HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите залатать IPB v2.2.2
  #1  
Старый 22.08.2007, 16:54
Deadman_n
Новичок
Регистрация: 21.08.2007
Сообщений: 3
Провел на форуме:
2741

Репутация: 1
Arrow Помогите залатать IPB v2.2.2

Прочитал много про взлом, а про то как спастить от него мало что услышал.
У меня IPB v2.2.2 IBR NULL-Sanyk36
Подскажите как латается конкретно эта версия.
Не хочется, чтоб появился какой-то левый админ на моем форуме без моего ведома ;-)

Стандартный архив. Из всех изменений - это файл .htaccess в папке jscripts/folder_rte_files . Ну а также замененые файлы в этой же папке теми, что были на сайте IPB в новости.
 
Ответить с цитированием

  #2  
Старый 22.08.2007, 17:06
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,187
Провел на форуме:
6023777

Репутация: 2642


По умолчанию

Какой именно баг тебе надо залатать? Php-инъекцию?
 
Ответить с цитированием

  #3  
Старый 22.08.2007, 17:29
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

Давно ли в версии IPB v2.2.2 находили php-инъекции?
Автор, никто тебе ничего залатывать не будет. имхо.
 
Ответить с цитированием

  #4  
Старый 22.08.2007, 17:33
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,187
Провел на форуме:
6023777

Репутация: 2642


По умолчанию

Цитата:
Сообщение от Rebz  
Давно ли в версии IPB v2.2.2 находили php-инъекции?
Автор, никто тебе ничего залатывать не будет. имхо.
14.07.2007, 05:06
https://forum.antichat.ru/thread44421.html
 
Ответить с цитированием

  #5  
Старый 22.08.2007, 17:40
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


По умолчанию

Цитата:
Сообщение от NOmeR1  
14.07.2007, 05:06
https://forum.antichat.ru/thread44421.html
Цитата:
По умолчанию Бэкдор в Ipb 2.2.2 (Русская пиратская версия)
читаем плохо стало быть=\
__________________
 
Ответить с цитированием

  #6  
Старый 22.08.2007, 17:42
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,187
Провел на форуме:
6023777

Репутация: 2642


По умолчанию

Цитата:
Сообщение от +toxa+  
читаем плохо стало быть=\
Ну он про это ничего не говорил.
 
Ответить с цитированием

  #7  
Старый 23.08.2007, 15:46
Deadman_n
Новичок
Регистрация: 21.08.2007
Сообщений: 3
Провел на форуме:
2741

Репутация: 1
По умолчанию

Я не прошу, чтобы мне латали скрипты. Может просто скажет кто ссылочку в интернете, где рассказывается как залатать тот или иной баг. Версию я написал полностью, т.к. подозреваю, что возмоно данный null с бэкдором. Ну или кто напишет в каких файлах какие изменения внести. Я точно не знаю какие баги есть в данной версии. Но знаю, что один есть. А заключается он в том, что человек каким то образом может получить права администратора.
https://forum.antichat.ru/thread44421.html - читал. Не поверите, но в /sources/action_public/profile.php я не нашел такого куска кода. Искал в блокноте просто chk, а там такое не упоминается.
 
Ответить с цитированием

  #8  
Старый 23.08.2007, 15:55
NOmeR1
Познавший АНТИЧАТ
Регистрация: 02.06.2006
Сообщений: 1,187
Провел на форуме:
6023777

Репутация: 2642


По умолчанию

http://ibresource.ru/ - посмотри тут.
 
Ответить с цитированием

  #9  
Старый 23.08.2007, 16:03
vadim399
Banned
Регистрация: 27.05.2007
Сообщений: 368
Провел на форуме:
3969605

Репутация: 589
По умолчанию

Исправления уязвимостей версий 2.2.x

http://wiki.iblink.ru/security/2.2.x
 
Ответить с цитированием

  #10  
Старый 23.08.2007, 16:59
Deadman_n
Новичок
Регистрация: 21.08.2007
Сообщений: 3
Провел на форуме:
2741

Репутация: 1
По умолчанию

http://ibresource.ru/ и http://wiki.iblink.ru/security/2.2.x
На сайте IPB уже скачал ipb_222_30_May_Update и заменил файлы. Забыл сказать, что сделал это. Также повторюсь, что сделал еще следующие: файл .htaccess в папке jscripts/folder_rte_files
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
скрипт распознавания форума genom-- Уязвимости CMS / форумов 22 31.12.2008 15:06
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
ПоМоГиТе! ПЛЗ!!! farik.aka Уязвимости Mail-сервис 1 17.09.2006 13:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.