Тема: Наверное баг
По всей видимости поимели мой форум. Чел разбанил сам себя, и потёр другому челу репу. Стоит версия версия 1.2.14. Кто нибудь слышал о новых багах в движке?
|
Фонд моральной поддержки |
|
Вы не вошли. Пожалуйста, войдите или зарегистрируйтесь.
PunBB по-русски → Безопасность → Наверное баг
Страницы 1
Чтобы отправить ответ, вы должны войти или зарегистрироваться
По всей видимости поимели мой форум. Чел разбанил сам себя, и потёр другому челу репу. Стоит версия версия 1.2.14. Кто нибудь слышал о новых багах в движке?
Ещё вопрос. Ведётся ли в данном движке какой нибудь лог, кто что удаляет и что когда пишет, Т.е. полный лог активности на форуме?
нет, лог не ведется.
чел разбанивший себя имеет привелегию администратора. поиметь привелегию можно не только что-то взломав.
ну да. если пароль был: 123. или както по хитрому украл его. или .. ну ненаю.. это же виртуальный хостинг! - взломали соседний из 10000 сайтов с твоим - на пхпББ а потом и база упала - под рутом зашли и получили всё что надо...
Кому надо все взломают. Зачем заморачиваться.
Будет мод какой нибудь где пишется лог действий в punbb. Такое примерно есть в exbb.net.
етьс такой мод. юзер статс чтоли. ещё есть админ-логс - он тока модерские и админские действия пишет
Судя по теме надо выложить ссылки на моды:
- user stats
- admin и moder stats
- когда после 3 попыток входа на форум блокируется доступ данного компьютера на сутки примерно
www.securitylab.ru/poc/extra/294394.php 1.2.14 и меньше
0_о я не шарю как проверить?
Страницы 1
Чтобы отправить ответ, вы должны войти или зарегистрироваться
PunBB по-русски → Безопасность → Наверное баг
Сгенерировано за 0.062 секунды (79% PHP — 21% БД) 11 запросов к базе данных
Технологии с открытым исходным кодом, несомненно, обладают серьезным преимуществом над аналогичными продуктами, распространяемыми по ограниченным лицензиям. И совершенно неважно, что это. Возможно это:
Впрочем, неважно. Что бы это ни было, важно всячески поощрять и поддерживать Open Source в любом виде. Тем более, что вы знаете, PunBB распространяется по лицензии GPL/GNU. И спасибо за внимание.