Fork me on GitHub




(1) 2 »


Attaque persistante sur mon site
Semi pro
Inscrit: 07/11/2009 10:34
De Lot
Messages: 517
Depuis hier un blairo excusez moi du terme, s'amuse à envoyer des poste sur mon forum à des intervalles de quelques secondes, j'ai beau supprimer ma base de donnée pour la remonter propre rien n'y fais.
Protector ne voit rien passer ni dans les logs, ni dans les parties attaque.
Je suis avec Xoops 2.4.2 et Protector 3.41 tout à jours mais rien y fais, ce gros malin passe et à apparemment abimé des trucs.
Que faire la je suis complètement perdu.

Images:

injections dans le forum

Open in new window


Bug du module newbbx:

Open in new window


Voilà ce que donne le mode débug sur l'admin:

MessageUndefined indexclosesite dans le fichier /include/common.php ligne 252 AvertissementXoopsEditorHandler::getList() should not be called staticallydans le fichier /class/xoopseditor/xoopseditor.php ligne 171 AvertissementXoopsEditorHandler::getList() should not be called staticallydans le fichier /class/xoopseditor/xoopseditor.php ligne 171 AvertissementXoopsEditorHandler::getList() should not be called staticallydans le fichier /class/xoopseditor/xoopseditor.php ligne 171 Requêtes 0.000091 SET NAMES 'utf8' 0.000053 SET SQL_BIG_SELECTS 1 0.000671 SELECT FROM config WHERE (conf_modid '0' AND conf_catid '1'ORDER BY conf_order ASC 0.000240 SELECT sess_datasess_ip FROM session WHERE sess_id '02760363c96c27a331286dcd45338340' 0.000283 SELECT FROM users WHERE uid '1' 0.000278 SELECT FROM modules WHERE dirname 'system' 0.000142 SELECT FROM modules WHERE dirname 'protector' 0.000337 DELETE FROM protector_access WHERE expire UNIX_TIMESTAMP() 0.000210 SELECT COUNT(*) FROM protector_access WHERE ip='92.134.208.54' AND request_uri='/modules/system/admin.php?fct=preferences' 0.000131 SELECT COUNT(*) FROM protector_access WHERE ip='92.134.208.54' 0.000144 INSERT INTO protector_access SET ip='92.134.208.54',request_uri='/modules/system/admin.php?fct=preferences',expire=UNIX_TIMESTAMP()+'20' 0.000202 SELECT FROM configcategory 0.000251 SELECT FROM config WHERE (conf_modid '0' AND conf_catid '3'ORDER BY conf_order ASC 0.000312 SELECT FROM modules WHERE (hasadmin '1' AND isactive '1'ORDER BY weight ASCmid ASC 0.000191 SELECT FROM groups 0.000188 SELECT FROM `usersORDER BY uid DESC LIMIT 01 0.000416 SELECT gperm_itemid FROM group_permission LEFT JOIN modules m ON gperm_modid=m.mid WHERE m.dirname='myalbum' AND gperm_name='myalbum_global' AND (gperm_groupid IN (1,2)) 0.000295 SELECT FROM modules WHERE (isactive '1' AND mid '1'ORDER BY weight ASCmid ASC 0.000125 SELECT FROM modules WHERE mid 1 0.000722 SELECT FROM group_permission WHERE (gperm_name 'module_admin' AND gperm_modid '1' AND (gperm_groupid '1' OR gperm_groupid '2')) 0.000338 SELECT FROM modules WHERE (hasadmin '1' AND isactive '1' AND mid IN (159676525148185419923641075025203)) ORDER BY weight ASCmid ASC 0.000115 SELECT FROM groups 0.000182 SELECT FROM `usersORDER BY uid DESC LIMIT 01 Total23


Et sur la partie intouchable du forum:

MessageUndefined indexclosesite dans le fichier /include/common.php ligne 252 AvertissementXoopsEditorHandler::getList() should not be called staticallydans le fichier /class/xoopseditor/xoopseditor.php ligne 171 AvertissementXoopsEditorHandler::getList() should not be called staticallydans le fichier /class/xoopseditor/xoopseditor.php ligne 171 Requêtes 0.000173 SET NAMES 'utf8' 0.000057 SET SQL_BIG_SELECTS 1 0.000806 SELECT FROM config WHERE (conf_modid '0' AND conf_catid '1'ORDER BY conf_order ASC 0.000312 SELECT sess_datasess_ip FROM session WHERE sess_id '02760363c96c27a331286dcd45338340' 0.000334 SELECT FROM users WHERE uid '1' 0.000338 SELECT FROM modules WHERE dirname 'protector' 0.000452 DELETE FROM protector_access WHERE expire UNIX_TIMESTAMP() 0.000168 SELECT COUNT(*) FROM protector_access WHERE ip='92.134.208.54' AND request_uri='/modules/blocksadmin/admin/myblocksadmin.php?dirname=newbbex' 0.000135 SELECT COUNT(*) FROM protector_access WHERE ip='92.134.208.54' 0.000460 INSERT INTO protector_access SET ip='92.134.208.54',request_uri='/modules/blocksadmin/admin/myblocksadmin.php?dirname=newbbex',expire=UNIX_TIMESTAMP()+'20' 0.000267 SELECT FROM modules WHERE dirname 'blocksadmin' 0.000506 SELECT FROM modules WHERE dirname 'newbbex' 0.000635 SELECT FROM newblocks WHERE mid='19' ORDER BY visible DESC,side,weight 0.000691 SELECT FROM config WHERE (conf_modid '0' AND conf_catid '3'ORDER BY conf_order ASC 0.000516 SELECT FROM modules WHERE (isactive '1' AND mid '1'ORDER BY weight ASCmid ASC 0.000435 SELECT FROM modules WHERE mid 1 0.000351 SELECT FROM modules WHERE (hasadmin '1' AND isactive '1'ORDER BY weight ASCmid ASC 0.000386 SELECT FROM groups 0.000253 SELECT FROM `usersORDER BY uid DESC LIMIT 01 0.000628 SELECT gperm_itemid FROM group_permission LEFT JOIN modules m ON gperm_modid=m.mid WHERE m.dirname='myalbum' AND gperm_name='myalbum_global' AND (gperm_groupid IN (1,2)) 0.000701 SELECT FROM modules WHERE (isactive '1' AND mid '1'ORDER BY weight ASCmid ASC 0.000509 SELECT FROM modules WHERE (isactive '1' AND mid '1'ORDER BY weight ASCmid ASC 0.000836 SELECT FROM modules WHERE (isactive '1' AND mid '1'ORDER BY weight ASCmid ASC Total23

Posté le : 24/12/2009 14:08

Tout vient à  point à qui sait attendre.
http://www.graph-attitude.fr
Partager Twitter Partagez cette article sur GG+
Re: Attaque persistante sur mon site
Guest_
b'jour

quelles sont les permissions attribuées aux anonymes ? Ils ont le droit de poster sur tes forums ?

Si ce n'est pas le cas tu peux freiner les ardeurs malfaisantes dudit "blaireau" en classant son compte membre parmi les anonymes (c'est mieux que de supprimer complètement son compte, ça lui bloque l'adresse email avec laquelle il s'est inscrit).

C'est provisoire comme parade, ça peut fonctionner un temps.

Posté le : 24/12/2009 14:20
Partager Twitter Partagez cette article sur GG+
Re: Attaque persistante sur mon site
Semi pro
Inscrit: 07/11/2009 10:34
De Lot
Messages: 517
Bonjour burning et merci mon problème est que je ne peux plus empêcher les anonymes à poster je n'ai plus accès au permition comme tu peux le voir sur la deuxième image.
Ce blairo n'est pas inscrit, il poste en Anonyme malheureusement.

Posté le : 24/12/2009 14:23

Tout vient à  point à qui sait attendre.
http://www.graph-attitude.fr
Partager Twitter Partagez cette article sur GG+
Re: Attaque persistante sur mon site
Guest_
La capture d'écran que tu as mis concerne l'administration des blocs (avec blockadmin). Es-tu certain de ne pas accéder aux permissions du module lui-même ?

As-tu accès aux Préférences du module ?
> si oui regardes s'il n y a pas une gestion vis à vis des anonymes

As-tu repéré son adresse IP ?
> si oui tu pourrais la bloquer via les Préférences du site

Posté le : 24/12/2009 14:49
Partager Twitter Partagez cette article sur GG+
Re: Attaque persistante sur mon site
Semi pro
Inscrit: 07/11/2009 10:34
De Lot
Messages: 517
Citation :

As-tu accès aux Préférences du module ?
> si oui regardes s'il n y a pas une gestion vis à vis des anonymes


Oui j'ai accès au préférences du modules mais je peux pas bloquer l'accès au Anonymes car je ne vois absolument aucune caractéristique de ce genre.

Citation :

As-tu repéré son adresse IP ?
> si oui tu pourrais la bloquer via les Préférences du site


Non je ne vois pas son ip ni protector il ne vois rien et comme j'ai pas mal de visites je n'arrive pas à chopper son ip ou alors il faudrait que je bloque tous le monde.

Open in new window

Posté le : 24/12/2009 15:54

Tout vient à  point à qui sait attendre.
http://www.graph-attitude.fr
Partager Twitter Partagez cette article sur GG+
Re: Attaque persistante sur mon site
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
Quelle est le module et version du forum?

Les permissions sont souvent dans l'admin du module et pas dans le préférences.

L'adresse IP est visible dans les postes pour les modérateurs.

Autre source pour l'IP sont les logs d'Apache.

Posté le : 24/12/2009 17:21

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: Attaque persistante sur mon site
Semi pro
Inscrit: 07/11/2009 10:34
De Lot
Messages: 517
Le module c'est newbbx 1.8, l'ip n'est pas visible dan les postes ni pour les modérateur, ni pour moi même l'admin car il n'y à pas cette option.
Aucune trace visible de son ip n'apparait malheureusement il y'en à des tas en fait mais pour savoir laquelle est la bonne c'est dur.
J'ai regarder partout pour donner les droits sur le forum, et je ne trouve plus rien comme avant je l'ai réinstaller et ça ne change rien mais l'autre @fkfelkjr continu.
J'ai donc supprimer ma base de données et fermer mon site pour le moment.

Voilà mes accès pour le forum:

Ajouter un forum
Editer un forum
Paramétrer les permissions des forums privés
Synchroniser l'index des forums/sujets
Ajouter une catégorie
Editer le titre d'une catégorie
Supprimer une catégorie
Ré-ordonner les catégories

Posté le : 24/12/2009 17:38

Tout vient à  point à qui sait attendre.
http://www.graph-attitude.fr
Partager Twitter Partagez cette article sur GG+
Re: Attaque persistante sur mon site
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
Pour chaque forum, faites 'éditer le forum' et mettez le niveau d'accès aux membres enregistrée.

L'addresse IP est dans le bdd dans table xoops_bbex_posts !

Posté le : 24/12/2009 18:13

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: Attaque persistante sur mon site
Semi pro
Inscrit: 07/11/2009 10:34
De Lot
Messages: 517
Citation :

Ghia a écrit:
Pour chaque forum, faites 'éditer le forum' et mettez le niveau d'accès aux membres enregistrée.

L'addresse IP est dans le bdd dans table xoops_bbex_posts !


Alors un très très grand merci pour ton aide précieuse, Mr est bloqué, j'ai fermer le forum au anonyme et pu bloquer son ip grâce à te conseils judicieux.
Un énorme merci à toi pour ton aide, et ta contribution à avoir répondu un 24 Décembre, c'est vraiment très très sympathique et j'apprécie grandement cette aide.
Un énorme merci encore ghia.
Il ne reste plus qu'à régler mes problème de code du dessus mais le plus important est fait.

Joyeux Noël à tous et vive vous, vive Xoops.

Posté le : 25/12/2009 01:35

Tout vient à  point à qui sait attendre.
http://www.graph-attitude.fr
Partager Twitter Partagez cette article sur GG+
Re: Attaque persistante sur mon site
Supporter Xoops
Inscrit: 09/01/2005 13:37
De Breizh
Messages: 16972
Bonjour,

une partie de tes messages d'erreurs sont dues à des problèmes avec les éditeurs ainsi que la gestion de l'utf8 (d'ailleurs on voit des caractères "bizarres" sur tes screens)

@++

Posté le : 25/12/2009 03:22

La connaissance s'accroît quand on la partage ...
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
(1) 2 »



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

114 Personne(s) en ligne (95 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 114 | Plus ...