Página 1 de 1

Alerta De Ataque Al Modificar Datos En ACP

Publicado: 24 Jun 2007, 22:43
por donkirk
Hola a todos :)

Al intentar modificar algun dato en ACP > Admin. General > Configuración me salta la alerta de un posible ataque, las demas secciones del apartado Admin. General como del resto del ACP me funciona bien.

He verificado que el archivo admin_board.php estaba bien, con su modificacion correspondiente, y que tiene el mismo CHMOD tanto como de los otros 4 archivos modificados como del resto de los que estan en esta carpeta.

Tambien he verificado que el mod que instale despues, el User List 2.0.6c no modifica el archivo admin_board.php

Despues de la primera alerta he activado el Debug Mode, para ver en el registro de los logs, en Debug Entries, a que podia ser debida, pero a pesar de haber echo unas cuantas modificaciones mas y con sus respectivas alertas, no me ha generado ningun log.

He leido, entre otros, este hilo, donde KasLimon dice:
Si es solo en la configuracion general mirate este tema del foro KMorph, se deberia solucionar con ese simple cambio.[/quoteicy]

pero el enlace lleva a un subforo que solo pueden leer los moderadors de KMorph.com, con lo que no he podido ver esa posible solucion.

Si a alguien le ha sucedido lo mismo y lo ha solucionado, o sabe como solucionarlo, le agradeceria que me ayudara, mientras hare los cambios directamente sobre la tabla.

Un saludo.

Re: Alerta De Ataque Al Modificar Datos En ACP

Publicado: 24 Jun 2007, 23:29
por angelismo
Abre:admin/admin_board.php
Busca

Código: Seleccionar todo

// Let's set the root dir for phpBB
//
y despues añade

Código: Seleccionar todo

define('CT_SECLEVEL', 'MEDIUM');
$ct_ignorepvar = array('registration_closed');

Re: Alerta De Ataque Al Modificar Datos En ACP

Publicado: 24 Jun 2007, 23:52
por donkirk
Gracias por la ayuda angelismo, pero sigue igual. He vuelto a dejar el archivo como estaba.

¿Los archivos modificados en la instalacion del Cracker Tracker con que CHMOD deben quedarse, 644 o 777?

Re: Alerta De Ataque Al Modificar Datos En ACP

Publicado: 24 Jun 2007, 23:58
por angelismo
Los archivos modifcados en la instalación del cracker deben de tener el chamod orignal del archivo antes de ser modificado.

Re: Alerta De Ataque Al Modificar Datos En ACP

Publicado: 25 Jun 2007, 00:50
por donkirk
Perdon por la molestia, he descubierto donde fallaba y en parte era culpa mia.

Haciendo pruebas, en un logueo en el que me he equivocado, me ha saltado esta advertencia del Cracker Tracker
CBACK CrackerTracker could not perform file operations.

Please ensure, that you have setted CHMOD777 to all required files as shown in the install file of this MOD and ensure you really have a PHP Interpreter Version >= 4.3.9 installed![/quoteicy]

y despues de postear la anterior pregunta y releerme este mensaje de error me he dado cuenta de que lo que pasaba es que no me acorde cuando lo instale el sabado de ponerle a los archivos del log del MOD el CHMOD a 777, por esto no me generaba ningun log antes, jeje.

Una vez arreglado esto he ido al ACP, y he hecho otra prueba de guardar los cambios en Admin General > Configuracion para ver ahora el log e intentar solucionarlo. He visto que el problema lo daba con el campo de la firma para los emails, porque me daba la misma solucion que angelismo, pero un poco diferente:

Código: Seleccionar todo

define('CT_SECLEVEL', 'MEDIUM');
$ct_ignorepvar = array('board_email_sig');


La firma de los emails estaba configurada con este texto:
Gracias por registrarte en el foro de Caspolinos.net[/quoteicy]

no se que tiene de especial, solo son 52 caracteres, pero bueno, he cambiado este texto por otro mas corto y se ha solucionado sin tener que modificar ningun archivo php.

Gracias, y perdon.

Re: Alerta De Ataque Al Modificar Datos En ACP

Publicado: 09 Feb 2008, 04:31
por alexandro
[quote]ponerle a los archivos del log del MOD el CHMOD a 777[/quoteicy]

Tengo el mismo error cuales son archivos a los que debo darle el permiso 777?

Re: [SOLUCIONADO] Alerta De Ataque Al Modificar Datos En ACP

Publicado: 09 Feb 2008, 10:09
por JANU1535
Por favor.
Para la próxima vez, cada duda/problema en un tema independiente.
No mezclemos los temas.

Para lo tuyo, revisa el archivo:
/docs/readme_spanish.html

Ahí los verás todos.
Saludos.

Re: [SOLUCIONADO] Alerta De Ataque Al Modificar Datos En ACP

Publicado: 09 Feb 2008, 14:55
por alexandro
Hola Janu, me disculpo por haber posteado ene ste tema, pero es que como era el mismo problema y en la solución donkirk decia que debía ponerle los permisos, pené inoportuno y hasta contra las normas abrir un tema ya comentado, preguntado y cotestado... para la proxima :D, nuevamente mis disculpas.