רוצה לעזור?
אם אתה מעוניין לעזור לנו בפיתוח האתר, באפשרותך לשלוח מאמר\מדריך אל רשימות המאמרים שלנו, תודה על שיתוף הפעולה, הנהלת האתר.
|
| עמוד ראשי - יש לכם פורום מסוג IPB? היזהרו מפריצה! - פורסם לפני 660 ימים |
בטח רובכם מכירים את מערכת הפורומים Ipb שבישראל קיבלה את הכינוי IBHEB,
זוהי אחת ממערכות הפורומים הכי פופולאריות בישראל.
עד לפני כמה חודשים האתר ibheb.com היה אתר התמיכה העיברי הרישמי של המערכת וגם הוציא תרגום של המערכת מאנגלית לעיברית.
לא מזמן האתר נסגר ובמקומו עלה האתר ibheb.org, אנו לא רוצים להשמיץ אף אחד וזוהי אינה המטרה של העדכון הזה. אבל במערכת שניתנה להורדה על ידי האתר הזה - נמצא קוד זדוני שגונב לאדמין של הפורום את הסיסמא ושם המשתמש שלו בעת ההתחברות לפאנל ניהול הגבוה!
הקוד הושתל בקובץ האדמין ובעת כל התחברות של המשתמש לפאנל ניהול הגבוה הקוד שלח את הנתונים של הסיסמא, שם המשתמש וכתובת הפורום אל מסד נתונים כלשהו.
באותו מסד הנתונים שנמצא על כתובת ה-IP החסויה: ibhebmysql.no-ip.org:3306 נמצאו בו למעלה מ-18 אלף רשומות!
ובכך היה אפשר לפרוץ לפורומים, חשוב להזכיר שמדובר בכמה מאות מערכות פורומים, לרוב לא מדובר בפורומים גדולים - לכן אין צורך בבהלה רבה מדי.
ניתן להוריד את הקוד הזדוני בעזרת הורדת קובץ admin.php תקין (לחץ כאן להורדה במידה והקודם אינו עובד לחץ כאן להורדה ) תזכרו שבקובץ הזה לא הותקנו מודים, לכן תידרש התקנה חוזרת במידה וערכתם קובץ זה.
לפני שאתם מחליפים את קובץ ה- admin.php תיצרו גיבוי לקובץ הקיים!! ורק לאחר מכן תעבירו לתיקית הפורום שלכם את הקובץ החדש.
הפעולה השניה שעליכם לנקוט היא שינוי הסיסמא שלכם ושל כל האדמינים בפורום, בכדי להימנע מאי-נעימות בעתיד.
טיפ אבטחה: בפאנלים מסוג דיירקט אדמין(DA) או סי פאנל (אלו פאנלים לניהול חשבונות אחסון) באפשרותכם להפעיל הגנת סיסמא על קובץ ה- admin.php וככה לא משנה מה יקרה תמיד תהיו מוגנים!
בכדי לגלות אם אתם נפלתם קורבן תסתכלו במערכת שלכם ואם כתוב בזכויות יוצרים למטה "IBHeb 1.45 is Translated, suited to Hebrew, and brought you by IBHeb online community." והמילה IBHeb מקשרת אל אתר אז המערכת שלכם נגועה בקובץ הבעייתי.
אני מקווה שהצלחתי לעזור לכם בדבר או שניים, אם אי פעם פרצו לכם לפורום אז אולי תוכלו להשים לזה קץ סוף סוף.
הנהלת מדור אולי תוציא בעתיד גרסא ערוכה של IPB עם התאמה למנועי חיפוש (כך תקבלו יותר כניסות לפורום שלכם דרך מנועי חיפוש) בעתיד, אך זה לא בטוח.
בנוסף,
הגרסא שאותה תרגמו אותו אתר מלאת חורי אבטחה נוספים, לכן אנו ממליצים להיזהר ולעדכן את המערכת שלכם לפי הצורך.
בהצלחה,
שלכם הנהלת צהל"מ (צבא ההגנה למשתמשי מדור ^^ ).
|
| אולי תתעניין ב... |
רוצים לעזור לאתר מדור? מדור חדש על סולדאט ו-Guild Wars שלום רב לכל גולשי המדור האם אלוהים קיים? איוונט במשחק מייפל סטורי תחרות האתרים אופסה ועוד מדריכים נפרדים מהחופש הגדול עם כמה משחקי פלאש גולשים יקרים שלום מערכת הטורנירים של מדור שנה טובה לכל גולשי המדור גאווה להיות יהודי פינה חדשה באתר גמר חתימה טובה וצום קל שירות חדש מטעם האתר מנואל מדריכי גראפיקה מהממים חדשים 9 מדריכים חדשים באתר רובם על תיכנות 4 מדריכים חדשים ו-10 המדריכים הנצפים ביותר באתר מדור גנרטור סמיילים - קרוב לאלף קומבינציות שונות כמה משחקי און ליין מגניבים
ארכיון עדכוני המדור
|
| שלח פידבק |
|
רוצה להגיב או להעיר לנו על העדכון? כנס לפורום משוב ושלח לנו הודעה בפורום.
|
|