Skocz do zawartości

Kazio1

Użytkownik
  • Postów

    3
  • Dołączył

  • Ostatnia wizyta

Informacje o forum

  • Wersja
    IP.Board 3.4.8

Osiągnięcia Kazio1

Nowicjusz

Nowicjusz (1/14)

  • Pierwszy post
  • Rozpoczęcie dyskusji
  • Dobre reakcje
  • Pierwszy tydzień zakończony
  • Miesiąc później

Najnowsze odznaki

0

Reputacja

  1. Pozmieniałem co się da, hasła zresetowałem etc, dzięki wielkie za wskazówki, jednak jeszcze mam pytanie dotyczące logowania. Jest coś takiego jak klucz logowania i pytanie czy da się go jakoś zmienić, czy tez może na nic nie wpływa to że ktoś ten klucz może znać, ewentualnie co z użytkownikami API, czy nie wpływa to w żaden sposób że ktoś może probowac się zalogować używając tych kluczy. Edit: Mam tez masę starych wtyczek, ktoś wie jak moge się ich pozbyć w prosty sposób? Ponieważ uwuwałem jakąś tomi forum wywaliło kiedyś i nie chciało działać, w bazie tez masa tabalek została. Edit2: Ktoś wie może też skonfigurować fail2ban aby współgrało z ipb?
  2. Właśnie widzę że zalogował się na jedno konto admina, ale nie miał on możliwości zrobienia kopii z poziomu panelu, tyle że miał dostęp do opcji umożliwiających odwoływanie się do bazy, także nie wiem na ile taki dostęp pozwala, teraz testując samemu się zalogowac nie moge, a jedynie bawiłem się z zabezpieczeniami i skanowałem pliki wbudowanym narzedziem do IPB, następnie udałem się do edytora szablonów z błędami, pojawił mi się biały ekran i to by było na tyle zabawy. Także nie wiem czy bezpieczniej to wszystko na nowo stawiać czy co z tym zrobić.
  3. Witam, ostatnio na forum ktoś mi się krótko mówiąc włamał, nie wiem czy to było przez shoutbox czy jakąś inną metodą, ale coś czytałem że wjechanie przez SB może być możliwe, jednak zwracam się do was ponieważ wy zapewne wiecie więcej w tym zakresie niż ja. Jak będzie trzeba to mogę podesłać linki które uważam za podejrzane. W logach widzę że ktoś próbował odgadywać hasła przez ponad 4 godziny, korzystał też z emaili administratorów które nie wiem jak wyciągnął, dodakowo jakimś cudem udało mu się znaleźć klucz sesji i zalogować, nie mam pojęcia jak tego dokonał. Następnie wyłączył mi forum, zmienił szablon aby przy errorze pokazywał się jego komunikat. Problem też w tym że wszystkich logów z serwera nie mam bo padło mi php i musiałem robić formata, dodatkowo jego IP było przysłonięte przez cloudflare, albo sam po prostu korzystał z CF, tego nie wiem. I teraz pytanie, czy mógł też zgrać bazę? Bo w logach IPB nic nie było widać, nie mam też aktywnej licencji więc muszę zdobyć oryginalne pliki od kogoś albo przedłużyć licencje aby wszystko postawić na czysto. I ewentualnie jak się przed czymś takim uchronić w przyszłości? Z chęcią bym przeszedł na IPB 4 tyle że właśnie bym musiał odnawiać licencje i też nie ma tam shoutboxa, który bardzo by mi się przydał. Ostatnio masa botów próbuje też dostać się na inne częsci mojej strony ale poradziłem sobie fail2ban. Ostatni error jaki pojawił się w plikusql_error_lastest.cgi wyglądał następująco Error: 1203 - User forum already has more than 'max_user_connections' active connections Pojawił się on kilkukrotnie, ale dam jeszcze kilka kolejnych linijek, które może komuś coś powiedzą (oczywiście wszystkie hashe i daty pozmieniałem) http://pastebin.com/001fcNSU Większość odwołań jest do /interface/ipsconnect/ipsconnect.php, ale widze także próby dostepu do tabelek które są związane z innym skryptem, co w takiej sytuacji zrobić, czy dana osoba mogła sobie zgrac baze i co mogło być winne temu że delikwent wjechał na moje forum Pozdrawiam i liczę na waszą pomoc
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.