Thông tin: Đây chỉ là nơi lưu dữ liệu cũ. Thao thác đăng nhập đã bị khóa. Vui lòng truy cập trang mới tại địa chỉ https://vinabb.vn/.

PHPBB3 bị tấn công bởi sâu XRumer mà nhiều ng ko biết

Hãy cho chúng tôi biết nhận xét của bạn về VinaBB.com để website của chúng ta ngày một hoàn thiện hơn và xứng đáng là "thánh địa của phpBB tại Việt Nam"!

Điều hành viên: VinaBB Team

Trả lời

Sau khi đọc bài này, kiểm tra xem site PHPBB3 của bạn có bị tấn công không?

4
57%
Không
3
43%
Vẫn không biết
0
No votes
 
Total votes: 7
laser
Đang tập cài phpBB
Đang tập cài phpBB
Bài viết: 12
Ngày tham gia: 14 Th.2 2007, 23:36
Giới tính: Nam
Tên thật: N.T.Hung
Nơi ở: Thành phố Cảng
Liên hệ:

PHPBB3 bị tấn công bởi sâu XRumer mà nhiều ng ko biết

Bài viết bởi laser » 17 Th.5 2009, 21:10

PHPBB3 bị tấn công bởi sâu XRumer từ lâu nhưng hình như Nedka ko để ý. Vừa kiểm tra thấy tỉ lệ đăng ký thành viên giả mạo của site vinabb.com gần đây là trên 50% tổng số thành viên diễn đàn này.
Các admin sử dụng phpbb3 chú ý, hãy nâng mức bảo mật lên cao nhất.

Chi tiết Bản tin PHPBB3 bị tấn công bởi sâu XRumer có tại đây: http://mangvn.org/nukeviet/modules.php? ... st&sid=641

Ảnh chụp vinabb bị tấn công:
Hình ảnh
Hình đại diện
nedka
Người sáng lập VinaBB
Người sáng lập VinaBB
Bài viết: 2866
Ngày tham gia: 30 Th.4 2006, 11:30
Giới tính: Nam
Nơi ở: $user->data['user_from']
Liên hệ:

Re: PHPBB3 bị tấn công bởi sâu XRumer mà nhiều ng ko biết

Bài viết bởi nedka » 20 Th.5 2009, 16:58

cám ơn laser thông báo nhé, dạo này bận quá, mai thi môn cuối cùng về rồi đi bắt sâu vậy +:)
٩(●̮̮̃●̃)۶٩(•̮̮̃•̃)۶٩(-̮̮̃-̃)۶٩(●̮̮̃•̃)۶٩(͡๏̯͡๏)۶٩(-̮̮̃•̃)۶
Hình đại diện
bangtroi
Lao vào phpBB như con thiêu thân
Lao vào phpBB như con thiêu thân
Bài viết: 81
Ngày tham gia: 04 Th.9 2008, 19:33
Giới tính: Nam
Tên thật: K.T

Re: PHPBB3 bị tấn công bởi sâu XRumer mà nhiều ng ko biết

Bài viết bởi bangtroi » 23 Th.5 2009, 01:04

Nedka có thể viết 1 mod bảo mật hok?
None :)
Hình đại diện
quangvutk
Dành hết thời gian cho phpBB
Dành hết thời gian cho phpBB
Bài viết: 67
Ngày tham gia: 14 Th.5 2008, 20:16
Giới tính: Nam
Tên thật:
Nơi ở: TpHCM
Liên hệ:

Re: PHPBB3 bị tấn công bởi sâu XRumer mà nhiều ng ko biết

Bài viết bởi quangvutk » 29 Th.5 2009, 12:13

đúng vậy,
site mình cũng bị chúng đăng ký và posst bài quảng cáo
chán thật
laser
Đang tập cài phpBB
Đang tập cài phpBB
Bài viết: 12
Ngày tham gia: 14 Th.2 2007, 23:36
Giới tính: Nam
Tên thật: N.T.Hung
Nơi ở: Thành phố Cảng
Liên hệ:

Re: PHPBB3 bị tấn công bởi sâu XRumer mà nhiều ng ko biết

Bài viết bởi laser » 09 Th.6 2009, 23:17

Cách bảo mật đã được nói tới trong bài phân tích của tôi trên http://mangvn.org
Các bạn có thể thực hiện đơn giản như sau:
Login vào Admin Control Panel của PHPBB3
Tạo một trường thông tin cá nhân mới, đặt điều kiện cho nó thật đặc biệt và ghi chú yêu cầu người đang ký nhập vào (cái này làm thủ công và hướng dẫn bằng tiếng Việt thì chỉ có ... sâu giời mới biết =))
Điều kiện thì có nhiều cách, ví dụ quy định bắt nhập chuỗi số bất kỳ trong khoảng nào đó, không được nhỏ hơn hoặc lớn hơn số nào đó...
Làm như vậy đảm bảo chặn được hoàn toàn bọn sâu spam khó chịu ấy. Đã test thành công tù hôm đó đến giờ ko còn con nào thịt forum mình cả.
Hình như nedka chưa thi xong? Thôi thì ráng bớt mấy phút mà chặn spam, không thì sau này khổ.
Hình đại diện
nedka
Người sáng lập VinaBB
Người sáng lập VinaBB
Bài viết: 2866
Ngày tham gia: 30 Th.4 2006, 11:30
Giới tính: Nam
Nơi ở: $user->data['user_from']
Liên hệ:

Re: PHPBB3 bị tấn công bởi sâu XRumer mà nhiều ng ko biết

Bài viết bởi nedka » 24 Th.7 2009, 02:12

Đã xóa hơn 2000 tên phá đám trong vinabb B-)
Đặc biệt có 2 tên sử dụng hình thức mới là spam qua tin nhắn đến các thành viên khác, mình đang xem xét xem là nó dùng tool hay do lỗi bug, nó làm tốn mất gần 9.000 records cho table phpbb_privmsgs :|
٩(●̮̮̃●̃)۶٩(•̮̮̃•̃)۶٩(-̮̮̃-̃)۶٩(●̮̮̃•̃)۶٩(͡๏̯͡๏)۶٩(-̮̮̃•̃)۶
Trả lời

Đang trực tuyến

Đang xem chuyên mục: 0 thành viên và 1 khách