Poslao: 19 Jan 2005 23:37
|
offline
- Pridružio: 19 Jan 2005
- Poruke: 75
|
Pozdrav svima,
potrebna mi je pomoc !!! Korisnik sam phpBB2 v2.0.11 script-a, ima par momaka koji dolaze na forum koji administriram i provociraju, vredjaju i omalovazavaju ostale clanove. Jednoga od njih sam hteo da odstranim klasicnim banom, sa admin panela, zabranom imena ali se posle 15ak minuta isti pojavio sa porukom da to sto sam pokusao da ga banujem ne vredi. Pogledao sam ponovo u admin panel i njegovo ime nije bilo u zabranama. Da li neko moze da mi objasni kako je on otklonio ban i sta treba da uradim da ga trajno odstranim?
[EDIT: Promenio ime teme - NuLLCoDe]
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 20 Jan 2005 00:38
|
offline
- Not now, John!
- Zaslužni građanin
- Pridružio: 23 Mar 2004
- Poruke: 523
|
Na kojoj verziji PHP-a ti forum radi? Moguće je da postoji neki exploit koji je taj user iskoristio i došao do administratorskih prava. Usput, kada banuješ nekog, banuj mu username, e-mail adresu i IP adresu.
|
|
|
|
Poslao: 20 Jan 2005 07:42
|
offline
- Pridružio: 19 Jan 2005
- Poruke: 75
|
Sta je to exploit i kakvu svrhu ima? Forum mi radi na PHP4. Znaci potrebno je da banujem sve tri stvari, samo mi nije jasno sa IP-om sta ce biti kada se rekonektuje jer je normalno dinamicki i bice promenjen.
|
|
|
|
Poslao: 20 Jan 2005 12:02
|
offline
- NuLLCoDe
- Legendarni građanin
- Đuro Glumac
- dipl. ing. informatike
- Pridružio: 08 Feb 2004
- Poruke: 3640
- Gde živiš: ApAtIn
|
Moja pretpostavka je da je taj user iskoristio onaj exploit koji je zahvatio skoro sve forume (i deca su se igrala s tim exploitom ) i da sada ima neki drugi user name koji ima pristup admin panelu. Pregledaj logove, pregledaj ovlascenja korisnika...
|
|
|
|
Poslao: 20 Jan 2005 14:06
|
offline
- Not now, John!
- Zaslužni građanin
- Pridružio: 23 Mar 2004
- Poruke: 523
|
Arthitect ::Sta je to exploit i kakvu svrhu ima? Forum mi radi na PHP4. Znaci potrebno je da banujem sve tri stvari, samo mi nije jasno sa IP-om sta ce biti kada se rekonektuje jer je normalno dinamicki i bice promenjen.
Ukoliko ti administriraš server, stavi najnoviju verziju PHP-a i phpBB-a, ukoliko sumnjaš na exploit (eng. exploit = zloupotrijebiti, iskoristiti, neko skonta način da se iskoristi određeni softver, objavi to na Net-u i onda svako ko zna za taj exploit može da ga iskoristi).
|
|
|
|
Poslao: 20 Jan 2005 16:09
|
offline
- Peca
- Glavni Administrator
- Predrag Damnjanović
- SysAdmin i programer
- Pridružio: 17 Apr 2003
- Poruke: 23211
- Gde živiš: Niš
|
instaliraj najnoviji phpbb - 2.0.11 - http://www.phpbb.com/downloads.php
prethodne verzije imaju bezbednosni propust...
samo mislim da je taj tip vec kreirao sebi par administratorskih naloga, i moraces za svakog korisnika da pregledas Dozvole, da vidis da li ima admin privilegiju...
|
|
|
|
Poslao: 20 Jan 2005 16:38
|
offline
- Pridružio: 19 Jan 2005
- Poruke: 75
|
Proverio sam sve naloge niko sem mene nema admin dozvolu, forum je skoro poceo sa radom tako da nema puno clanova i nije bilo tesko to proveriti. I eto u toj nekolicini nasli se par pametnih da mi zagorcavaju zivot, sto se tice phpbb skinuta je pre mesec dana ali ok skinucu ponovo najnoviju verziju i zamenicu je. Sto se tice php-a nista nisam instalirao u server jer nije imalo potrebe php mi je radio samo sam prijavio bazu, ako negde gresim molim vas nemojte da zamerite nov sam u svemu ovome da znam nebih nikoga opterecivao. Sto se tice logova poznato mi je da ih ima ali jednostavno neznam kako da ih proverim ako neko ima strpljenja i malo slobodnog vremena zamolio bih da mi objasni sta i kako treba da uradim da bi ih proverio.
Unapred Hvala!
|
|
|
|
|
Poslao: 20 Jan 2005 17:51
|
offline
- Peca
- Glavni Administrator
- Predrag Damnjanović
- SysAdmin i programer
- Pridružio: 17 Apr 2003
- Poruke: 23211
- Gde živiš: Niš
|
i PHP treba da se update-uje
4.3.10 je bezbedna verzija
reci administratoru da update-uje php [a mogao bi ostale servise, apache, ftpd, pop3d, smtpd, sshd...]
|
|
|
|
Poslao: 24 Jan 2005 23:40
|
offline
- Pridružio: 19 Jan 2005
- Poruke: 75
|
Proverio sam prethodnih dana sve servise Update-ovani su, phpBB nisam zamenio jer sam vec na toj verziji koju jos uvek nude kao najnoviju 2.0.11 od 18. Nov 2004. Jedino ostaje da ja nisam banovao kako treba jer sam zabranio samo ime drugo neznam sta moze biti. U svakom slucaju HVALA Vam puno svima sto ste odvojili svoje vreme da bi mi pomogli. Momci koji su dosadjivali su malo ohladili i ne dosadjuju vise nadam se da ce tako i ostati.
pOz svima!
|
|
|
|