Последние новости

01.04.11 : Весенняя подборка модов для phpBB

29.03.11 : Добавление кнопок социальных сетей

20.03.11 : phpBB Showcase

05.02.11 : Цвет ссылок на непрочитанные темы и форумы

30.12.10 : Релизы UMIL 1.0.4 и QuickInstall 1.1.6

Последние файлы

08.03.11 : phpBB 3.0.8 русифицированная версия

15.02.11 : phpBB 3.0.8 Prehack Light

16.05.10 : Перевод мода ModernDignity Flash Animated Cumulus Tag Cloud

16.05.10 : Перевод мода mChat

11.05.10 : Перевод мода th23 Autolinks

Последние статьи

25.10.10 : Модераторы в phpBB 3

17.08.10 : BB-коды в phpBB3

09.09.09 : robots.txt для phpBB3 Olympus

03.08.09 : Установка кода sape на phpBB 3

09.05.09 : Обновление форума phpBB 3.0.x Olympus.

Читать все новости

Смотреть все файлы

Читать все статьи

Актуальные версии

Русифицированные версии phpBB 3.0.8:

Стандартный phpBB 3.0.8
Сборка phpBB 3.0.8
 
RSS / РСС


RSS - международный формат, специально созданный для трансляции данных с одного сайта на другой.
Google SiteMap
Автоматические приводы ворот Came: автоматические ворота. Автоматика, Шлагбаумы, Приводы.


Форум про форумы. Создание, раскрутка и монетизация форумов.

Бесплатный онлайн-генератор sitemap для форумов

Подробности взлома сайта phpBB.com

Продолжение записи про взлом официального сайта проекта phpBB. Хочу вернуться к этой теме, но уже с новыми подробностями.

Немного истории. Некий анонимус, позже оказавшийся злоумышленником, 14 января забрел на сайт milw0rm.com и прочитал там об уязвимости в phpList. Вспомнив, что сайт phpBB.com использует скрипт phpList для новостей, он решил применить эту уязвимость для взлома phpBB.com.

За более подробным описанием процесса взлома можно посетить блог взломщика, созданный им на сервисе blogspot.com.

После взлома был получен доступ к базе данных phpList, а затем и к базе phpBB. Затем был сделан дамп таблицы _users с полями user_id, username и user_password. Всего в этой таблице насчитывалось аж 400 000 записей. Часть паролей была захэширована стандартным md5, остальные же были с другим, собственным хэшем phpBB. В виду давнишности и распространенности md5, есть угроза подбора или расшифровки паролей. Новый хэш, введенный после перехода на phpBB 3, более безопасен, вряд ли сейчас его смогут как-то дешифровать.

Если вы были зарегистрированы на phpBB.com, и использовали там тот же пароль, что и на других ресурсах, то рекомендую вам сменить пароли на новые. Дампы взломанной базы были выложены на общедоступные серверы, что значительно увеличивает угрозу взлома.

Опубликовано: 06.02.09 00:56 | Просмотров: 2616 | [ + ]   [ - ]   | Печать
Рекомендуем
20.03.11
phpBB Showcase
Добавить комментарий

* Ваше имя:

* Заголовок:

* Сообщение:

*



Проверочное слово: phpBB

Проверочное слово: 

 
Пункты помеченные * обязательны для заполнения!
Рейтинг@Mail.ru
Rambler's Top100
Главная Новости Файлы Статьи Ссылки Контакты Услуги