Подозрительный лог

12
R1
На сайте с 07.11.2012
Offline
0
#11
sergv:
IPB форумы 3.1, 3.2 и 3.3 версий подвержены уязвимости.

Как это работает и что где создается человек описал тут

Доп инфа тут

Заплатки тут для рус версий, а тут от разрабов для инглиш


Сам только что вычистил 2 инвижна 3.3.4 и 3.1.4 от этой гадости....

Спасибо.

Подумываю теперь продлить лицензию.

Хотя от кривого когда никто не спасет. Но измененный .htaccess - хотя бы придает немного спокойствия.

sergv
На сайте с 13.04.2006
Offline
441
#12

.htaccess не сильно спасает, файлы все равно заливаются. Они же льют через форум, используя дырку... Пока не обновите core.php - толку не будет...

Апдейтить нужно быстро, т.к. заливают шелл + судя по логам они его юзают. Что делают-хз.

На всякий случай рекомендую сменить пароли на фтп, пароли к базе, пароли к админским аккам и проверить крон.

https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
R1
На сайте с 07.11.2012
Offline
0
#13

# Dirty sec patch

<Files ~ "\.(php|cgi|pl|php3|php4|php5|php6|phtml|shtml)$">
Order allow,deny
Deny from all
</Files>

<Files ~ "index.php">
Allow from all
</Files>
# Dirty sec patch

Такой хоть немного, но придает спокойствие - зальют, но не смогут использовать.

Обновляю, хот мне придется править все ручками - ядро изменялось.

sergv
На сайте с 13.04.2006
Offline
441
#14

да я понял о каком вы htaccess говорите. он лишь немного помогает, но не спасает :)

R1
На сайте с 07.11.2012
Offline
0
#15
sergv:
да я понял о каком вы htaccess говорите. он лишь немного помогает, но не спасает :)

Интересный патч, в октябрьском патче функция safeUnserialize использовалась в самом core.php

Сейчас же её изменили на parseCleanValue в методе get класса IPSCookie

Б
На сайте с 11.11.2012
Offline
0
#16

ТС, прикрутите WAF или PHP IDS, обычно помогает.

H
На сайте с 16.11.2012
Offline
0
#17

Ставьте mod_security, он очень часто спасает в подобных случаях. Не всегда, к сожалению.

T
На сайте с 09.12.2011
Offline
55
tls
#18

Ап. ^^^^^^^

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий