Kom ihåg mig?

HACKAD!

 
Ämnesverktyg Visningsalternativ
Gammal 2006-07-25, 23:58 #11
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Kör dom php normalt så körs alla användare under apache användare och betyder utan safe_mode så spelar det ingen roll. Så ska apache kunna läsa/köra filen så kan även alla andra användare göra samma sak.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Gammal 2006-07-26, 00:28 #12
basse basse är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2006
Inlägg: 3
basse basse är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2006
Inlägg: 3
Citat:
Originally posted by grazzy@Jul 25 2006, 23:46
Det där har väl inget med phps safe_mode att göra.. det är ju felaktiga användarrättigheter om han kan köra fopen() på en annan användares fil. Ta bort 777 från config.php och ändra lösenordet. Skrämmande låg nivå på unixkunskaperna här hos vissa...
Det är 755 på config.php
basse är inte uppkopplad   Svara med citatSvara med citat
Gammal 2006-07-26, 01:08 #13
Bladets avatar
Bladet Bladet är inte uppkopplad
Flitig postare
 
Reg.datum: Sep 2004
Inlägg: 313
Bladet Bladet är inte uppkopplad
Flitig postare
Bladets avatar
 
Reg.datum: Sep 2004
Inlägg: 313
du kör väl med senaste phpbb? gick ju ganska enkelt att hacka sig till forumadmin i äldre versioner.

fast det låter ju inte riktigt som ditt problem dock...
Bladet är inte uppkopplad   Svara med citatSvara med citat
Gammal 2006-07-26, 08:14 #14
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Citat:
Originally posted by grazzy@Jul 25 2006, 23:46
Det där har väl inget med phps safe_mode att göra.. det är ju felaktiga användarrättigheter om han kan köra fopen() på en annan användares fil. Ta bort 777 från config.php och ändra lösenordet. Skrämmande låg nivå på unixkunskaperna här hos vissa...
Öh, visserligen är Windows min grej men sist jag kollade på apache så var det så att webben kördes under apachekontot. Det räcker ju med läsrättigheter för att kunna använda fopen på det sättet. Eller?
Westman är inte uppkopplad   Svara med citatSvara med citat
Gammal 2006-07-26, 08:18 #15
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
safe_mode är väl vettigaste lösningen.
Det är bara illa skriven kod som inte fungerar med safe_mode aktiverat ändå.
jonny är inte uppkopplad   Svara med citatSvara med citat
Gammal 2006-07-26, 11:07 #16
Kihlbom Kihlbom är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2005
Inlägg: 390
Kihlbom Kihlbom är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2005
Inlägg: 390
Är det bara jag som inte blir förvånad? Jag menar, du betalar 12kr/mån. Man får vad man betalar för.

Byt hotell så kommer det säkerligen inte uppkomma igen.
Kihlbom är inte uppkopplad   Svara med citatSvara med citat
Gammal 2006-07-26, 11:11 #17
foks foks är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2003
Inlägg: 727
foks foks är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2003
Inlägg: 727
Safe_mode är alltid aktiverat hos B-One, det går inte heller att stänga av själv. Och jag har testat och konstaterat att det inte är möjligt att öppna andras filer med hjälp av phpscript.
foks är inte uppkopplad   Svara med citatSvara med citat
Gammal 2006-07-26, 12:43 #18
ctor ctor är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2006
Inlägg: 17
ctor ctor är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2006
Inlägg: 17
Du kan för övrigt också räkna med att:

*Han känner till ditt lösenord till b-one (tekniskt sett är det databaslösenordet som lagras i config.php)
* Han har lösenordet för ett stort antal av användarna, eftersom phpBB använder sig av MD5-summor utan någon slump för att lagra lösenordsinformation går de att ge sig på med regnbågstabeller. Alla lösenord upp till 7 tecken som inte har märkliga tecken som åäö i sig är knäckta, och troligen en del till.

De enda som kan göra något för att det inte skall hända igen är b-one, men även efter de gjort sitt så behöver du alltså ändra både ditt lösenord samt alla användare behöver ändra sina.
ctor är inte uppkopplad   Svara med citatSvara med citat
Gammal 2006-07-26, 15:46 #19
emptys avatar
empty empty är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2006
Inlägg: 934
empty empty är inte uppkopplad
Mycket flitig postare
emptys avatar
 
Reg.datum: Jan 2006
Inlägg: 934
Eftersom han berättade felet för dig tror jag inte han hittat på så mycket..
empty är inte uppkopplad   Svara med citatSvara med citat
Gammal 2006-07-26, 18:41 #20
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Citat:
Originally posted by basse@Jul 25 2006, 21:57
Finns det något jag kan göra för att förhindra honnom från att sno mina lösenord?
Skaffa ett riktigt webbhotell.
Wojt är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 
Ämnesverktyg
Visningsalternativ

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 14:23.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017