взломан форум

Discussion in 'Болталка' started by ]Neo[, 13 Jul 2006.

  1. ]Neo[

    ]Neo[ New Member

    Joined:
    31 Mar 2006
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Взломали форум IPB 2.1.5. Вот адрес форума http://forum.mirgta.net.ru/ Не моглибы вы сказать кто это таки кто ломанул его.
     
  2. Sulf aka Joker

    Sulf aka Joker Elder - Старейшина

    Joined:
    3 Jul 2006
    Messages:
    88
    Likes Received:
    23
    Reputations:
    3
    Да, а как мы скажем? Смотрите логи, если через новый приватный 2.1.6 - то нифига не докажете, даже ИПа не оставляет. Если по админке лазил, ип может остался, проверяйте. А так - чините форум, доказать что либо нереаль.
     
  3. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    Мда чувак... Снеси ты редирект на эту поганую флэшку с чеченскеми народными песнями про басаева. Прям позор только...
    Прояви чудеса логики и подумай кто это сломал? :) Ну по любому какие-то чучмеки. Их лидера убили, вот они и устроили масштабные дэфейсы русских сайтов. Политика...
     
    #3 tclover, 13 Jul 2006
    Last edited: 13 Jul 2006
  4. Inferno

    Inferno Elder - Старейшина

    Joined:
    30 Dec 2005
    Messages:
    97
    Likes Received:
    17
    Reputations:
    2
    А ты что думал что ipb 2.1.5 не ломается?
    Темболее что ломала команда значит либо под заказ либо комуто из них насолил
     
  5. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Убери редирект...
     
    _________________________
  6. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    Как это IP не оставляет? даже в серверных логах?
     
    _________________________
  7. Sulf aka Joker

    Sulf aka Joker Elder - Старейшина

    Joined:
    3 Jul 2006
    Messages:
    88
    Likes Received:
    23
    Reputations:
    3
    Мне автор сказал что нет, атм запрос к индексу форума идёт, как и любые запросы от простых юзеров, и ипа не оставляет, и не отличить что это сплоит-запрос.


    _____________
    Joker (07:34:57 13/07/2006)
    слух, а вот как я получаю хеш - я нигде в логах серва не свечусь?


    Joker (07:35:02 13/07/2006)
    ип мой или что нить


    Автор (07:36:29 13/07/2006)
    там светится запрос к index.php


    Автор (07:36:44 13/07/2006)
    но от других подобных запросов его не отличить


    Joker (07:36:46 13/07/2006)
    но ип светится? могут поймать и засудить или штраф?


    Автор (07:36:59 13/07/2006)
    доказать не смогут
    _______________________
     
  8. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Красиво поют
     
  9. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Это смотря как логи вести, умные логеры конечно запалят любой левый запрос
     
  10. xbIx

    xbIx Member

    Joined:
    29 Jun 2006
    Messages:
    11
    Likes Received:
    9
    Reputations:
    12
    ну покажи настройки логов умных админов
     
  11. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Если логить не только GET, но еще куки и POST, то видно все, что передает пользователь, не считая такой экзотики как SQL-инъекции в Юзер-агенте или X_forwarded_For, хотя по-мойму лучше всего просто напросто логить вообще весь запрос целиком, тогда от взора админа вообще ничего из HTTPшных атак не уйдет.
     
  12. xbIx

    xbIx Member

    Joined:
    29 Jun 2006
    Messages:
    11
    Likes Received:
    9
    Reputations:
    12
    Ну если форум для 2-ух человек то пожалуй можно логить и все запросы =) На нормально загруженном сервере я посмотрю как ты это будешь делать ;)
     
    1 person likes this.
  13. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    я проблем не вижу
     
  14. froZen*

    froZen* New Member

    Joined:
    21 Nov 2005
    Messages:
    6
    Likes Received:
    2
    Reputations:
    -1
    Z.
    У тебя форум 100 лет грузить будет если юзверей достаточно будет =\
     
  15. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Глупость какая =D
     
Loading...