Witam, mam najnowszą wersję PHPBB (2.0.15), wgrałem nową wersję, ponieważ ktoś używał starych "dziur" w skrypcie. Jednak wczoraj, tj. 25 VI 2005 znów się na nie włamano, czy ten skrypt kiedykolwiek będzie bezpieczny?!
Ktoś zmienił nazwy prawie wszystkich forów na H4XX0R3D. Miałem napisać własne forum już dawno, nie miałem na to jednak czasu, ale to to już jest przesada! Wie gdzie może być błąd, przez który zmieniono nazwy forów?
Wgrywałeś od podstaw phpBB 2.0.15?
Czy może zrobiłeś update z phpBB 2.0.12 na 2.0.15 plikiem '2.0.14to2.0.15' ?
W ogóle czego od nas oczekujesz?
Wyrazów współczucia, czy że rzucimy się do kompów i zaczniemy szukać dziury, którą _mógł_ wykorzystać user, który rzekomo wbił Ci się na forum?
Jakie dane nam podałeś? Link do forum – OK. Ale żadnych przypuszczeń, żadnych logów, żadnych informacji co wcześniej robiłeś...
plik wgrywałem własnoręcznie, bo jak zwykle update nie działał .
Jakich logów, stary w jakim Ty świecie żyjesz, to PHPBB2 Pytam, bo może słyszeliście ostatnio o jakiejś dziurze.
a jestes pewien ze wlam zrobiono teraz ?
a moze ktos sie wrypal jak miales stara wersje nadal admina komu chcial a teraz sie loguje jako admin. taka ewentualnosc tez jest
w phpmyadmunie wykonaj zapytanie
[sql]SELECT username FROM phpbb_users WHERE user_level =1;[/sql]
i zobacz co ci wyswietli