phpbb3 de açık var
24
●3.214
- 22-02-2009, 20:46:27phpbb3 forumum bu sabah hacklenmiş index atmışlar. basit yöntem forum açıklamasına html kodu eklemişler... serverdan girseler başka şeyler yaparlardı... phpbbyi kaldırdım şimdi başka sistemler deniyorum ayrıca 2009un teknolojisinde bi eklenti için 15dakka uraşıyoruz aç bul sonrasına ekle felan. başka sistemlerde direk kendisi yapıyor...
- 22-02-2009, 22:56:40bende öyle düşünüyordum ama başka biyerden girmelerine imkan yok sitenin tek admini benim yönetim paneline sadece benim üyeliğimle ulaşabilirler. şifremi bulmaları için olmayan bir eposta adresi girmiştim dsdas@domainadresim.com diye...
- 23-02-2009, 01:11:32Ben halen sunucunuzdan girdiklerini düşünüyorum. phpBB3 açık olsa phpbb.com yine hack olurdu. Suçu phpBB3 te aramayı bırakın bence, en basit yöntem olarak hosttaki başka sitelere shell atıp diğer sitelere bile ulaşılabildiğini gördüm.
Benimde sunucum çok güvenliydi, bilmem ney zurnanın uzak SQL deliğinden girip phpBB2 mi hack etmişlerdi. - 24-02-2009, 12:21:40
- 24-02-2009, 13:32:03Oldukça açık, bir eklenti açığı; "autopost bot mod" sürüm 0.1.3 den küçük olan sürümlerde "remote file" açığı varmış.
En basit korumayı es geçmiş sanırım:
if (!defined('IN_PHPBB')) { exit; }
Sorunları azaltmak için phpBB3 grubu onaylı eklentileri kullanablirsiniz.
DarkProfits adlı üyeden alıntı: mesajı görüntüle - 24-02-2009, 17:43:30phpbb kullananlar fixlesin işteAlexis adlı üyeden alıntı: mesajı görüntüle