1. Приветствуем Вас на неофициальном форуме технической поддержки XenForo на русском языке. XenForo - коммерческий форумный движок от бывших создателей vBulletin, написанный на PHP.

1.4.3 Взломали сайт. Как они это сделали и как предохраняться?

Тема в разделе "Основные вопросы по XenForo", создана пользователем feofan, 29.05.2015.

Загрузка
  1. feofan

    feofan Местный

    Регистрация:
    25.02.14
    Сообщения:
    9
    Симпатии:
    0
    Версия XF:
    1.0.4
    Привет всем, вчера сайт глючил, а утром вижу картинка, как они ето сделали и как предохраняться, сайт восстановил, теперь хочу удалить некоторые плагины а мне выдает
    Код:
    Mysqli statement execute error : DROP command denied to user
    и может поможет ето
    Код:
    array(3) {
      ["url"] => string(45) "http://ibazh.com/admin.php?tools/run-deferred"
      ["_GET"] => array(1) {
        ["tools/run-deferred"] => string(0) ""
      }
      ["_POST"] => array(3) {
        ["redirect"] => string(26) "http://ibazh.com/admin.php"
        ["execute"] => string(1) "1"
        ["_xfToken"] => string(8) "********"
      }
    }
     

    Вложения:

    • MYpc8e2Eh3g.jpg
      MYpc8e2Eh3g.jpg
      Размер файла:
      24,3 КБ
      Просмотров:
      50
  2. infis

    infis Местный

    Регистрация:
    27.06.11
    Сообщения:
    5 966
    Симпатии:
    3 548
    Версия XF:
    1.5.9
    Права на базу данных и таблицы в MySQL проверьте. Должны быть права на удаление таблиц. Если сами не знаете, где и что делать, то попросите хостера помочь.
     
  3. Oleg-2012

    Oleg-2012 Местный

    Регистрация:
    21.04.12
    Сообщения:
    700
    Симпатии:
    297
    Через Хайд Виоделя поломали, там-был бекдур, срочно удаляйте его...

    Я просто знаю этих хакрокеров, через что они ломают... :(
     
  4. erfefef

    erfefef Новичок

    Регистрация:
    26.11.15
    Сообщения:
    1
    Симпатии:
    0
    Версия XF:
    1.5.2
    Что что удалять? объясните по понятнее пожалуйста!
     
  5. FractalizeR

    FractalizeR XenForo Addicted

    Регистрация:
    27.09.10
    Сообщения:
    1 085
    Симпатии:
    832
    Версия XF:
    1.3.2
    Очевидно, у вас стоял дырявый плагин.
     
  6. razor179

    razor179 Активный пользователь

    Регистрация:
    21.12.15
    Сообщения:
    10
    Симпатии:
    1
    Версия XF:
    1.5.4
    вообще такие вещи как доступ к админке и другим файлам особенно важным ограничивают через .htpassw и .htaccess, да и в папке install тоже надо запароливать некоторые вещи :)
     
  7. infis

    infis Местный

    Регистрация:
    27.06.11
    Сообщения:
    5 966
    Симпатии:
    3 548
    Версия XF:
    1.5.9
    Папку install вообще можно удалить после установки/обновления.
     

Поделиться этой страницей