הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   IPB / IBHeb 1.3 (https://hosts.co.il/forums/showthread.php?t=29699)

Tomer 28-08-06 09:42

IPB / IBHeb 1.3
 
אהלן,

נתחיל בזה שיש אישור משי לפרסם את זה כאן, רק למען סגירת אבטחה.

גולשים שהורידו כבר והתקינו גירסא מ IBHeb.org מוזמנים להוריד תיקון לקובץ ה admin.php מהקישור הבא (בכל אופן מומלץ להתקין מחדש).

מי שלא התקין, ומעוניין להתקין - מוזמן להוריד מהקישור הבא.

שני הקישורים הם חסרי בעיות אבטחה מהסוג של IBHeb.org שמעביר פרטים למסד שלהם.

(כתבה מתוך "המדור")

yNaxon 28-08-06 09:53

תומר,האשכול הזה ממש לא עוזר,הקובץ admin.php הוא לא היחיד.

יש שם מלא קודים של חיבור למסד נתונים. ולא רק ב - admin.php.

הכי בטוח להשתמש ב - 1.3 (מוזר להגיד אבל זה נכון :|)

Tomer 28-08-06 09:54

ציטוט:

נכתב במקור על ידי YsTyle
תומר,האשכול הזה ממש לא עוזר,הקובץ admin.php הוא לא היחיד.

יש שם מלא קודים של חיבור למסד נתונים. ולא רק ב - admin.php.

הכי בטוח להשתמש ב - 1.3 (מוזר להגיד אבל זה נכון :|)

" מי שלא התקין, ומעוניין להתקין - מוזמן להוריד מהקישור הבא." - קישור ל IPB1.3 הגרסא העברית של IBHeb.com

Kuchi 28-08-06 11:56

נכנסתי לו למסד אלוהים ישמורררררררררררררררררררררר
כמה רשומות הולי שיט פאקר מקר !
אני מוחק לו הכל !

Eli-Hai 28-08-06 13:05

נו באמת, תמצאו שרת עם Cron Jobs ותאפסו את הטבלה באופן שיטתי,

satan 28-08-06 13:30

הם כיבו את השאילתות DELETE DROP UPDATE וכו'.


אבל נעשו פניות בנידון אל בעלי השירות No Ip .

Oribest 28-08-06 13:34

ידוע ידוע .. IBHEB.ORG שמו את הקוד הזה בלי שזה יהיה ידוע לאנשים בשניה אפשר לפרוץ ככה..

TheBoy 28-08-06 13:34

תודה רבה, הורדתי והחלפתי את הקובץ אצלי =]

dvir | point-serv 28-08-06 13:35

בקובץ שאני עכשיו הולך להוריד שתומר רשם יהיה שמה את כל מה שיש לכם במסדי נתונים?

Ori The Man 28-08-06 14:01

ציטוט:

נכתב במקור על ידי Kuchi
נכנסתי לו למסד אלוהים ישמורררררררררררררררררררררר
כמה רשומות הולי שיט פאקר מקר !
אני מוחק לו הכל !

חחחחחחחחחחחחחחחחחחחחחחחח
חן בוא לאבלה :)

Tomer 28-08-06 17:05

אין גישות ל DELETE, TRUNCATE, DROP ו UPDATE ליוזר ibheb ולמסד ibheborg, אל תחשבו שאתם יכולים למחוק..

amirs_5 28-08-06 17:09

איזה חראות מי שהאמין להם אכל אותה חחח אני ידעתי מהתחלה שהם חיקוי ,
לאיזה רמה הם הגיעו בושה ..

ד"א משהו לא קשור, איך אפשר לשלוח נתונים למסד נתונים אחר שהוא לא על השרת שלי !?
הכוונה איך הם עשו את זה חח,
כי הפורומים לא על השרת שלהם , והם שולחים נתונים לשרת שלהם.?!

RS324 28-08-06 17:29

אולי דרך חיבור מרחוק למסד שלהם

ואולי דרך דף PHP פשוט שמקבל נתונים מה GET

Tomer 28-08-06 17:53

חיבור מרוחק למסד.. חכמים דווקא, אבל טיפשים במידה מסויימת.

satan 28-08-06 19:04

ציטוט:

נכתב במקור על ידי amirs_5
איזה חראות מי שהאמין להם אכל אותה חחח אני ידעתי מהתחלה שהם חיקוי ,
לאיזה רמה הם הגיעו בושה ..

ד"א משהו לא קשור, איך אפשר לשלוח נתונים למסד נתונים אחר שהוא לא על השרת שלי !?
הכוונה איך הם עשו את זה חח,
כי הפורומים לא על השרת שלהם , והם שולחים נתונים לשרת שלהם.?!

בהתחברות למסד הנתונים אתה בדרך כלל רושם localhost אז במקום זה אתה יכול לשום IP של השרת "המרוחק"... הם רשמו no ip כדי שאם הIP ישתנה אז לא יהיו בעיות.


את האמת זה די בולט הקוד שלהם ביחס לשאר הקוד של IPB :-/

Ori The Man 28-08-06 19:24

איפה נימצאות השורות של החיבור למסד שלהם?

Tomer 28-08-06 19:35

שלחתי הודעה למחלקת האביוס של No-IP עם בקשה להסרת הכתובת, זה בטיפול כרגע..

אורי: השורות נמצאות לקראת הסוף ב admin.php, אתה לא תפספס אותן..

dorix 28-08-06 19:37

ציטוט:

נכתב במקור על ידי Ori The Man
איפה נימצאות השורות של החיבור למסד שלהם?

תבדוק בקבצים שלהם לא בקבצי תיקון שתומר העלה....:-/

Ori The Man 28-08-06 19:45

ציטוט:

נכתב במקור על ידי dorix
תבדוק בקבצים שלהם לא בקבצי תיקון שתומר העלה....:-/

ברור :)
מצאתי
איזה חארות אלוהים ישמור
צריכים להודיעה לי ipb הם יכולים להוציא נגדם תביעה

Ori The Man 28-08-06 19:52

אני רוצה תאיי פי שלהם ואז להיכנס להם למסד|טוויסט| |winky|

-roee- 28-08-06 20:42

מה הכתובת של השרת שאליו הם מתחברים?
אני יכול לעשות domain2ip

Tomer 28-08-06 20:46

ציטוט:

נכתב במקור על ידי Ori The Man
אני רוצה תאיי פי שלהם ואז להיכנס להם למסד|טוויסט| |winky|

אתה יכול להכנס גם עם ההוסט...

-roee- 28-08-06 20:50

הקיצר הדומין ibhebmysql.no-ip.org מפנה לשום מקום.
זה יכול להיות מכמה סיבות:
1. לא עדכנו את ה IP
2. חסמו להם תחשבון

דניאל 28-08-06 20:50

זה רק אני או שכל האתר רץ על מחשב של משתמש ביתי?
[bzq-117-239-66.cust.bezeqint.net [192.117.239.66

-roee- 28-08-06 20:52

ציטוט:

נכתב במקור על ידי TelecarT
זה רק אני או שכל האתר רץ על מחשב של משתמש ביתי?
[bzq-117-239-66.cust.bezeqint.net [192.117.239.66


זה רק אתה..

הדומין שלהם לא מעודכן והוא מפנה לשום מקום..

דניאל 28-08-06 20:54

ציטוט:

נכתב במקור על ידי bigsmoke
זה רק אתה..

הדומין שלהם לא מעודכן והוא מפנה לשום מקום..

אל תדבר מחוסר ידע.

תיקון לעצמי,
יושב על:
Name Server:NS1.SITEAM.CO.IL
Name Server:NS2.SITEAM.CO.IL

(שיושבים בבזק)
:)

Tomer 28-08-06 20:55

ציטוט:

נכתב במקור על ידי bigsmoke
הקיצר הדומין ibhebmysql.no-ip.org מפנה לשום מקום.
זה יכול להיות מכמה סיבות:
1. לא עדכנו את ה IP
2. חסמו להם תחשבון

No-IP קיבלו את התלונה שלי וחסמו את החשבון.

-roee- 28-08-06 21:17

ציטוט:

נכתב במקור על ידי TelecarT
אל תדבר מחוסר ידע.

תיקון לעצמי,
יושב על:
Name Server:NS1.SITEAM.CO.IL
Name Server:NS2.SITEAM.CO.IL

(שיושבים בבזק)
:)


תנסה בעצמך להכנס ל: http://ibhebmysql.no-ip.org ותהיה לך שגיאה 404 PAGE NOT FOUND

satan 29-08-06 08:01

ציטוט:

נכתב במקור על ידי bigsmoke
תנסה בעצמך להכנס ל: http://ibhebmysql.no-ip.org ותהיה לך שגיאה 404 PAGE NOT FOUND


תקרא קצת מעליך:

"No-IP קיבלו את התלונה שלי וחסמו את החשבון."


TelecarT - באמת מדובר בחברה SITEAM ? קצת קשה לי להאמין שהם לא לוקחים טיפת אחריות בכל זאת לאחסן מסד עם למעלה מ-70 אלף רשומות... קצת קשה לפספס דבר כזה 8-*

Ori The Man 29-08-06 11:11

אם מתלוננים ב ipb יכולים להוציא נגדם תביעה?

-roee- 29-08-06 11:51

ציטוט:

נכתב במקור על ידי Ori The Man
אם מתלוננים ב ipb יכולים להוציא נגדם תביעה?


בוודאי..

א. אסור היה בכלל להפיץ את המערכת ב"פומביות"
ב. גם אם היה מותר להפיץ את המערכת, אסור להפיץ את המערכת ערוכה.

Ori The Man 29-08-06 12:43

אז אני יעבוד על מכתב ל ipb אולי יצא מזה משהו :)
שהאנשים האלה יסבלו קצת

null 29-08-06 12:57

ציטוט:

נכתב במקור על ידי Ori The Man
אז אני יעבוד על מכתב ל ipb אולי יצא מזה משהו :)
שהאנשים האלה יסבלו קצת

איך הם יסבלו?
הרי הם רשמו שהם "לא מספקים" הורדה ישירה, אך ניתן "למצוא" באינטרנט את המערכת להורדה
אם מחפשים את המילת שטות ההיא...
לדעתי צריך גם לפנות למחלקת הABUSE של GOOGLE ו NANA

Tomer 29-08-06 15:00

ציטוט:

נכתב במקור על ידי Google
איך הם יסבלו?
הרי הם רשמו שהם "לא מספקים" הורדה ישירה, אך ניתן "למצוא" באינטרנט את המערכת להורדה
אם מחפשים את המילת שטות ההיא...
לדעתי צריך גם לפנות למחלקת הABUSE של GOOGLE ו NANA

שלחתי להם אימייל, אני מקווה שהם יטפלו באתר המפיץ בהקדם.


כל הזמנים הם GMT +2. הזמן כעת הוא 05:33.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ