Recordad que para pedir soporte alguno, debéis facilitar los datos de soporte oportunos por favor, mirad aquí y leer las Normas generales del foro, esto nos servirá de ayuda para dar el mejor soporte..

Gracias.

La Administración de phpBB España.

¿Como recurar Log de Administrador borrado por un Hacker?

Foros donde podréis dejar vuestras dudas sobre phpBB 3.0.x
Cerrado

0
No hay votos
 
Votos totales: 0

Avatar de Usuario
sof-teo
Miembro
Mensajes: 203
Registrado: 02 Mar 2010, 01:30

¿Como recurar Log de Administrador borrado por un Hacker?

#1

Mensaje por sof-teo »

Hola amigos el dia de hoy mi foro sufrio un ataque de envio de emails masivos, espero me puedan ayudar a encontrar a el malintencionado.

Luego que envia estos emails, noto que borro el Log de Administrador y asi no puedo ver que mas nos hizo como foro, estoy bien asustado con esto.

Gracias por la ayuda que nos puedan dar.

También hizo una copia de la BD según noto :S si alguien tiene una idea de como desactivar estas opciones o como podría restringirlas por medio de programación directa sin ningún MOD o algo que tenga que ver con BD.

  • URL: http://www.sof-teo.org/foro
  • Versión phpBB: phpBB3 ( 3.0.8 )
  • Plantilla usada: XSilver 3.0.8.2 (Basado en ProSilver)
  • Servidor: Linux
  • Actualización desde otra versión: 3.0.7 PL-1
  • Usuario de Pruebas: test | Contraseña: 123456
  • MODs Instalados:
Spoiler
ACP_REQUETE
AJAX Quick Edit
Advanced BBCode Box 3 (aka ABBC3)
Anti Double Posts
Auto Groups MOD
BBcode Buttons on Quick Reply
Full Quick Reply Editor
Manage attachments ACP module for phpBB3
Medals System MOD for phpBB3
Multiple Ranks
Prime Trash Bin
Prime Warnings
Profile Views List
Thanks for posts
Top_Five
Top Posters on Index
Topics descriptionsDesinstala
User reputation points

Avatar de Usuario
Makoto
Elite
Mensajes: 2929
Registrado: 10 Sep 2009, 23:44
Género:
Edad: 35

Re: ¿Como recurar Log de Administrador borrado por un Hacker

#2

Mensaje por Makoto »

pero cuantos adm tienes en tu foro¡? dudo que cualquier usuario pueda entrar al acp
URL del foro: FIIS-UNAC
Versión phpBB: phpBB3 ( 3.1.5)
Extensiones Instaladas
SPOILER_SHOW
  • Add User 1.0.2
  • Auto Database Backup 1.1.0
  • Auto Groups 1.0.0
  • Avatars on Memberlist 1.0.3
  • Board Announcements 1.0.2
  • Board Rules 1.0.1
  • cBB Chat 1.1.1
  • Fancy Lazy Topics loader 2.1.5
  • Genders 1.0.0
  • Last Post Avatar
  • Log failed logins
  • Rank Post Styling
  • Share On 1.0.0
  • SiteSplat BBCore 2.1.1
  • Sortables Captcha 2.0.0
  • Topic Author 1.0.1
  • Upload Extensions 3.1.2-beta2
Plantilla(s) usada(s):
  • FLATBOOTS 2.0.1
Servidor: Dattatec[/size]

Avatar de Usuario
sof-teo
Miembro
Mensajes: 203
Registrado: 02 Mar 2010, 01:30

Re: ¿Como recurar Log de Administrador borrado por un Hacker

#3

Mensaje por sof-teo »

Tengo solo 3 uno de ellos tenia acceso a todo igual que yo, pero pensé que lo había restringido, dudo que sea este que lo aya hecho.

Pero no se como investigar quienes tienen acceso al ACP. ¿O existe la forma de saberlo?
  • URL: http://www.sof-teo.org/foro
  • Versión phpBB: phpBB3 ( 3.0.8 )
  • Plantilla usada: XSilver 3.0.8.2 (Basado en ProSilver)
  • Servidor: Linux
  • Actualización desde otra versión: 3.0.7 PL-1
  • Usuario de Pruebas: test | Contraseña: 123456
  • MODs Instalados:
Spoiler
ACP_REQUETE
AJAX Quick Edit
Advanced BBCode Box 3 (aka ABBC3)
Anti Double Posts
Auto Groups MOD
BBcode Buttons on Quick Reply
Full Quick Reply Editor
Manage attachments ACP module for phpBB3
Medals System MOD for phpBB3
Multiple Ranks
Prime Trash Bin
Prime Warnings
Profile Views List
Thanks for posts
Top_Five
Top Posters on Index
Topics descriptionsDesinstala
User reputation points

Avatar de Usuario
leviatan21
Ex Staff
Mensajes: 8279
Registrado: 26 Mar 2008, 20:06
Género:
Edad: 54

Re: ¿Como recurar Log de Administrador borrado por un Hacker

#4

Mensaje por leviatan21 »

Si alguien vacía cualquiera de los logs de errores, éste queda como último registro en el log, asi que siempre sabes quien fue el responsable de vaciarlo 8-)
Normas de phpBB España | Normas de Soporte
No doy soporte por privado : tenga en cuenta que su problema, también puede ser el problema de otro usuario.
Cualquier mensaje privado no solicitado será ignorado :twisted:

"Education is what remains after one has forgotten everything he learned in school" - Albert Einstein

Avatar de Usuario
sof-teo
Miembro
Mensajes: 203
Registrado: 02 Mar 2010, 01:30

Re: ¿Como recurar Log de Administrador borrado por un Hacker

#5

Mensaje por sof-teo »

Si eso lo se quien fue, lo que no se es que hizo antes de vaciarlo :S y tambien quiero saber Leviatan como ocultar, mover o restringir de una forma completa el Enviar Mensajes Masivos, como tambien el Backup de BD.

Gracias por tus amables sugerencias.
  • URL: http://www.sof-teo.org/foro
  • Versión phpBB: phpBB3 ( 3.0.8 )
  • Plantilla usada: XSilver 3.0.8.2 (Basado en ProSilver)
  • Servidor: Linux
  • Actualización desde otra versión: 3.0.7 PL-1
  • Usuario de Pruebas: test | Contraseña: 123456
  • MODs Instalados:
Spoiler
ACP_REQUETE
AJAX Quick Edit
Advanced BBCode Box 3 (aka ABBC3)
Anti Double Posts
Auto Groups MOD
BBcode Buttons on Quick Reply
Full Quick Reply Editor
Manage attachments ACP module for phpBB3
Medals System MOD for phpBB3
Multiple Ranks
Prime Trash Bin
Prime Warnings
Profile Views List
Thanks for posts
Top_Five
Top Posters on Index
Topics descriptionsDesinstala
User reputation points

Avatar de Usuario
angelismo
Administrador
Mensajes: 5707
Registrado: 20 May 2006, 02:42
Género:
Edad: 35

Re: ¿Como recurar Log de Administrador borrado por un Hacker

#6

Mensaje por angelismo »

Eso lo puedes restringir con los permisos de administrador ,y más facil se usas el rol de administrador estandar para tus administradores ,ese rol por defecto viene configurado para acceder a todas las opciones del acp menos las que tu dices.

Antes de nada, lee las Normas de phpBB-Es y las Normas de Soporte.

Como corregir el copyright de phpbb3 - Si tu foro no tiene copyright ,lee la guia antes de pedir soporte.
No doy soporte por MP ni por MSN ,solo en los foros.


© angelismo- Webmaster de Webmastercreativo
© angelismo -Administrador de phpBB-es

Avatar de Usuario
sof-teo
Miembro
Mensajes: 203
Registrado: 02 Mar 2010, 01:30

Re: ¿Como recurar Log de Administrador borrado por un Hacker

#7

Mensaje por sof-teo »

Entiendo angelismo, pero es que aun no se como obtuvo el pass este usuario y me tiene confuso, queria ver si podia, no se si ocultar esta opcion pero que no se refleje cuando lo haga en el log :(
  • URL: http://www.sof-teo.org/foro
  • Versión phpBB: phpBB3 ( 3.0.8 )
  • Plantilla usada: XSilver 3.0.8.2 (Basado en ProSilver)
  • Servidor: Linux
  • Actualización desde otra versión: 3.0.7 PL-1
  • Usuario de Pruebas: test | Contraseña: 123456
  • MODs Instalados:
Spoiler
ACP_REQUETE
AJAX Quick Edit
Advanced BBCode Box 3 (aka ABBC3)
Anti Double Posts
Auto Groups MOD
BBcode Buttons on Quick Reply
Full Quick Reply Editor
Manage attachments ACP module for phpBB3
Medals System MOD for phpBB3
Multiple Ranks
Prime Trash Bin
Prime Warnings
Profile Views List
Thanks for posts
Top_Five
Top Posters on Index
Topics descriptionsDesinstala
User reputation points

Avatar de Usuario
leviatan21
Ex Staff
Mensajes: 8279
Registrado: 26 Mar 2008, 20:06
Género:
Edad: 54

Re: ¿Como recurar Log de Administrador borrado por un Hacker

#8

Mensaje por leviatan21 »

sof-teo escribió:aun no se como obtuvo el pass este usuario
¿ Fue un usuario o fue un hackeo ?
Normas de phpBB España | Normas de Soporte
No doy soporte por privado : tenga en cuenta que su problema, también puede ser el problema de otro usuario.
Cualquier mensaje privado no solicitado será ignorado :twisted:

"Education is what remains after one has forgotten everything he learned in school" - Albert Einstein

Avatar de Usuario
sof-teo
Miembro
Mensajes: 203
Registrado: 02 Mar 2010, 01:30

Re: ¿Como recurar Log de Administrador borrado por un Hacker

#9

Mensaje por sof-teo »

Fue un hackeo pues el usuario obtuvo un pass de un administrador, ya elimine ese usuario, lo que no se es como la obtuvo.
  • URL: http://www.sof-teo.org/foro
  • Versión phpBB: phpBB3 ( 3.0.8 )
  • Plantilla usada: XSilver 3.0.8.2 (Basado en ProSilver)
  • Servidor: Linux
  • Actualización desde otra versión: 3.0.7 PL-1
  • Usuario de Pruebas: test | Contraseña: 123456
  • MODs Instalados:
Spoiler
ACP_REQUETE
AJAX Quick Edit
Advanced BBCode Box 3 (aka ABBC3)
Anti Double Posts
Auto Groups MOD
BBcode Buttons on Quick Reply
Full Quick Reply Editor
Manage attachments ACP module for phpBB3
Medals System MOD for phpBB3
Multiple Ranks
Prime Trash Bin
Prime Warnings
Profile Views List
Thanks for posts
Top_Five
Top Posters on Index
Topics descriptionsDesinstala
User reputation points

Avatar de Usuario
leviatan21
Ex Staff
Mensajes: 8279
Registrado: 26 Mar 2008, 20:06
Género:
Edad: 54

Re: ¿Como recurar Log de Administrador borrado por un Hacker

#10

Mensaje por leviatan21 »

No soy hacker, no sabría decirte como :nolose:
Normas de phpBB España | Normas de Soporte
No doy soporte por privado : tenga en cuenta que su problema, también puede ser el problema de otro usuario.
Cualquier mensaje privado no solicitado será ignorado :twisted:

"Education is what remains after one has forgotten everything he learned in school" - Albert Einstein

Avatar de Usuario
ahh72
Ex Staff
Mensajes: 3856
Registrado: 29 Dic 2008, 17:28
Género:
Edad: 52

Re: ¿Como recurar Log de Administrador borrado por un Hacker

#11

Mensaje por ahh72 »

podrias decirnos como quedo este problema? ya esta todo claro o sigues aun con ello?

saludos

Datos de Soporte:
- URL del Foro: http://www.peruvoley.com/foro
- Hosting donde está alojada: http://www.rogohosting.com
- Versión del foro: 3.3.4
- Estilo: prosilver
- Mods Instalados:

Guias de ayuda:
Guia para corregir el copyright en foros phpBB3


Avatar de Usuario
invi
Ex Staff
Mensajes: 2557
Registrado: 14 Ene 2006, 16:25
Género:
Edad: 37

Re: ¿Como recurar Log de Administrador borrado por un Hacker

#12

Mensaje por invi »

sof-teo escribió:Fue un hackeo pues el usuario obtuvo un pass de un administrador, ya elimine ese usuario, lo que no se es como la obtuvo.
Fácil, posiblemente buscando vulnerabilidades. Todo software siempre tiene alguna vulnerabilidad.
También esta el mitico inyeccion SQL algo que a dia de hoy se usa poco, pero siempre queda alguno que le interesan ese tipo de ataques.

Te recomiendo que revises el foro, actualizado a la ultima versión, los BBCode también se recomienda revisarlos y comprobar que los mods tienen actualizaciones, ya que si se actualizan es precisamente para tapar las vulnerabilidades.

Y por ultimo, de vez en cuando es recomendable cambiar la contraseña del administrador, o al menos intentar poner una lo más dificil de adivinar..
Existen dos tipos de individuos, los que saben y los que no.

Cerrado

Volver a “Foros de Soporte 3.0.x”