Skocz do zawartości
"Idzie nowe..." - o zmianach i nie tylko ×
Przeniesienie zakupów z IPS Marketplace / Moving bought items from IPS Marketplace ×

ROZWIĄZANY: luki w IPB


sqmany

Rekomendowane odpowiedzi

Samo IPB na pewno nie ma takiej poważnej dziury. Prędzej bym obstawiał jakiegoś moda, ale w to też do końca nie wierzę.

Nasz kolega już siedział za piracką wersję IPB, Ty też możesz
† Będziemy bronić SB po kres naszych sił †
Nie ma bolca na izolca!!!
Tłumaczes Power

Odnośnik do komentarza
Udostępnij na innych stronach

Jak coś to na pewno nie osoba postronna ponieważ sam moderuję na forum, a dziura na pewno jest jakaś ponieważ osoby które dokonały się "włamów" są dziećmi minecraftowymi ze strony craftsite.pl i chwalą się tym w statusie, zapraszam do dalszego wypowiadania się na temat na pewno ktoś miał z tym do czynienia.

Odnośnik do komentarza
Udostępnij na innych stronach

  • Manager

Skontaktuj się z producentem. Jeśli jest jakaś dziura to na pewno ją znajdą. Choć jak Jakub pisał - szczerze w to wątpię.

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

Odnośnik do komentarza
Udostępnij na innych stronach

ale na prawdę nie mieliście z czymś takim do czynienia?

Nie, naprawdę nie mieliśmy z czymś takim do czynienia. Jeżeli IPS znajduje jakąkolwiek lukę w swoim oprogramowaniu, wówczas tworzona jest "łata". Informacja o tej łatce, jest widoczna w Panelu ACP wraz z linkiem do koniecznej aktualizacji w "krytycznym" czerwonym kolorze. O ile mnie pamięć nie myli, ostatnią małą dziurką, był flash uploader który wymagał aktualizacji, ale to było jeszcze na 3.2.3 lub 3.3.0

Powodem, mogą być hooki, pobrane z nieautoryzowanych miejsc, w których został zmodyfikowany kod, ułatwiający wejście. Radziłbym też szczególnie UWAŻAĆ na modyfikacje, które pozwalają na edycję Użytkowników bez wchodzenia do ACP, np dla Moderatorów, Super Moderatorów i Admina.

Odnośnik do komentarza
Udostępnij na innych stronach

Zauważyłem też że osoby którę dokonały tych włamów dawali sobie tylko KidMod'a a ten rodzaj grupy jest na indentyfikatorze 1 ,możliwe że można przez ten sposób dodawać sobie tylko grupę z indentyfikatorem 1 dla tego teraz zmieniłem uprawnienia tej 1 grupy i sprawdzę czy ktoś ją sobie ustawi.

Odnośnik do komentarza
Udostępnij na innych stronach

  • Manager

A to wszystko wyjaśnia. Standardowo ID 1 dla grupy jest przeznaczony dla użytkowników oczekujących na aktywację. Nie chcę wiedzieć, jaki Ty sam sobie bigos narobiłeś na forum, skoro nawet w to ingerowałeś.

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

Odnośnik do komentarza
Udostępnij na innych stronach

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.