2.2 находили php-инъекции?
    Автор, никто тебе ничего залатывать не будет. имхо.
     
    1 person likes this.
  4. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    14.07.2007, 05:06
    /thread44421.html :)
     
  5. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,028
    Reputations:
    1,228
    читаем плохо стало быть=\
     
    _________________________
  6. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    Ну он про это ничего не говорил.
     
  7. Deadman_n

    Deadman_n New Member

    Joined:
    21 Aug 2007
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Я не прошу, чтобы мне латали скрипты. Может просто скажет кто ссылочку в интернете, где рассказывается как залатать тот или иной баг. Версию я написал полностью, т.к. подозреваю, что возмоно данный null с бэкдором. Ну или кто напишет в каких файлах какие изменения внести. Я точно не знаю какие баги есть в данной версии. Но знаю, что один есть. А заключается он в том, что человек каким то образом может получить права администратора.
    /thread44421.html - читал. Не поверите, но в /sources/action_public/profile.php я не нашел такого куска кода. Искал в блокноте просто chk, а там такое не упоминается.
     
  8. NOmeR1

    NOmeR1 Everybody lies

    Joined:
    2 Jun 2006
    Messages:
    1,068
    Likes Received:
    783
    Reputations:
    213
    http://ibresource.ru/ - посмотри тут.
     
  9. vadim399

    vadim399 Banned

    Joined:
    27 May 2007
    Messages:
    325
    Likes Received:
    180
    Reputations:
    -3
    Исправления уязвимостей версий 2.2.x

    http://wiki.iblink.ru/security/2.2.x
     
    1 person likes this.
  10. Deadman_n

    Deadman_n New Member

    Joined:
    21 Aug 2007
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    http://ibresource.ru/ и http://wiki.iblink.ru/security/2.2.x
    На сайте IPB уже скачал ipb_222_30_May_Update и заменил файлы. Забыл сказать, что сделал это. Также повторюсь, что сделал еще следующие: файл .htaccess в папке jscripts/folder_rte_files
     
    1 person likes this.