Взломали форум IPB 2.1.5. Вот адрес форума http://forum.mirgta.net.ru/ Не моглибы вы сказать кто это таки кто ломанул его.
Да, а как мы скажем? Смотрите логи, если через новый приватный 2.1.6 - то нифига не докажете, даже ИПа не оставляет. Если по админке лазил, ип может остался, проверяйте. А так - чините форум, доказать что либо нереаль.
Мда чувак... Снеси ты редирект на эту поганую флэшку с чеченскеми народными песнями про басаева. Прям позор только... Прояви чудеса логики и подумай кто это сломал? Ну по любому какие-то чучмеки. Их лидера убили, вот они и устроили масштабные дэфейсы русских сайтов. Политика...
А ты что думал что ipb 2.1.5 не ломается? Темболее что ломала команда значит либо под заказ либо комуто из них насолил
Мне автор сказал что нет, атм запрос к индексу форума идёт, как и любые запросы от простых юзеров, и ипа не оставляет, и не отличить что это сплоит-запрос. _____________ Joker (07:34:57 13/07/2006) слух, а вот как я получаю хеш - я нигде в логах серва не свечусь? Joker (07:35:02 13/07/2006) ип мой или что нить Автор (07:36:29 13/07/2006) там светится запрос к index.php Автор (07:36:44 13/07/2006) но от других подобных запросов его не отличить Joker (07:36:46 13/07/2006) но ип светится? могут поймать и засудить или штраф? Автор (07:36:59 13/07/2006) доказать не смогут _______________________
Если логить не только GET, но еще куки и POST, то видно все, что передает пользователь, не считая такой экзотики как SQL-инъекции в Юзер-агенте или X_forwarded_For, хотя по-мойму лучше всего просто напросто логить вообще весь запрос целиком, тогда от взора админа вообще ничего из HTTPшных атак не уйдет.
Ну если форум для 2-ух человек то пожалуй можно логить и все запросы =) На нормально загруженном сервере я посмотрю как ты это будешь делать