Mam pewien problem, mianowicie od pewnego czasu co kilka dni zostaje zhackowane moje forum (niekiedy nawet kilka razy dziennie). Objawia się to w ten sposób, że ktoś jakąś metodą wpisuje do bazy sql do banów - zbanowane id użytkownika -1.
W tym momencie każdemu wchodzącemu na forum wyskakuje komunikat "Zostałeś wyrzucony z tego forum
Skontaktuj się z webmasterem lub administratorem forum w celu uzyskania dalszych informacji
message_die() was called multiple times. This isn't supposed to happen. Was message_die() used in page_tail.php?"
Forum jest uaktualnione do najnowszej wersji phpbb, poza tym nie sądzę, żeby dało się to zrobić jakoś z poziomu forum. Zmieniałem hasła bazy, też nic nie pomogło.
Może ktoś z Was spotkał się z takim problemem i wie jak temu zaradzić, lub jak zapobiec podobnemu wpisowi z zewnątrz do bazy, ponieważ ten złośliwy ktoś (pewnie jakaś konkurencja) nie chce się jakoś odczepić.
Hack z banowaniem użytkowników
- phpBB Assistant
- Zasłużony
- Posty: 1188
- Rejestracja: 07 sierpnia 2005, 17:13
- Lokalizacja: phpbb_config
- Kontakt:
Mathrim wpadłem jeszcze na pewien pomysł. Spróbuj zmienić prefix bazy; z phpbb_ na 6egs3.
Pamiętaj o zmianie prefixu w pliku config.php 
MASZ PROBLEM Z FORUM phpbb ? WEJDŹ TUTAJ: http://phpbb-assistant.com - ZROBIMY ZA CIEBIE WSZYSTKO!
serwis laptopów naprawa tabletów
serwis laptopów naprawa tabletów
Na razie testuję coś innego, mianowicie zmieniłem atrybut tabeli tak, żeby w id nie można było wpisać ujemnych liczb. Zobaczymy co to da, jeśli nic, to wtedy spróbuję zmienić prefix.
[ Dodano: 15 Luty 2007, 10:09 ]
Chyba się udało - od momentu jak zmieniłem atrybut tabeli (poniedziałek) ani razu forum nie było zablokowane (choć próby jak widzę były, ale tabela automatycznie wpis -1 zmieniała na 0 ).
[ Dodano: 15 Luty 2007, 10:09 ]
Chyba się udało - od momentu jak zmieniłem atrybut tabeli (poniedziałek) ani razu forum nie było zablokowane (choć próby jak widzę były, ale tabela automatycznie wpis -1 zmieniała na 0 ).