Опубликовано: 7 мая 20196 г Форум был взломал через Shell скрипт, видимо ботами. Требуется провести анализ и устранить дыры в IPB 3.1.4 для возможности нормального функционирования.
Опубликовано: 11 мая 20196 г Уязвимости устранены. Были вручную установлены все патчи безопасности и удалены найденные шеллы. Причину взлома к сожелению выяснить не удалось в отсуствие логов, но есть подозрение что произошло это гораздо раньше, но но воспользовались им только сейчас.
Опубликовано: 11 мая 20196 г Редко, но встречается. И к сожалению среди них есть довольно крупные форумы, а многие администраторы не в состояние устранить вручную все дыры которые были пофиксины в последующих патчах безопасности для 3.1 которые больше не выпускались. Оффициальная поддержка закончилась где-то в 2013 году, а после этой даты были выпущены еще уйма критических патчей. Финальное исправление всех уязвимостей можно считать последнюю версию - 3.4.9. Далеко не 3.4.6 как многие считают, и предпочитают качать именно ее из-за встроенной руссификации.
Форум был взломал через Shell скрипт, видимо ботами. Требуется провести анализ и устранить дыры в IPB 3.1.4 для возможности нормального функционирования.