Foros del Web » Creando para Internet » Sistemas de gestión de contenidos »

Acaban De Hackear Mi Foro

Estas en el tema de Acaban De Hackear Mi Foro en el foro de Sistemas de gestión de contenidos en Foros del Web. hola, quetal? acabn de hackear mi foro phpbb 2.0.6, alguien se ha conectado con mi user y ha borrado todo, la pass solo la sabia ...
  #1 (permalink)  
Antiguo 05/03/2005, 09:44
 
Fecha de Ingreso: noviembre-2004
Ubicación: Sevilla
Mensajes: 139
Antigüedad: 19 años, 5 meses
Puntos: 0
Acaban De Hackear Mi Foro

hola, quetal?

acabn de hackear mi foro phpbb 2.0.6, alguien se ha conectado con mi user y ha borrado todo, la pass solo la sabia yo :S

puede ser cosa del server?

como lo ha hecho?

lo unico que he consguido ha sido mirarle la ip (148.244.150.57)

y como lo evito para un futuro?

ayuda por favor

un saludo
__________________
Punkis De Mierda

Foro punk rock
  #2 (permalink)  
Antiguo 05/03/2005, 09:48
Avatar de kctus
Usuario baneado!
 
Fecha de Ingreso: noviembre-2002
Ubicación: ToledoBsAsGaliciaBolivia
Mensajes: 1.038
Antigüedad: 21 años, 6 meses
Puntos: 1
Lo evitas (casi siempre) teniendo actualizada la versión del foro... ya que ahora van por la 2.0.13

Y también es bastante util hacer copias de seguridad de la base de datos cada poco tiempo, ya que los foros phpbb2 tienen estas cosas :(
  #3 (permalink)  
Antiguo 05/03/2005, 10:22
 
Fecha de Ingreso: noviembre-2004
Ubicación: Sevilla
Mensajes: 139
Antigüedad: 19 años, 5 meses
Puntos: 0
ya toy actualizando

una cosa, he cambiado mi pass y el tio ha vuelto a loguearse con la pass nueva


como lo esta haciendo? O_O
__________________
Punkis De Mierda

Foro punk rock
  #4 (permalink)  
Antiguo 05/03/2005, 11:37
 
Fecha de Ingreso: marzo-2005
Mensajes: 24
Antigüedad: 19 años, 2 meses
Puntos: 0
si es que hay cabr**ones por todos lados
  #5 (permalink)  
Antiguo 05/03/2005, 16:06
Avatar de EnCeRiO  
Fecha de Ingreso: septiembre-2004
Mensajes: 375
Antigüedad: 19 años, 7 meses
Puntos: 0
Cita:
Iniciado por javidial
si es que hay cabr**ones por todos lados
Yo lo podría decir más alto pero no más claro
Suerte xAlex, y como te han dicho antes... conviene hacer copias de seguridad.

Un saludo
__________________
Médicos Sin Fronteras
Casi todos sabemos a qué se dedican, pero no sabemos lo fácil que es hacerse socio, ¿te sobran 10 €/mes?
  #6 (permalink)  
Antiguo 05/03/2005, 17:15
Avatar de t0m|ta  
Fecha de Ingreso: julio-2002
Ubicación: Madrid
Mensajes: 369
Antigüedad: 21 años, 9 meses
Puntos: 3
Hola siento lo que he ha ocurrido,

en la .13 parece que también hay un bug en uno de los archivos, pero en phpBB cuando lo hemos preguntado (lo vismos en security focus) nos borraron el post.

No es oficial, pero cambia:

Abrir /includes/usercp_register.php

BUSCAR:

Código PHP:
$allowhtml = ( isset($HTTP_POST_VARS['allowhtml']) ) ? ( ($HTTP_POST_VARS['allowhtml']) 
TRUE ) : $board_config['allow_html']; 
$allowbbcode = ( isset($HTTP_POST_VARS['allowbbcode']) ) ? ( ($HTTP_POST_VARS['allowbbcode']) 
TRUE ) : $board_config['allow_bbcode']; 
$allowsmilies = ( isset($HTTP_POST_VARS['allowsmilies']) ) ? ( ($HTTP_POST_VARS['allowsmilies']) 
TRUE ) : $board_config['allow_smilies']; 
REEMPLAZAR POR:

// Parche de SecurityFOCUS by ThE KuKa

Código PHP:
$allowhtml = ( $board_config['allowhtml'] ) ? TRUE 0
$allowbbcode = ( $board_config['allowbbcode'] ) ? TRUE 0
$allowsmilies = ( $board_config['allowsmilies'] ) ? TRUE 0
// Fin del Parche de SecurityFOCUS by ThE KuKa

El codigo esta comentado por dos barras // cuando salga el oficial lo reemplazais y listo, pero nosotros hemos decidido actualizar y no esperar al sitio oficial.

====

Por otro lado, banea la ip del tipo, cambia las contraseñas del servidor y de la base de datos, mirate la base de datos de usuarios no vaya a ser que se haya dejado un usuario admin. Estudiate todos los archivos que tengas a ver si te ha metido algún script.

Espero que te ayude.

Venga un saludo
__________________
:ojotes: t0m|ta - IHQ :ojotes:
No tengo palabras
Instrucciones de andar por casa
  #7 (permalink)  
Antiguo 06/03/2005, 10:38
Avatar de ferny
Il capo della mafia
 
Fecha de Ingreso: febrero-2002
Ubicación: Al final del cable
Mensajes: 10.080
Antigüedad: 22 años, 2 meses
Puntos: 55
Buenas...
¿Qué evita exactamente ese código? Seguramente sea un bug y por eso los de phpbb te borraron el post, para evitar que caiga en malas manos antes de tiempo...
Saludos
__________________
www.mundodivx.com || www.mundodivx.org

Pon tu mano en un horno caliente durante un minuto y te parecerá una hora.
Siéntate junto a una chica preciosa durante una hora y te parecerá un minuto.
Eso es la relatividad.
  #8 (permalink)  
Antiguo 06/03/2005, 10:43
 
Fecha de Ingreso: julio-2002
Ubicación: España
Mensajes: 61
Antigüedad: 21 años, 9 meses
Puntos: 0
una pregunta... el phpbb se actualiza desde el panel d admin, pero... como va? nunca lo he probado, solo se actualizan los ficheros, no?? los datos y la estrucutra sigue, verda? es una tonteria de pregunta (supongo k no se borra nada) perpo weno.. yo en php y stos inventos soi novato...
__________________
InfoZona.Tk - Tu Portal de Informática
http://www.infozona.tk
Linux, Modding, MySQL, HTML, Manuales, Recursos para Webmasters, Foros..
  #9 (permalink)  
Antiguo 06/03/2005, 10:54
Avatar de ferny
Il capo della mafia
 
Fecha de Ingreso: febrero-2002
Ubicación: Al final del cable
Mensajes: 10.080
Antigüedad: 22 años, 2 meses
Puntos: 55
No, para actualizar el phpbb tienes que bajarte la actualización desde la web oficial. Tienes varios tipos de actualizaciones, una es los "Changed files only". Lo que haces es sustituir los archivos antiguos por los nuevos que te vendrán ahí, también te vienen instrucciones de cómo hacerlo. Aparte de actualizar los archivos, tienes otro más llamado update_to_latest.php que viene con la actualización y que tienes que correr desde tu navegador para actualizar la base de datos.

Si lees este foro, hay varios posts muy recientes donde se explica más sobre las actualizaciones
__________________
www.mundodivx.com || www.mundodivx.org

Pon tu mano en un horno caliente durante un minuto y te parecerá una hora.
Siéntate junto a una chica preciosa durante una hora y te parecerá un minuto.
Eso es la relatividad.
  #10 (permalink)  
Antiguo 06/03/2005, 10:55
 
Fecha de Ingreso: julio-2002
Ubicación: España
Mensajes: 61
Antigüedad: 21 años, 9 meses
Puntos: 0
ok gracias. saludos
__________________
InfoZona.Tk - Tu Portal de Informática
http://www.infozona.tk
Linux, Modding, MySQL, HTML, Manuales, Recursos para Webmasters, Foros..
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 16:22.