Admin Şifresini Çalmışlar

phpBB güvenliği.

Admin Şifresini Çalmışlar

İleti mgazi 30.01.2006, 15:59

Bir arkadaşım forumuna eklenti yaparken başka bir siteden tanıştığı birine yardım etmesi için Yönetim Paneli şifresini vermiş.Dün şifreyi verdiği şahıs kendini sitede admin yapmış.arkadaşım bunu fark etti.Üyeliğini sildi.ve şifrelerini değiştirdi.Sonra phpbb_users tablosundan user levellere baktık ve orda kendinden başka leveli 1 olan yokdu yani sadece arkadaşım admindi.Bugun çocuk yine siteye admin şifresiyle girmiş( nasıl girdi bilmiyoruz ) ve arkadaşımın admin yetkisini almış ve kendini admin yapmış.Forumun mesajlarını ve Kategorilerini silmiş.
Şimdi cpanelden yedeği yüklüyoruz.Ama eleman bir daha girebilir.onu engellemek için ne yapmlıyız.Fikir verirseniz sevinirim
Kullanıcı avatarı
mgazi
Üye
Üye
 
İleti: 124
Kayıt: 10.11.2005, 17:09
Konum: Kayseri

slm

İleti erhanby 05.02.2006, 17:00

o kişinin ıp nosunu banlayın.daha da olmadı mysqle girin daha da olmadı.yedeği yeni phpbb forumuna aktarın ;)
erhanby
Üye
Üye
 
İleti: 204
Kayıt: 23.01.2006, 13:22

İleti alper 06.02.2006, 13:01

arkadaşım şöle bir forumu dolaşsaydın görürdün hack tehlikesi isimli yerde de verdim

alıntı:

phpbb de ara ara çıkan xss açıkları ile saldırganlar sizin farkına varmadan bir link tıklatıp cookienizi alıp içindkeki md5 hash i kırıp şifrenize ulaşmak isteyebilir bunu içinde bu modu kuruyoruz
http://www.phpbbhacks.com/download/3527

bunu kurmanda yarar var bir de phpbb security kurdun mu? kurduysan ayarlar bölümünde görmüşsündür admin yetkisi alabilecek kişi sayısının ayarlandığı bir bölüm var orda ilk kurulduğunda 2 yazar onu 1 yapmayı dene oda olmazsa baştan güncel versiyonları kur versiyonların güncel olmayabilir... ayrıca admin yetkisi vereceğin kişilere dikkat etmeni tavsiye ederim. yukarıda verdiğim alıntı yazan yerdeki modu kurmanı tavsiye ederim büyük ihtimalle cookie den kodlama girerek şifreni alıyordur... bende 2.0.17 kurulu alayını yamadım zavallının biri var hala uğraşıyor kodla filan hala giremedi :D olay aslında versiyonda da bitmiyor önlem almayla araştırmayla ilgili birşey... ama güncel tutman önemli tabii... şöle bir forumları dolaşırsan derdine çare olacak modlar bulabilirsin...
alper
Üye
Üye
 
İleti: 47
Kayıt: 14.12.2005, 18:13


Güvenlik



Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir

cron