• 22-02-2009, 20:46:27
    #1
    phpbb3 forumum bu sabah hacklenmiş index atmışlar. basit yöntem forum açıklamasına html kodu eklemişler... serverdan girseler başka şeyler yaparlardı... phpbbyi kaldırdım şimdi başka sistemler deniyorum ayrıca 2009un teknolojisinde bi eklenti için 15dakka uraşıyoruz aç bul sonrasına ekle felan. başka sistemlerde direk kendisi yapıyor...
  • 22-02-2009, 21:31:39
    #2
    phpBB'ten kaynaklandığını sanmıyorum.
  • 22-02-2009, 22:56:40
    #3
    bende öyle düşünüyordum ama başka biyerden girmelerine imkan yok sitenin tek admini benim yönetim paneline sadece benim üyeliğimle ulaşabilirler. şifremi bulmaları için olmayan bir eposta adresi girmiştim dsdas@domainadresim.com diye...
  • 23-02-2009, 01:11:32
    #4
    Ben halen sunucunuzdan girdiklerini düşünüyorum. phpBB3 açık olsa phpbb.com yine hack olurdu. Suçu phpBB3 te aramayı bırakın bence, en basit yöntem olarak hosttaki başka sitelere shell atıp diğer sitelere bile ulaşılabildiğini gördüm.

    Benimde sunucum çok güvenliydi, bilmem ney zurnanın uzak SQL deliğinden girip phpBB2 mi hack etmişlerdi.
  • 24-02-2009, 13:32:03
    #6
    Oldukça açık, bir eklenti açığı; "autopost bot mod" sürüm 0.1.3 den küçük olan sürümlerde "remote file" açığı varmış.

    En basit korumayı es geçmiş sanırım:

    if (!defined('IN_PHPBB'))
    {
    	exit;
    }

    Sorunları azaltmak için phpBB3 grubu onaylı eklentileri kullanablirsiniz.

    DarkProfits adlı üyeden alıntı: mesajı görüntüle
  • 24-02-2009, 17:43:30
    #7
    Alexis adlı üyeden alıntı: mesajı görüntüle
    Oldukça açık, bir eklenti açığı; "autopost bot mod" sürüm 0.1.3 den küçük olan sürümlerde "remote file" açığı varmış.
    En basit korumayı es geçmiş sanırım:
    if (!defined('IN_PHPBB'))
    {
    	exit;
    }
    Sorunları azaltmak için phpBB3 grubu onaylı eklentileri kullanablirsiniz.
    phpbb kullananlar fixlesin işte
  • 24-02-2009, 17:46:48
    #8
    phpBB3 kullanıyorum ama, bende öyle bir dosya yok.

    includes/functions_lastrss_autopost.php
  • 26-02-2009, 20:19:31
    #9
    bendede böyle bir dosya yoktu ama yedik hacki işte