1. Приветствуем Вас на неофициальном форуме технической поддержки XenForo на русском языке. XenForo - коммерческий форумный движок от бывших создателей vBulletin, написанный на PHP.

1.5.7 Переустановить)

Тема в разделе "Основные вопросы по XenForo", создана пользователем 3NRG, 20.08.2016.

Загрузка
  1. 3NRG

    3NRG Новичок

    Регистрация:
    20.08.16
    Сообщения:
    11
    Симпатии:
    0
    Версия XF:
    1.5.7
    Можно ли сделать так.
    1. Установить чистую ксенку 1.5.9
    2. Заменить бд, на свое(от своего форума с версией 1.5.7)
    И потом уже что бы все работало :D
     
  2. sonic

    sonic Местный

    Регистрация:
    08.10.10
    Сообщения:
    341
    Симпатии:
    248
    можно.
    сохраняешь базу и потом через импорт импортируешь.
     
  3. infis

    infis Местный

    Регистрация:
    27.06.11
    Сообщения:
    5 966
    Симпатии:
    3 548
    Версия XF:
    1.5.9
    После замены базы от 1.5.7 нужно будет обновиться до 1.5.9 (ксен сам об этом попросит).
     
  4. 3NRG

    3NRG Новичок

    Регистрация:
    20.08.16
    Сообщения:
    11
    Симпатии:
    0
    Версия XF:
    1.5.7
    После всего этого пишет: В настоящий момент выполняется обновление программного обеспечения форума. Пожалуйста, зайдите попозже.

    И сайт уже так стоит 2 часа)
     
  5. sonic

    sonic Местный

    Регистрация:
    08.10.10
    Сообщения:
    341
    Симпатии:
    248
    зачем такие извращения если можно установить чистый 1.5.9 как хочет чел и потом через импорт из старой базы все забрать?? кстати в любом случае если на форуме были вложения то еще понадобятся папки data и internal_data, чтобы все корректно перенести.
     
    Kolya groza morey нравится это.
  6. 3NRG

    3NRG Новичок

    Регистрация:
    20.08.16
    Сообщения:
    11
    Симпатии:
    0
    Версия XF:
    1.5.7
    Мне главное самое основное, темы люди и т д. Мне не нужны те файлы которые там остались так как там шелл есть.
     
  7. 3NRG

    3NRG Новичок

    Регистрация:
    20.08.16
    Сообщения:
    11
    Симпатии:
    0
    Версия XF:
    1.5.7
    Кто нибудь есть?)
     
  8. infis

    infis Местный

    Регистрация:
    27.06.11
    Сообщения:
    5 966
    Симпатии:
    3 548
    Версия XF:
    1.5.9
    Никаких извращений. Я в контексте того, что он писал в первом посте, ответил. И это подтверждается его надписью "В настоящий момент выполняется обновление программного обеспечения форума. Пожалуйста, зайдите попозже.". То есть ксен сам автоматом определяет, что база старая, а потому хочет его проапгрейдить.
    Если бы автор хотел перенести только какую-то часть базы, то вопрос был бы поставлен другим образом. То есть каков вопрос - таков и ответ.
    --- добавлено : Aug 20, 2016 9:00 AM ---
    В файлах ксена шела может и не быть. А вот в шаблонах, которые хранятся в базе, шел может присутствовать. Так что не факт, что такая переустановка Вам поможет.
    Вообще есть смысл провести полный аудит и базы и файлов.
     
    Последнее редактирование модератором: 28.08.2016
    Mirovinger и Kolya groza morey нравится это.
  9. 3NRG

    3NRG Новичок

    Регистрация:
    20.08.16
    Сообщения:
    11
    Симпатии:
    0
    Версия XF:
    1.5.7
    Сможете помочь мне пожалуйста? Злоумышленник добавляет в user.php код который отправляет все пароли введенные на его сайт.
    и у него как я понял какой то доступ есть. С хостингом все проверили и они сказали что это шелл.
     
    Последнее редактирование модератором: 28.08.2016
  10. infis

    infis Местный

    Регистрация:
    27.06.11
    Сообщения:
    5 966
    Симпатии:
    3 548
    Версия XF:
    1.5.9
    Я этим не занимаюсь. Предложите в нужном разделе данную работу. Думаю, что найдутся исполнители.
     
  11. 3NRG

    3NRG Новичок

    Регистрация:
    20.08.16
    Сообщения:
    11
    Симпатии:
    0
    Версия XF:
    1.5.7
    Мой друг мастер ничего не нашел, и профессиональные люди contactroot тоже ничего не нашли.
     
  12. infis

    infis Местный

    Регистрация:
    27.06.11
    Сообщения:
    5 966
    Симпатии:
    3 548
    Версия XF:
    1.5.9
    Если хостер утверждает, что присутствует шелл, то, может быть, есть смысл с ними в этом направлении поработать. По идее шелл легко вычислить, если сравнить оригинальные файлы и шаблоны с теми, которые у Вас есть. Оригинальные файлы и шаблоны возьмите с той версии, которая установлена, не обновляя. Если в файлах и в шаблонах не найдете шелл, значит, дыра или у хостера или злоумышленник владеет аккаунтом админа, у которого есть доступ к шаблонам. Для всех админов и модераторов принудительно смените пароли.
    В общем не так уж сложно найти шелл, если он реально присутствует.
    Ах да. Естественно, нужно проверить все папки, включая js, стили, аватары и вложения, на предмет наличия шелла. Они проверяются прямым аудитом, а не путем сравнения с оригиналом, так как стили наверняка есть не дефолтные, то же самое касается и js. Ну а аватары и вложения - это уже 100% загружается пользователями.
     
  13. 3NRG

    3NRG Новичок

    Регистрация:
    20.08.16
    Сообщения:
    11
    Симпатии:
    0
    Версия XF:
    1.5.7
    Спасибо конечно но вот только я не сильно разбираюсь во всем этом и не в состоянии найти даже шел ;(
    --- добавлено : 20 авг 2016 в 19:20 ---
    Стандартно обучен но не сильно разбираюсь а мастер не нашел. Он профессионал по xenforo
     
    Последнее редактирование модератором: 28.08.2016
  14. infis

    infis Местный

    Регистрация:
    27.06.11
    Сообщения:
    5 966
    Симпатии:
    3 548
    Версия XF:
    1.5.9
    Так может и не было никакого шела? А был кто-то, у кого есть доступ к файлам?
     
    Последнее редактирование модератором: 29.08.2016
    Kolya groza morey нравится это.
  15. 3NRG

    3NRG Новичок

    Регистрация:
    20.08.16
    Сообщения:
    11
    Симпатии:
    0
    Версия XF:
    1.5.7
    Изначально я уже убедился что никто в панели ничего не изменяет)
    --- добавлено : Aug 22, 2016 3:24 AM ---
    А доступ по фтп закрыт. это панельный хостинг, и изменений в 5 утра никто не делал в панели.
     
    Последнее редактирование модератором: 30.08.2016
  16. infis

    infis Местный

    Регистрация:
    27.06.11
    Сообщения:
    5 966
    Симпатии:
    3 548
    Версия XF:
    1.5.9
    Доступ может быть по SFTP (SSH), также кто-либо с правами админа может в шаблон внедрить шелл, изменить файлы, а затем удалить из шаблона шелл. И так далее. В общем есть специалисты в области защиты - к ним и надо обращаться. Но в любом случае нужно сменить все административные аккаунты (пароли, почту и так далее). В идеале нужно защищать админку по IP, но в Вашем случае это нереально, так как Вы используете шаред хостинг. Кстати, через шаред нередко ломают чужие аккаунты. Особенно печалит использование хостером общего кешера для нескольких аккаунтов, что позволяет легко произвести атаку. Простора для воображения лично у меня хватает. Думаю, что у злоумышленников - тоже.
     
    Последнее редактирование модератором: 30.08.2016
  17. 3NRG

    3NRG Новичок

    Регистрация:
    20.08.16
    Сообщения:
    11
    Симпатии:
    0
    Версия XF:
    1.5.7
    webnull что нибудь о них слышали? И какой хостинг посоветуете
     
  18. infis

    infis Местный

    Регистрация:
    27.06.11
    Сообщения:
    5 966
    Симпатии:
    3 548
    Версия XF:
    1.5.9
    Не слышал.
    Шаред хостингов много. В основном отличаются лишь ценой. Лично я приверженец серверов, а не просто окружения. Поэтому пользуюсь виртуальными (облачными) серверами. Но их нужно уметь настраивать. В отличие от уже готовых окружений.
    Я давно пользуюсь selectel, мне они нравятся. В частности их дочерний проект vscale.io хорош по балансу цены и производительности.
     

Поделиться этой страницей