1. Приветствуем Вас на неофициальном форуме технической поддержки XenForo на русском языке. XenForo - коммерческий форумный движок от бывших создателей vBulletin, написанный на PHP.

1.1.1 Удаляют форум

Тема в разделе "Корзина: устаревшее, неактуальное, бессмысленное", создана пользователем gurredhugger, 14.03.2013.

Загрузка
  1. gurredhugger

    gurredhugger Read only

    Регистрация:
    24.09.12
    Сообщения:
    0
    Симпатии:
    0
    Версия XF:
    1.1.1
    Возникла проблема. Вычищают все дерево узлов, удаляют абсолютно все темы, не известно что за фигня вообще, товарищи! Спасите кто чем может, два раза это уже слишком.
     
  2. Alex Gludo

    Alex Gludo Bazinga!

    Регистрация:
    24.01.11
    Сообщения:
    484
    Симпатии:
    293
    Кроме вас есть администраторы с доступом к админке?
    Если нет, то вас поломали. В первую очередь меняйте все ваши пароли, почту и пр, которые имеют отношение к админскому аккаунту. Так же не помешает сменить данные для доступа движка к БД.
    Смотрите логи, что бы выяснить кто это делает.
     
    Oleg-2012 нравится это.
  3. gurredhugger

    gurredhugger Read only

    Регистрация:
    24.09.12
    Сообщения:
    0
    Симпатии:
    0
    Версия XF:
    1.1.1
    Кроме меня есть еще два человека с доступом к админке, но им я доверяю как себе, это дело рук так скажем конкуренции, более чем уверен. Какие именно логи вы имеете ввиду? Журнал действий администратора и модератора вообще ничего не записал. А журнал ошибок сервера сыпет какими то ошибками содержание которых мне не ясно. Вот например последняя ошибка:
    Код:
    Zend_Db_Statement_Mysqli_Exception: Mysqli statement execute error : Table 'xf_user' is marked as crashed and should be repaired - library/Zend/Db/Statement/Mysqli.php:214
    Сгенерирована пользователем: Неизвестная учётная запись, минуту назад
    Трассировка стэка
    #0 /var/www/vh91925/data/www/incube.su/forum/library/Zend/Db/Statement.php(297): Zend_Db_Statement_Mysqli->_execute(Array)
    #1 /var/www/vh91925/data/www/incube.su/forum/library/Zend/Db/Adapter/Abstract.php(479): Zend_Db_Statement->execute(Array)
    #2 /var/www/vh91925/data/www/incube.su/forum/library/Zend/Db/Adapter/Abstract.php(753): Zend_Db_Adapter_Abstract->query('?????SELECT *??...', Array)
    #3 /var/www/vh91925/data/www/incube.su/forum/library/XenForo/Model/User.php(924): Zend_Db_Adapter_Abstract->fetchRow('?????SELECT *??...')
    #4 /var/www/vh91925/data/www/incube.su/forum/library/XenForo/Model/Counters.php(20): XenForo_Model_User->getLatestUser()
    #5 /var/www/vh91925/data/www/incube.su/forum/library/XenForo/Model/Counters.php(37): XenForo_Model_Counters->getBoardTotalsCounter()
    #6 /var/www/vh91925/data/www/incube.su/forum/library/XenForo/CronEntry/Counters.php(15): XenForo_Model_Counters->rebuildBoardTotalsCounter()
    #7 [internal function]: XenForo_CronEntry_Counters::rebuildBoardTotals(Array)
    #8 /var/www/vh91925/data/www/incube.su/forum/library/XenForo/Model/Cron.php(356): call_user_func(Array, Array)
    #9 /var/www/vh91925/data/www/incube.su/forum/library/XenForo/Cron.php(29): XenForo_Model_Cron->runEntry(Array)
    #10 /var/www/vh91925/data/www/incube.su/forum/library/XenForo/Cron.php(64): XenForo_Cron->run()
    #11 /var/www/vh91925/data/www/incube.su/forum/cron.php(12): XenForo_Cron::runAndOutput()
    #12 {main}
    Содержимое запроса
    array(3) {
      ["url"] => string(42) "http://forum.incube.su/cron.php?1363211885"
      ["_GET"] => array(1) {
        [1363211885] => string(0) ""
      }
      ["_POST"] => array(0) {
      }
    }
    
     
  4. Alex Gludo

    Alex Gludo Bazinga!

    Регистрация:
    24.01.11
    Сообщения:
    484
    Симпатии:
    293
    У вас база данных сломалась. А конкретнее таблица xf_user, о чем и вещает ошибка.
    Дословно ""Xf_user" Таблица помечена как испорченная и должна быть отремонтирована"
     
  5. gurredhugger

    gurredhugger Read only

    Регистрация:
    24.09.12
    Сообщения:
    0
    Симпатии:
    0
    Версия XF:
    1.1.1
    Но как ее ремонтировать? И где посмотреть логи работы с форумом? мне кажется, что ломают форум sql-инъекцией или еще каким то нехитрым способом, как это выяснить по подробнее?
     
  6. Alex Gludo

    Alex Gludo Bazinga!

    Регистрация:
    24.01.11
    Сообщения:
    484
    Симпатии:
    293
    Работать с БД можно через phpmyadmin (обращайтесь к своему хостеру).
    Логи сервера ищите в панели хостинга.
     
  7. Oleg-2012

    Oleg-2012 Местный

    Регистрация:
    21.04.12
    Сообщения:
    700
    Симпатии:
    297
    Есть какие-то сторонние скрипты ?

    Если думаете, что ломают, меняйте хостера !

    А так очень важно:

    1)Поменять ВСЕ текущие пароли и сделать РАЗНЫЕ пароли к базе данных, ftp, билленг и т.д.;

    2)Если это возможно, вообще запретить доступ к SSH и FTP по IP-адресу !

    3)Сделать надёжные пароли ВСЕХ администраторов ресурса !
     
    Alex Gludo нравится это.
  8. TAIFUN

    TAIFUN Человек

    Регистрация:
    27.09.10
    Сообщения:
    2 258
    Симпатии:
    1 613
    Версия XF:
    1.5.23
    Сначала нужно проверить сервер на наличие шеллов, потому как вы хоть 1 000 000 раз пароли поменяйте, если будет доступ к шеллу - все эти процедуры по смене паролей будут до одного места.

    АйБолит в помощь http://www.revisium.com/ai/
     
    Oleg-2012 нравится это.
  9. TAIFUN

    TAIFUN Человек

    Регистрация:
    27.09.10
    Сообщения:
    2 258
    Симпатии:
    1 613
    Версия XF:
    1.5.23
    Блин, не ту ссылку скинул. Обновил предыдущее сообщение.
     
    Oleg-2012 нравится это.

Поделиться этой страницей