Ne mogu da banujem?

1

Ne mogu da banujem?

offline
  • Pridružio: 19 Jan 2005
  • Poruke: 75

Pozdrav svima,

potrebna mi je pomoc !!! Korisnik sam phpBB2 v2.0.11 script-a, ima par momaka koji dolaze na forum koji administriram i provociraju, vredjaju i omalovazavaju ostale clanove. Jednoga od njih sam hteo da odstranim klasicnim banom, sa admin panela, zabranom imena ali se posle 15ak minuta isti pojavio sa porukom da to sto sam pokusao da ga banujem ne vredi. Pogledao sam ponovo u admin panel i njegovo ime nije bilo u zabranama. Da li neko moze da mi objasni kako je on otklonio ban i sta treba da uradim da ga trajno odstranim?

[EDIT: Promenio ime teme - NuLLCoDe]



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 23 Mar 2004
  • Poruke: 523

Na kojoj verziji PHP-a ti forum radi? Moguće je da postoji neki exploit koji je taj user iskoristio i došao do administratorskih prava. Usput, kada banuješ nekog, banuj mu username, e-mail adresu i IP adresu.



offline
  • Pridružio: 19 Jan 2005
  • Poruke: 75

Sta je to exploit i kakvu svrhu ima? Forum mi radi na PHP4. Znaci potrebno je da banujem sve tri stvari, samo mi nije jasno sa IP-om sta ce biti kada se rekonektuje jer je normalno dinamicki i bice promenjen.

offline
  • Đuro Glumac
  • dipl. ing. informatike
  • Pridružio: 08 Feb 2004
  • Poruke: 3640
  • Gde živiš: ApAtIn

Moja pretpostavka je da je taj user iskoristio onaj exploit koji je zahvatio skoro sve forume (i deca su se igrala s tim exploitom Smile ) i da sada ima neki drugi user name koji ima pristup admin panelu. Pregledaj logove, pregledaj ovlascenja korisnika...

offline
  • Pridružio: 23 Mar 2004
  • Poruke: 523

Arthitect ::Sta je to exploit i kakvu svrhu ima? Forum mi radi na PHP4. Znaci potrebno je da banujem sve tri stvari, samo mi nije jasno sa IP-om sta ce biti kada se rekonektuje jer je normalno dinamicki i bice promenjen.
Ukoliko ti administriraš server, stavi najnoviju verziju PHP-a i phpBB-a, ukoliko sumnjaš na exploit (eng. exploit = zloupotrijebiti, iskoristiti, neko skonta način da se iskoristi određeni softver, objavi to na Net-u i onda svako ko zna za taj exploit može da ga iskoristi).

offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

instaliraj najnoviji phpbb - 2.0.11 - http://www.phpbb.com/downloads.php
prethodne verzije imaju bezbednosni propust...

samo mislim da je taj tip vec kreirao sebi par administratorskih naloga, i moraces za svakog korisnika da pregledas Dozvole, da vidis da li ima admin privilegiju...

offline
  • Pridružio: 19 Jan 2005
  • Poruke: 75

Proverio sam sve naloge niko sem mene nema admin dozvolu, forum je skoro poceo sa radom tako da nema puno clanova i nije bilo tesko to proveriti. I eto u toj nekolicini nasli se par pametnih da mi zagorcavaju zivot, sto se tice phpbb skinuta je pre mesec dana ali ok skinucu ponovo najnoviju verziju i zamenicu je. Sto se tice php-a nista nisam instalirao u server jer nije imalo potrebe php mi je radio samo sam prijavio bazu, ako negde gresim molim vas nemojte da zamerite nov sam u svemu ovome da znam nebih nikoga opterecivao. Sto se tice logova poznato mi je da ih ima ali jednostavno neznam kako da ih proverim ako neko ima strpljenja i malo slobodnog vremena zamolio bih da mi objasni sta i kako treba da uradim da bi ih proverio.


Unapred Hvala!

offline
  • Pridružio: 23 Mar 2004
  • Poruke: 523

Da nije taj korisnik na neki način došao do administratorske lozinke? Potrudi se da ti lozinka ne bude previše jednostavna i, naravno, vrijeme je da je promijeniš.
Pogledaj:
http://www.elitesecurity.org/tema/85773
http://www.elitesecurity.org/poruka/538665
http://www.elitesecurity.org/poruka/540638

offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

i PHP treba da se update-uje
4.3.10 je bezbedna verzija
reci administratoru da update-uje php [a mogao bi ostale servise, apache, ftpd, pop3d, smtpd, sshd...]

offline
  • Pridružio: 19 Jan 2005
  • Poruke: 75

Proverio sam prethodnih dana sve servise Update-ovani su, phpBB nisam zamenio jer sam vec na toj verziji koju jos uvek nude kao najnoviju 2.0.11 od 18. Nov 2004. Jedino ostaje da ja nisam banovao kako treba jer sam zabranio samo ime drugo neznam sta moze biti. U svakom slucaju HVALA Vam puno svima sto ste odvojili svoje vreme da bi mi pomogli. Momci koji su dosadjivali su malo ohladili i ne dosadjuju vise nadam se da ce tako i ostati.






pOz svima!

Ko je trenutno na forumu
 

Ukupno su 802 korisnika na forumu :: 34 registrovanih, 5 sakrivenih i 763 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 8u47, bankulen, bojank, BraneS, cenejac111, cifra, Dannyboy, Daxi184, DejanSt, Djokislav, djordje92sm, flash12, gomago, ILGromovnik, Istman, Joja, kinez88, Kriglord, Kubovac, kunktator, Maschinekalibar, MiG-29M2, mikki jons, milenko crazy north, Nemanja.M, ostoja, Panonsky, Shinobi, slonic_tonic, vaso1, Vlad000, wolf431, Wrangler, zixmix