papa473 Posted August 17, 2015 Share Posted August 17, 2015 Доброе время суток, у меня такая проблема. Какой то человек, ну я знаю какой. как то получает доступ и удаляет темы с форума. в онлайне его не видно. в Админ центр захожу в модераторах в админах его нет. Что это может быть? Link to comment Share on other sites More sharing options...
papa473 Posted August 17, 2015 Author Share Posted August 17, 2015 При закрытом форуме он ничего сделать не может. Link to comment Share on other sites More sharing options...
siv1987 Posted August 17, 2015 Share Posted August 17, 2015 Это может быть стопиццот причин - от прав доступа до незакрытой уязвимости (судя по версии форума). Если нет никакой активность и никаких логов действий, значит либо есть веб-шелл на сервере (тогда состояние форума вообще без разницы) либо уязвимость которая позволяет выполнять sql запросы. В таком случае нужно смотреть по логам сервера подозрительные запросы или изучать ип адреса по которым был произведен вход в АЦ.Устанавливайте патчи безопасности или обновляйтесь до последней версии. Смените пароли и просканируйте сервер на вредоносные скрипты. Link to comment Share on other sites More sharing options...
papa473 Posted August 17, 2015 Author Share Posted August 17, 2015 (edited) как просканировать сервер на вредоносные скрипты? ну я скачать патч безопасности. закинул на ftp. Мне этого хватит? или же все таки обновить форум? Edited August 17, 2015 by papa473 Link to comment Share on other sites More sharing options...
Атаман Posted August 17, 2015 Share Posted August 17, 2015 К слову, поменяйте свой пароль от форума. Link to comment Share on other sites More sharing options...
siv1987 Posted August 17, 2015 Share Posted August 17, 2015 ну я скачать патч безопасности. закинул на ftp. Мне этого хватит?или же все таки обновить форум?Если есть возможность лучше обновится.Патчи для 3.4.6 не один. Устанавливать следует в хронологическом порядке. Link to comment Share on other sites More sharing options...
Одмин Posted August 18, 2015 Share Posted August 18, 2015 Устанавливать следует в хронологическом порядке. А лучше, конечно, обновиться до 3.4.8 и поверх залить последний августовский патч. Link to comment Share on other sites More sharing options...
MartinFox Posted August 18, 2015 Share Posted August 18, 2015 Доброе время суток, у меня такая проблема. Какой то человек, ну я знаю какой. как то получает доступ и удаляет темы с форума. в онлайне его не видно. в Админ центр захожу в модераторах в админах его нет. Что это может быть?В логах модерирования, я так понимаю его тоже нет? Link to comment Share on other sites More sharing options...
papa473 Posted August 18, 2015 Author Share Posted August 18, 2015 А лучше, конечно, обновиться до 3.4.8 и поверх залить последний августовский патч. Извините а можете подсказать где скачать нормальный, рабочий патч безопасности? Link to comment Share on other sites More sharing options...
papa473 Posted August 18, 2015 Author Share Posted August 18, 2015 В логах модерирования, я так понимаю его тоже нет? нету. Link to comment Share on other sites More sharing options...
siv1987 Posted August 18, 2015 Share Posted August 18, 2015 Все патчи нормальные и рабочие, нужно только понять что один патч закрывает конкретную уязвимость на момент ее обнаружения. И только обновления содержат все известные патчи. Поэтому и говорят - есть возможность обновляйтесь до последней версии. Нету - ставьте ВСЕ патчи с момента выхода этой версии движка. Список патчей может посмотреть на ибр например, тем более если у вас локализация от ибр некоторые патчи нужно ставить оттуда. Link to comment Share on other sites More sharing options...
Одмин Posted August 18, 2015 Share Posted August 18, 2015 а можете подсказать где скачать нормальный, рабочий патч безопасности?Каждый патч - это отдельная заплатка от конкретной найденной уязвимости в движке вашего форума. Патчей много, он не один и выбирать среди них не приходится, но естественно, скачивать и заливать к себе на сервер патчи необходимо с официальных сайтов разработчиков, а не где попало. Если интересует самый последний патч, то можно скачать его тут. Link to comment Share on other sites More sharing options...
Атаман Posted August 18, 2015 Share Posted August 18, 2015 Не путайте автора.Самое правильное провести обновление форума.- Скачиваете с клиент центра свежий 3.4.8, обновляете форум (все патчи безопасности там интегрированы). А так.- Если у Вас перевод от IBR ставьте патчи с ноября 2014 по настоящее время. Вроде тогда появилась 3.4.6 http://forums.ibreso...orum/2-novosti/- Если IPS, ставить патчи отсюда https://community.in.../1174-ips-news/ Link to comment Share on other sites More sharing options...
Одмин Posted August 18, 2015 Share Posted August 18, 2015 А никто и не путает. Просто у меня возникли большие сомнения, что ТС вообще понимает, о чем идет речь в комментариях, если не имеет представления о том, где скачать "нормальные рабочие" патчи. 1 Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now