Strona 1 z 1

Hack z banowaniem użytkowników

: 11 lutego 2007, 15:41
autor: Mathrim
Mam pewien problem, mianowicie od pewnego czasu co kilka dni zostaje zhackowane moje forum (niekiedy nawet kilka razy dziennie). Objawia się to w ten sposób, że ktoś jakąś metodą wpisuje do bazy sql do banów - zbanowane id użytkownika -1.

W tym momencie każdemu wchodzącemu na forum wyskakuje komunikat "Zostałeś wyrzucony z tego forum
Skontaktuj się z webmasterem lub administratorem forum w celu uzyskania dalszych informacji
message_die() was called multiple times. This isn't supposed to happen. Was message_die() used in page_tail.php?"

Forum jest uaktualnione do najnowszej wersji phpbb, poza tym nie sądzę, żeby dało się to zrobić jakoś z poziomu forum. Zmieniałem hasła bazy, też nic nie pomogło.

Może ktoś z Was spotkał się z takim problemem i wie jak temu zaradzić, lub jak zapobiec podobnemu wpisowi z zewnątrz do bazy, ponieważ ten złośliwy ktoś (pewnie jakaś konkurencja) nie chce się jakoś odczepić.

: 12 lutego 2007, 15:15
autor: phpBB Assistant
Mathrim wpadłem jeszcze na pewien pomysł. Spróbuj zmienić prefix bazy; z phpbb_ na 6egs3. :) Pamiętaj o zmianie prefixu w pliku config.php :)

: 12 lutego 2007, 21:16
autor: Mathrim
Na razie testuję coś innego, mianowicie zmieniłem atrybut tabeli tak, żeby w id nie można było wpisać ujemnych liczb. Zobaczymy co to da, jeśli nic, to wtedy spróbuję zmienić prefix.

[ Dodano: 15 Luty 2007, 10:09 ]
Chyba się udało - od momentu jak zmieniłem atrybut tabeli (poniedziałek) ani razu forum nie było zablokowane (choć próby jak widzę były, ale tabela automatycznie wpis -1 zmieniała na 0 ).