phpBB 2.0.22 Вопрос защиты

Discussion in 'Песочница' started by shifteee, 2 Mar 2008.

  1. shifteee

    shifteee New Member

    Joined:
    1 Mar 2008
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Добрый день! Не уверен, что данная тема уместна здесь, но всеже...


    Есть у меня форум, описанный в заголовке. Недавно произошл с ним неонятный случай. Кто-то сломал тацлицу юзеров. Причем она не была удалена, а на запрос к ней мускуль отвечал, что-то типа данная таблица не доступна или помечена как поврежденная (marked as crashed как-то так). Я отключил денвер и включил его только на следующий день. Вся база phpbb была удалена, но не мной))

    В связи с этим вопрос: что могло вызвать такое действо и куда копать что-бы оно не повторилось.

    И еще один вопрос. Я тут у вас почитал про анонимайзеры и прочее. Можно ли от него чем-нибудь спастись.
     
  2. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    477
    Likes Received:
    79
    Reputations:
    7
    как минимум, так это обновить до 2.0.23
    хотя вообще лучше поставить что-то типа вбули, или смф
     
  3. shifteee

    shifteee New Member

    Joined:
    1 Mar 2008
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    а чем они лучше?))
     
  4. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    почти непохек
     
  5. Basurman

    Basurman Elder - Старейшина

    Joined:
    10 Nov 2006
    Messages:
    363
    Likes Received:
    271
    Reputations:
    29
    :D
    В плане безопасности изменение только одно:
    Ранил и убил...
     
  6. shifteee

    shifteee New Member

    Joined:
    1 Mar 2008
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Это я все знаю, но за порушенную систему с хакера скальп снимут) У нас форум на локалке на работе. А работаю я на гос. предприятии)))

    Так всетаки. Как проследить откуда корни растут у этого удаления.
     
  7. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    477
    Likes Received:
    79
    Reputations:
    7
    хм. по логам?
     
  8. shifteee

    shifteee New Member

    Joined:
    1 Mar 2008
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Логи доступа апача? я там не нашел ничего странного. Может я не знаю что ищу? Не подскажите примерный вид того что надо искать)))?
     
  9. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    А если подтерли?
    shifteee, самое первое посмотри, есть ли у тебя шеллы на борту, потом уже за логи принимайся. Если потерли - обрубай интерет.
    Хто-то побаловался...
     
  10. shifteee

    shifteee New Member

    Joined:
    1 Mar 2008
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Я в курсе что побаловались и знаю кто) Ибо не в первой) Можно конечно начистить рожу, но это не интересно и к дальнейшему моиму развитию не привидет. А я программированием занимаюсь как хобби. Самоучка, так сказать.

    Я просмтрел файлы и кроме картинок (реально картинок) и архивов там нет. Тогда еще ваопрос. Если в присоединенную картинку или аватару забить код, будет ли оно отображаться как картинка? или мне все картинки просмотривать в блокноте?)))
     
  11. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Морду чистить не надо) будьте выше этого) Просто взломайте его тоже :)
    Если переименовать shell.php в shell.gif будет отображаться как картинка, но превью не будет видно)
    Что значит в присоединенную картинку? Если я правильно понял, можно все картинки можно попробовать открыть в блокноте.
    Но опять же смысл? Обновите базу касперского и прогоните по компьютеру - так надежнее :)
    Найдите файлы access.log, error_log, и скиньте на форум в архиве rar
    Я посмотрю, что там. Желательно за всю неделю соберите если возможно(хз как там логируется, уже не помню.)
     
    #11 Ershik, 3 Mar 2008
    Last edited: 3 Mar 2008
  12. number0

    number0 Banned

    Joined:
    1 Mar 2008
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    Встречный вопрос по залитию шелла. Имеется phpbb 2.0.22 без модов (чистый) также у меня есть дотспу в админку... (сбрутил). Как залить shell.php в папку форума. Доступа к фтп и мускулу конечно же нет. Жду дельного совета.
     
  13. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    number0, никак нельзя залить.
     
  14. number0

    number0 Banned

    Joined:
    1 Mar 2008
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    Ershik, хм.. неужели безвыходная ситуация? Убитие всех юзеров и месаг не интересует...
     
  15. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    Почему сразу безвыходная? Да, в публичном доступе нет возможности заливать шелл через phpbb 2.0.22-2.0.23
    Но что если попробовать воспользоваться человеческим фактором? У тебя есть пароль? Попробуй авторизоватся с этим паролем на e-mailе настоящего администратора, может там сохранилось письмо от хостера с логинами и паролями к фтп службе.
    Или попробуй авторизоватся с таким же паролем на биллинг панели..да много чего можно там попробовать сделать. Посмотри на соседних сайтах, в личках - может там пароль оставлял, у меня была ситуация, когда не знал пароля у данного человека, а находил его в личках в "отправленных" у суппорта системы.
     
  16. Basurman

    Basurman Elder - Старейшина

    Joined:
    10 Nov 2006
    Messages:
    363
    Likes Received:
    271
    Reputations:
    29
    А никто не думал, что в денвере по умолчанию к мускулю доступ root без пароля?
     
  17. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    По умолчанию...Если ставить на локалку(дайте мне локалку, дайте!!!! =)) то логично поставить пароль)
     
  18. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    578
    Likes Received:
    274
    Reputations:
    91
    Роешь не в ту сторону. phpbb 2.0.22 год как без дырок был, никто ничего серьезного не нашел. Если бы были сплойты в приватах, то давно бы уже всплыло в публик. В последнем обновлении до 0.23 из уязвимостей какая-то вшивая xss :)
    Но я бы для страховки апачем запретил доступ в админке к БД и там к редактированию скинов. НА случай если бд портили через админку.
     
  19. shifteee

    shifteee New Member

    Joined:
    1 Mar 2008
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    да, так и есть. В поддержке денвера я так и не нашел как это поменять, но я отключил доступ к мускулу с удаленного компьютера.
     
  20. shifteee

    shifteee New Member

    Joined:
    1 Mar 2008
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Если это мне, то в админке стоит htaccess c с запретом доступа всем кроме 2х компов.

    Или это не спасает?
     
    #20 shifteee, 3 Mar 2008
    Last edited: 3 Mar 2008