Что за файл? (в vBulletin 4.2.0)

12
БОЧ рВФ 260602
На сайте с 27.01.2010
Offline
203
#11

а гляньте еще есть ли в наличии продукт Let PHP Live. Он позволяет исполнять произвольный php код в шаблоне.. взломщики часто его пихают в булку - чтобы повесить на сайт биржи ссылок..

---------- Добавлено 04.10.2013 в 23:42 ----------

Samail:
Я начал ковыряться, нашел на форуме несколько новоявленных администраторов ...как они туда пробрались?

ну как как... взломали главного админа - зарегали пользователей и дали им администраторские права от взломанного главного админа..

dkameleon
На сайте с 09.12.2005
Offline
386
#12
Samail:
Я начал ковыряться, нашел на форуме несколько новоявленных администраторов ...как они туда пробрались?

ну ёпта, очевидно же!

Дизайн интерьера (http://balabukha.com/)
Samail
На сайте с 10.05.2007
Offline
369
#13
БОЧ рВФ 260602:
ну как как... взломали главного админа - зарегали пользователей и дали им администраторские права от взломанного главного админа..

Я удалил админов, поменял пароль (15 символов) ...а они опять появились. ...каким образом? Так быстро взломать пароль не могли. В какую сторону копать?

dkameleon
На сайте с 09.12.2005
Offline
386
#14
Samail:
Я удалил админов, поменял пароль (15 символов) ...а они опять появились. ...каким образом? Так быстро взломать пароль не могли. В какую сторону копать?

шелл скорее всего где-то остался.

или откатывайте файлы и базу из бекапа или хотя бы файлы перезалейте,

убедитесь, что скриптам запрещена запись во все директории, кроме кеша и аплоадов.

купите лицензионную булку.

смените хостинг.

наймите грамотного специалиста.

IL
На сайте с 20.04.2007
Offline
435
#15
Samail:
Нашел обращение к этому файлу только с одного IP, отделил от остального ...и что из этого можно понять? [ATTACH]128324[/ATTACH]

POST /admincp/subscriptions.php

В архиве subsription.php

Samail:
Так быстро взломать пароль не могли. В какую сторону копать?

Если самостоятельно - айболитом можно прогнаться.

И лог сохранить в период между удалением и повторным появлением администраторов.

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
Samail
На сайте с 10.05.2007
Offline
369
#16
dkameleon:
купите лицензионную булку.
смените хостинг.

Она лицензионная, устанавливалась с их сайта. Форум на дедике.

dkameleon
На сайте с 09.12.2005
Offline
386
#17
Samail:
Она лицензионная, устанавливалась с их сайта. Форум на дедике.

тогда переходите к следующим пунктам.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий