Yusuf Kara

Szerző
Üzenet
Steve
Regisztrált tag
Regisztrált tag
Avatar

Csatlakozott: 2006.02.24. Péntek 2:00
Hozzászólások: 14
Hozzászólás Elküldve: 2006.02.26. 18:57    Hozzászólás témája: Yusuf Kara
Hozzászólás az előzmény idézésével
Üdv,

Egy kis (?) segítségre lenne szükségem. Yusuf Kara belerondított a fórumomba. Hogy tudok adatbázist menteni? Sajnos adminként nem tudok belépni, és egyáltalán bármit csinálok, minden út az ayyildiz.org-hoz vezet.
(Ja. és a phpbb-hez fű vagyok)

Előre is kösz,

Steve

Felhasználó profiljának megtekintése Privát üzenet küldése
fberci
Adminisztrátor
Adminisztrátor
Avatar

Csatlakozott: 2005.05.28. Szombat 2:00
Hozzászólások: 7388
Hozzászólás Elküldve: 2006.02.26. 19:04    Hozzászólás témája: Re: Yusuf Kara
Hozzászólás az előzmény idézésével

Steve írta:

Egy kis (?) segítségre lenne szükségem. Yusuf Kara belerondított a fórumomba. Hogy tudok adatbázist menteni? Sajnos adminként nem tudok belépni, és egyáltalán bármit csinálok, minden út az ayyildiz.org-hoz vezet.
(Ja. és a phpbb-hez fű vagyok)
Tehát mi történt? A leírásodban nem sok mindent árultál el a fórumodról, ha jól vettem ki meghackelték. Ha tényleg ez történt, egy link jól jönne, és egy verziószám lenne a minimum (meg hogy pontosan milyen állapotvan is van).
_________________
Üdv.: fberci
Kereső | Szabályzat | phpBB3 telepítés/frissítés/konvertálás | Útmutatók | Olympus - phpBB3 | Kérlek, ne küldj privát üzenetet nem személyes dologgal kapcsolatban!

Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
Steve
Regisztrált tag
Regisztrált tag
Avatar

Csatlakozott: 2006.02.24. Péntek 2:00
Hozzászólások: 14
Hozzászólás Elküldve: 2006.02.27. 23:17    Hozzászólás témája:
Hozzászólás az előzmény idézésével
Íme a link: http://www.clusterheadache.hu/forum/index.php
Yusuf Kara deface-lte.
És ez lenne maga a fórum: http://clusterheadache.hu/forum/viewforum.php?f=1
Azért sikerült adminként belépnem és lementenem az adatbázist, de nem tudom, hogy a riporthoz kért naplófájlokat honnan kell megszereznem.

Segítséged, segítségeteket előre is kösz,

Steve

Felhasználó profiljának megtekintése Privát üzenet küldése
fberci
Adminisztrátor
Adminisztrátor
Avatar

Csatlakozott: 2005.05.28. Szombat 2:00
Hozzászólások: 7388
Hozzászólás Elküldve: 2006.02.28. 16:53    Hozzászólás témája:
Hozzászólás az előzmény idézésével

Steve írta:

Íme a link: http://www.clusterheadache.hu/forum/index.php
Yusuf Kara deface-lte.
És ez lenne maga a fórum: http://clusterheadache.hu/forum/viewforum.php?f=1
Azért sikerült adminként belépnem és lementenem az adatbázist, de nem tudom, hogy a riporthoz kért naplófájlokat honnan kell megszereznem.
A fórumod 2.0.4-es!!! Ne csodálkozz, hogy feltörik...
Az adatbázissal úgy tűnik nem történt semmi szerencsére, ezért csak egy egyszerű frissítést kell elvégezni. Tehát egyszerűen frissítsd a fórumod a legújabbra (ehhez találsz segítséget az oldalon).
_________________
Üdv.: fberci
Kereső | Szabályzat | phpBB3 telepítés/frissítés/konvertálás | Útmutatók | Olympus - phpBB3 | Kérlek, ne küldj privát üzenetet nem személyes dologgal kapcsolatban!

Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
Steve
Regisztrált tag
Regisztrált tag
Avatar

Csatlakozott: 2006.02.24. Péntek 2:00
Hozzászólások: 14
Hozzászólás Elküldve: 2006.03.03. 14:04    Hozzászólás témája:
Hozzászólás az előzmény idézésével
Kösz. Sajnos nem jött be :(

Felhasználó profiljának megtekintése Privát üzenet küldése
Marcee
Adminisztrátor
Adminisztrátor
Avatar

Csatlakozott: 2006.01.17. Kedd 2:00
Hozzászólások: 2921
Hozzászólás Elküldve: 2006.03.03. 17:57    Hozzászólás témája:
Hozzászólás az előzmény idézésével
A fórumod indexének forrását megnézve az eredeti phpBB kód (is) szerepel benne, tehát valószínűleg valami adatbázis trükköt használt. (Nem értek a fórumok feltöréséhez, de úgy gondolom létrehozott egy új fórumot és a fórum leírásába illesztette be a saját szövegét.)
Próbáld már meg töröni a 3-as kódú fórumod. (http://clusterheadache.hu/forum/viewforum.php?f=3)

Felhasználó profiljának megtekintése Privát üzenet küldése
fberci
Adminisztrátor
Adminisztrátor
Avatar

Csatlakozott: 2005.05.28. Szombat 2:00
Hozzászólások: 7388
Hozzászólás Elküldve: 2006.03.03. 18:19    Hozzászólás témája:
Hozzászólás az előzmény idézésével

Marcee írta:

A fórumod indexének forrását megnézve az eredeti phpBB kód (is) szerepel benne, tehát valószínűleg valami adatbázis trükköt használt. (Nem értek a fórumok feltöréséhez, de úgy gondolom létrehozott egy új fórumot és a fórum leírásába illesztette be a saját szövegét.)
Próbáld már meg töröni a 3-as kódú fórumod. (http://clusterheadache.hu/forum/viewforum.php?f=3)
Tényleg így van, a 3-as id-jű fórum leírásába illesztette be a kódot. Az admin panelt elvileg el tudod érni, úgyhogy ott szerkesztheted a leírást.
_________________
Üdv.: fberci
Kereső | Szabályzat | phpBB3 telepítés/frissítés/konvertálás | Útmutatók | Olympus - phpBB3 | Kérlek, ne küldj privát üzenetet nem személyes dologgal kapcsolatban!

Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
Steve
Regisztrált tag
Regisztrált tag
Avatar

Csatlakozott: 2006.02.24. Péntek 2:00
Hozzászólások: 14
Hozzászólás Elküldve: 2006.03.03. 18:31    Hozzászólás témája:
Hozzászólás az előzmény idézésével

Marcee írta:

Az admin panelt elvileg el tudod érni, úgyhogy ott szerkesztheted a leírást.
Gyakorlatilag is. Viszont a Fórumok kezelése -> Beállítások menüpontra a fekete alapon "Defacer By Yusuf KARA" kezdetű lap jön be. Allah rohassza le a szakállát! Kezdek k@rva dühös lenni a mocsokra :evil:

Felhasználó profiljának megtekintése Privát üzenet küldése
fberci
Adminisztrátor
Adminisztrátor
Avatar

Csatlakozott: 2005.05.28. Szombat 2:00
Hozzászólások: 7388
Hozzászólás Elküldve: 2006.03.03. 18:41    Hozzászólás témája:
Hozzászólás az előzmény idézésével

Steve írta:

Marcee írta:

Az admin panelt elvileg el tudod érni, úgyhogy ott szerkesztheted a leírást.
Gyakorlatilag is. Viszont a Fórumok kezelése -> Beállítások menüpontra a fekete alapon "Defacer By Yusuf KARA" kezdetű lap jön be. Allah rohassza le a szakállát! Kezdek k@rva dühös lenni a mocsokra :evil:
Marad a phpMyAdmin. Lépj be, válaszd ki bal oldat a phpbb_forums táblát. Itt abban a sorban, ahol a forum_id-nél 3 szerepel, kattints a ceruzára (szerkesztés). A bejövő oldalon a forum_desc mezőben lévő szöveget (kódot) töröld ki, és kattints a végrehajtra.
_________________
Üdv.: fberci
Kereső | Szabályzat | phpBB3 telepítés/frissítés/konvertálás | Útmutatók | Olympus - phpBB3 | Kérlek, ne küldj privát üzenetet nem személyes dologgal kapcsolatban!

Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
Steve
Regisztrált tag
Regisztrált tag
Avatar

Csatlakozott: 2006.02.24. Péntek 2:00
Hozzászólások: 14
Hozzászólás Elküldve: 2006.03.03. 20:53    Hozzászólás témája:
Hozzászólás az előzmény idézésével
Uraim,
Ha még nem unják a pofámat ... mint írtam, a php-hez fű vagyok. A phpMyAdmin-hoz is.
Letöltöttem a phpMyAdmin 2.7.0-pl2-et, kicsomagoltam. És most jön a bibi: csinálnom kéne egy config.inc.php-t.
(Ennyi erővel agyműtétet is vállalhatnék, a kézügyességem legalább jó :)
Van ugyan egy 37 kilós config.default.php, de kínaiul van. Legalább is nekem.
Lehet, hogy hülyeséget kérek, de tudna valaki küldeni egy olyan config.inc.php-t, amiben csak a localhostot, usert és passwordot kéne be- vagy átírnom?
Még egyszer bocs a zaklatásért :oops:

Steve

Felhasználó profiljának megtekintése Privát üzenet küldése
Marcee
Adminisztrátor
Adminisztrátor
Avatar

Csatlakozott: 2006.01.17. Kedd 2:00
Hozzászólások: 2921
Hozzászólás Elküldve: 2006.03.03. 20:56    Hozzászólás témája:
Hozzászólás az előzmény idézésével
Ha jól látom, akkor az oldalad UW-s tárhelyen van. Valószínűleg már lesz beüzemelt phpMyAdmin, amit el tudsz érni a tárhelyed admin felületéről.

Felhasználó profiljának megtekintése Privát üzenet küldése
Steve
Regisztrált tag
Regisztrált tag
Avatar

Csatlakozott: 2006.02.24. Péntek 2:00
Hozzászólások: 14
Hozzászólás Elküldve: 2006.03.04. 23:37    Hozzászólás témája:
Hozzászólás az előzmény idézésével
:D SIKERÜLT!!! Kösz!!! :D

Kérdés: meg lehet-e csinálni, hogy a fórumból kitiltok bizonyos IP címeket, ill. IP cím tartományokat (pl. hogy Törökországból Jusuf Kara ne tudjon még egyszer belerondítani)?

Felhasználó profiljának megtekintése Privát üzenet küldése
Marcee
Adminisztrátor
Adminisztrátor
Avatar

Csatlakozott: 2006.01.17. Kedd 2:00
Hozzászólások: 2921
Hozzászólás Elküldve: 2006.03.05. 15:51    Hozzászólás témája:
Hozzászólás az előzmény idézésével

Steve írta:

... meg lehet-e csinálni, hogy a fórumból kitiltok bizonyos IP címeket, ill. IP cím tartományokat ...
Fórum adminisztráció Felhasználók/Kitiltások
Egész Törökországot nem igazán tudod kitiltani, mert ha mondjuk egy külföldi proxy szerveren keresztül nézi meg az oldalad, akkor máris kikerült a letiltott tartományból. Viszont ha megfelelően frissítetted a fórumod, akkor nem valószínű, hogy újra sikerülni fog neki.
A másik dolog meg az, hogy valószínűleg egy (nálad még működő) régi sebezhetőséget kihasználó "agyatlan" program végezte a feltörést, ami végighaladt a fórumokon mindegyiknél bepróbálkozva és nálad sikerrel járt. Nem hiszem, hogy egy húsvér rosszfiú pécézett ki magának.

Felhasználó profiljának megtekintése Privát üzenet küldése
Steve
Regisztrált tag
Regisztrált tag
Avatar

Csatlakozott: 2006.02.24. Péntek 2:00
Hozzászólások: 14
Hozzászólás Elküldve: 2006.03.05. 16:11    Hozzászólás témája:
Hozzászólás az előzmény idézésével
Mostmár a fórum aljára az van írva, hogy "Powered by phpBB 2.0.19" :)

Mindenkinek mindent köszönök!

Felhasználó profiljának megtekintése Privát üzenet küldése
fberci
Adminisztrátor
Adminisztrátor
Avatar

Csatlakozott: 2005.05.28. Szombat 2:00
Hozzászólások: 7388
Hozzászólás Elküldve: 2006.03.05. 17:50    Hozzászólás témája:
Hozzászólás az előzmény idézésével

Steve írta:

Mostmár a fórum aljára az van írva, hogy "Powered by phpBB 2.0.19" :)
Magyarul nem frissítetted a fórumod? Ez veszélyes, így bármikor újra feltörhetik a fórumod, egyrészt mivel egy okosabb fórum nem a verziószámot nézi, hanem rögtön kipróbálja a sebezhetőséget (vagy másmiből állapítja meg a verziót, esetleg egy olyan dologból, mely kapcsolatban van a sebezhetőséggel), másrészt a 2.0.19-es fórumon nincs ott a verziószám.
_________________
Üdv.: fberci
Kereső | Szabályzat | phpBB3 telepítés/frissítés/konvertálás | Útmutatók | Olympus - phpBB3 | Kérlek, ne küldj privát üzenetet nem személyes dologgal kapcsolatban!

Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
Hozzászólások megtekintése:  

Nem készíthetsz új témákat ebben a fórumban.
Nem válaszolhatsz egy témára ebben a fórumban.
Nem módosíthatod a hozzászólásaidat a fórumban.
Nem törölheted a hozzászólásaidat a fórumban.
Nem szavazhatsz ebben fórumban.

Hirdetés
Hirdetés