Hack z banowaniem użytkowników

Tutaj udzielane jest wsparcie przy problemach związanych z instalacją, konwersją, aktualizacją oraz użytkowaniem phpBB 2.0.x.
Awatar użytkownika
Mathrim
Posty: 3
Rejestracja: 21 grudnia 2005, 20:26
Kontakt:

Hack z banowaniem użytkowników

Post autor: Mathrim » 11 lutego 2007, 15:41

Mam pewien problem, mianowicie od pewnego czasu co kilka dni zostaje zhackowane moje forum (niekiedy nawet kilka razy dziennie). Objawia się to w ten sposób, że ktoś jakąś metodą wpisuje do bazy sql do banów - zbanowane id użytkownika -1.

W tym momencie każdemu wchodzącemu na forum wyskakuje komunikat "Zostałeś wyrzucony z tego forum
Skontaktuj się z webmasterem lub administratorem forum w celu uzyskania dalszych informacji
message_die() was called multiple times. This isn't supposed to happen. Was message_die() used in page_tail.php?"

Forum jest uaktualnione do najnowszej wersji phpbb, poza tym nie sądzę, żeby dało się to zrobić jakoś z poziomu forum. Zmieniałem hasła bazy, też nic nie pomogło.

Może ktoś z Was spotkał się z takim problemem i wie jak temu zaradzić, lub jak zapobiec podobnemu wpisowi z zewnątrz do bazy, ponieważ ten złośliwy ktoś (pewnie jakaś konkurencja) nie chce się jakoś odczepić.

Awatar użytkownika
phpBB Assistant
Zasłużony
Posty: 1188
Rejestracja: 07 sierpnia 2005, 17:13
Lokalizacja: phpbb_config
Kontakt:

Post autor: phpBB Assistant » 12 lutego 2007, 15:15

Mathrim wpadłem jeszcze na pewien pomysł. Spróbuj zmienić prefix bazy; z phpbb_ na 6egs3. :) Pamiętaj o zmianie prefixu w pliku config.php :)
MASZ PROBLEM Z FORUM phpbb ? WEJDŹ TUTAJ: http://phpbb-assistant.com - ZROBIMY ZA CIEBIE WSZYSTKO!
serwis laptopów naprawa tabletów

Awatar użytkownika
Mathrim
Posty: 3
Rejestracja: 21 grudnia 2005, 20:26
Kontakt:

Post autor: Mathrim » 12 lutego 2007, 21:16

Na razie testuję coś innego, mianowicie zmieniłem atrybut tabeli tak, żeby w id nie można było wpisać ujemnych liczb. Zobaczymy co to da, jeśli nic, to wtedy spróbuję zmienić prefix.

[ Dodano: 15 Luty 2007, 10:09 ]
Chyba się udało - od momentu jak zmieniłem atrybut tabeli (poniedziałek) ani razu forum nie było zablokowane (choć próby jak widzę były, ale tabela automatycznie wpis -1 zmieniała na 0 ).

Zablokowany

Wróć do „Pomoc”