Список форумов Сервис бесплатных форумов Взломали форум — Сервис бесплатных форумов
форум взаимопомощи
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Личные сообщенияЛичные сообщения   ВходВход 

Внимание! Форум поддержки переехал на следующую версию движка для тестирования новых возможностей на практике. Ищите нас по адресу: beta.flybb.ru

Взломали форум

 
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Сервис бесплатных форумов -> «Справочная»
# :: #  
Автор Сообщение
overdrive

Репутация: 0

Зарегистрирован: 01.09.2007
Сообщения: 2

Сообщение: 01-Сен, 05:02    Тема: Взломали форум

Буквально вчера был взломан форум. Удалили все темы, всех пользователей.
Подбор пароля админа - исключён. Пароль был вида "Py(4tKliKd8r". Использовалась какая-то дыра в движке.
Резервной копии нет. Возможно ли восстановление форума без резервной копии? Ведь резервная копия генерируется не каждый день и возможно старая ещё не перезаписалась.
Вобщем очень бы хотелось связаться с администратором.
Заранее спасибо.
Вернуться к началу
Владимир
Модератор
Репутация: +18

Зарегистрирован: 01.06.2006
Сообщения: 1196
Откуда: Москва

Сообщение: 01-Сен, 22:07    Тема:

Ссылку на форум дайте, пожалуйста
Вернуться к началу
overdrive

Репутация: 0

Зарегистрирован: 01.09.2007
Сообщения: 2

Сообщение: 01-Сен, 23:22    Тема:

Ситуация немного прояснилась.
Хакер получил доступ к форуму посредством взлома адреса электронной почты одного из администраторов форума.
Позже он выложил резервную копию базы данныхи пароль от форума.
Вобщем вкратце: доступ к форуму теперь имеется, резервная копия тоже. Осталось только восстановить форум по ней.
Вот сам форум http://*******.flybb.ru/

Просьба модераторам: после решения данной проблемы удалите пожалуйста этот топ или закройте звёздочками адрес форума.
Вернуться к началу
FlyBoard.ru
Admin
Репутация: +36/–2

Зарегистрирован: 04.02.2006
Сообщения: 1720
Откуда: Бесплатные форумы

Сообщение: 04-Сен, 16:34    Тема:

Обращайтесь лично.
Вернуться к началу
Натали 13

Репутация: 0

Зарегистрирован: 09.08.2007
Сообщения: 2

Сообщение: 16-Сен, 21:24    Тема:

У меня за пару дней несколько раз пытались взломать форум. То есть получалось, что я как админ не входила, мне выдавали ошибку на странице(а не просто текст, что страница недоступна). Скажите, как максимально защитить свой форум? Волнуюсь, потому, что напрямую угрожают его взломать. И боюсь, что они близки к цели. Сделана резервная копия, но по весу эта копия уж больно мала 2,5 МГ. Это так и должно быть?
На данный момент пришлось включить функцию регистрирования новых участников через админа и закрыть к почтению темы гостям форума. Гости форума не могут читать темы форума до тех пор, пока их не активируют. Но как на этом этапе вычислить IP нового пользователя, уже создавшего учётную запись, ожидающего регистрации? Ведь им не написано ни одного поста. Гостей можно в админке смотреть, а как увидеть IP новичка, чтобы принять решение об активизации его. Может быть, я что-то не понимаю? То есть проблема в том, что я не хочо давать регистрацию новичку до тех пор, пока не увижу его IP.
Вернуться к началу
Владимир
Модератор
Репутация: +18

Зарегистрирован: 01.06.2006
Сообщения: 1196
Откуда: Москва

Сообщение: 16-Сен, 22:18    Тема:

Ненужно паниковать! Единственное что Вам нужно знать для защиты Вашего форума это иметь пароль для входа на форум такого вида
Код:
j4pHW36jgJW73sdK

И подобный пароль на почтовом ящике!
И самое главное!!! НЕДОДАЙТЕ БОЛЬШЕ НЕКОМУ ПРАВА АДМИНИСТРАТОРА!
Вернуться к началу
FlyBoard.ru
Admin
Репутация: +36/–2

Зарегистрирован: 04.02.2006
Сообщения: 1720
Откуда: Бесплатные форумы

Сообщение: 16-Сен, 22:25    Тема:

1. Защитьтить почтовый ящик.
2. Сложный пароль на форуме.
3. Осторожней со всякими скриптами и HTML-вставками.
Вернуться к началу
BECHED

Репутация: 0

Зарегистрирован: 15.09.2007
Сообщения: 21

Сообщение: 18-Сен, 15:59    Тема:

FlyBoard.ru писал(а):
1. Защитьтить почтовый ящик.
2. Сложный пароль на форуме.
3. Осторожней со всякими скриптами и HTML-вставками.


+запрет html-кодов на всякий случай...

Кстати, у мея вопрос насчёт ддоса:

ПОЧЕМУ ВЫ НЕ ПОСТАВИТЕ ФАЕР НА СЕРВАК???

Ну уж если хостинг простой, томожно хотя б дедик купить и там установть...
А то серьёзный проект, а от банального ддоса не защищён...
Вернуться к началу
FlyBoard.ru
Admin
Репутация: +36/–2

Зарегистрирован: 04.02.2006
Сообщения: 1720
Откуда: Бесплатные форумы

Сообщение: 18-Сен, 22:48    Тема:

BECHED писал(а):
ПОЧЕМУ ВЫ НЕ ПОСТАВИТЕ ФАЕР НА СЕРВАК???

А почему вы думаете, что его нет? Он есть и исправно сейчас отфильтровывает "мусорные" пакеты, т.к. атакующие все никак не успокоятся (гады).
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Сервис бесплатных форумов -> «Справочная» Часовой пояс: GMT + 4
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах



Ни одно из сообщений на данном форуме нe является публичной офертой. Все сообщения принадлежат их авторам, а также ожидается, что они выражают личную точку зрения.