Kom ihåg mig?
Home Menu

Menu


HACKAD!

 
Ämnesverktyg Visningsalternativ
Oläst 2006-07-25, 21:49 #1
basse basse är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2006
Inlägg: 3
basse basse är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2006
Inlägg: 3
Hej!

Jag har ett STORT problem! En av mina medlemmar kan hacka och har gjort sig själv till admin.. Han håller på och gör massor av medlemmar admins och förstör forumet. Jag vet inte hur han gjorde det, men han sade något om config.php.

Här är en konversation jag hade med honnom:

Citat:

2006-07-13 03:35:21 ..basse: how'd you access the admin panel? : (
2006-07-13 03:35:28 Limon: um
2006-07-13 03:35:30 Limon: idk
2006-07-13 03:35:39 Limon: b-one.net
2006-07-13 03:35:45 ..basse: :0
2006-07-13 03:35:50 Limon: lol
2006-07-13 03:35:55 ..basse: what about it?
2006-07-13 03:35:58 Limon: its ur host
2006-07-13 03:36:06 Limon: u get an account on the same server
2006-07-13 03:36:19 Limon: then cause phpbb to freak out and give an errro which gives the directory
2006-07-13 03:36:30 Limon: then u go "fopen("directory/bbs/config.php")
2006-07-13 03:36:37 Limon: then u use the pass and stuff to get to the databse
basse är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-07-25, 21:51 #2
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Antagligen att B-one inte kan säkra sina servrar rätt? Lär gissa att dom inte kör safe_mode så gör att man kan läsa andras filer och lätt sno lösenord.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-07-25, 21:57 #3
basse basse är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2006
Inlägg: 3
basse basse är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2006
Inlägg: 3
Finns det något jag kan göra för att förhindra honnom från att sno mina lösenord?
basse är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-07-25, 22:00 #4
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Då antagligen php körs som webserverns användare och inte safe_mode används så finns det inget smidigt sätt att hindra han att läsa dina filer.

Det är ett problem för b-one att lösa, kan vara någon bugg i ditt forum med fast om man läser vad han sa så tror jag det har med safe_mode att göra.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-07-25, 22:01 #5
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Citat:
Originally posted by basse@Jul 25 2006, 21:57
Finns det något jag kan göra för att förhindra honnom från att sno mina lösenord?
Hmm. Ja, du skulle kunna ändra i phpBBs kod så att den använder t.ex. mycfg.php istället för config.php.
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-07-25, 22:06 #6
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Citat:
Ursprungligen postat av Westman
Citat:
Ursprungligen postat av basse
Finns det något jag kan göra för att förhindra honnom från att sno mina lösenord?
Hmm. Ja, du skulle kunna ändra i phpBBs kod så att den använder t.ex. mycfg.php istället för config.php.
Finns säkert sätt att ta reda på det, är lite som låsa dörren och lägga nyckeln under dörrmattan.

Samt hjälper inte alls, typ fgrep password *.php lär hitta filen eller andra ord som mysql.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-07-25, 23:09 #7
WizKid WizKid är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2004
Inlägg: 618
WizKid WizKid är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2004
Inlägg: 618
För att lösa det akuta problemet borde du väl kontakta B-one och be dem plocka bort användarens konto från servern.
WizKid är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-07-25, 23:10 #8
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
Kontakta supporten på B-one.
Försök ta reda på vad han har för konto och anmäl det till webbhotellet.
jonny är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-07-25, 23:46 #9
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
grazzy grazzy är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 3 471
Det där har väl inget med phps safe_mode att göra.. det är ju felaktiga användarrättigheter om han kan köra fopen() på en annan användares fil. Ta bort 777 från config.php och ändra lösenordet. Skrämmande låg nivå på unixkunskaperna här hos vissa...
grazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-07-25, 23:53 #10
kullervos avatar
kullervo kullervo är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2003
Inlägg: 1 519
kullervo kullervo är inte uppkopplad
Bara ett inlägg till!
kullervos avatar
 
Reg.datum: Dec 2003
Inlägg: 1 519
Aja baja. Inte visa felmeddelanden för användarna.
kullervo är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 23:49.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017