Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Форумы (https://forum.antichat.xyz/forumdisplay.php?f=16)
-   -   Помогите залатать IPB v2.2.2 (https://forum.antichat.xyz/showthread.php?t=47334)

Deadman_n 22.08.2007 16:54

Помогите залатать IPB v2.2.2
 
Прочитал много про взлом, а про то как спастить от него мало что услышал.
У меня IPB v2.2.2 IBR NULL-Sanyk36
Подскажите как латается конкретно эта версия.
Не хочется, чтоб появился какой-то левый админ на моем форуме без моего ведома ;-)

Стандартный архив. Из всех изменений - это файл .htaccess в папке jscripts/folder_rte_files . Ну а также замененые файлы в этой же папке теми, что были на сайте IPB в новости.

NOmeR1 22.08.2007 17:06

Какой именно баг тебе надо залатать? Php-инъекцию?

Rebz 22.08.2007 17:29

Давно ли в версии IPB v2.2.2 находили php-инъекции?
Автор, никто тебе ничего залатывать не будет. имхо.

NOmeR1 22.08.2007 17:33

Цитата:

Сообщение от Rebz
Давно ли в версии IPB v2.2.2 находили php-инъекции?
Автор, никто тебе ничего залатывать не будет. имхо.

14.07.2007, 05:06
https://forum.antichat.ru/thread44421.html :)

+toxa+ 22.08.2007 17:40

Цитата:

Сообщение от NOmeR1
14.07.2007, 05:06
https://forum.antichat.ru/thread44421.html :)

Цитата:

По умолчанию Бэкдор в Ipb 2.2.2 (Русская пиратская версия)
читаем плохо стало быть=\

NOmeR1 22.08.2007 17:42

Цитата:

Сообщение от +toxa+
читаем плохо стало быть=\

Ну он про это ничего не говорил.

Deadman_n 23.08.2007 15:46

Я не прошу, чтобы мне латали скрипты. Может просто скажет кто ссылочку в интернете, где рассказывается как залатать тот или иной баг. Версию я написал полностью, т.к. подозреваю, что возмоно данный null с бэкдором. Ну или кто напишет в каких файлах какие изменения внести. Я точно не знаю какие баги есть в данной версии. Но знаю, что один есть. А заключается он в том, что человек каким то образом может получить права администратора.
https://forum.antichat.ru/thread44421.html - читал. Не поверите, но в /sources/action_public/profile.php я не нашел такого куска кода. Искал в блокноте просто chk, а там такое не упоминается.

NOmeR1 23.08.2007 15:55

http://ibresource.ru/ - посмотри тут.

vadim399 23.08.2007 16:03

Исправления уязвимостей версий 2.2.x

http://wiki.iblink.ru/security/2.2.x

Deadman_n 23.08.2007 16:59

http://ibresource.ru/ и http://wiki.iblink.ru/security/2.2.x
На сайте IPB уже скачал ipb_222_30_May_Update и заменил файлы. Забыл сказать, что сделал это. Также повторюсь, что сделал еще следующие: файл .htaccess в папке jscripts/folder_rte_files


Время: 16:49