PDA

Просмотр полной версии : Гостевая phpBook - пропали записи.


Madchild
12.04.2005, 11:04
Сегодня обнаружил, что у меня на сайте в гостевой пропали все записи. Неахти какое сокровище, но где собака зарылась найти охота. Ибо нефиг. :)

Итак, гостевая phpBook Ver. 1.50 © 2001-2005 by SmartISoft
Обитает здесь:
http://www.madchild.ru/guestbook/guestbook.php

В логах нашел вот что:
83.237.235.252 - - [12/Apr/2005:00:57:59 +0400] "GET /guestbook/guestbook.php HTTP/1.1" 200 13102 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
83.237.235.252 - - [12/Apr/2005:00:57:59 +0400] "GET /guestbook/style.css HTTP/1.1" 200 2514 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
83.237.235.252 - - [12/Apr/2005:00:57:59 +0400] "GET /guestbook/images/icons/ip.gif HTTP/1.1" 200 160 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
83.237.235.252 - - [12/Apr/2005:00:57:59 +0400] "GET /guestbook/images/icons/browser.gif HTTP/1.1" 200 962 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
83.237.235.252 - - [12/Apr/2005:00:57:59 +0400] "GET /guestbook/images/icons/email.gif HTTP/1.1" 200 155 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
83.237.235.252 - - [12/Apr/2005:00:57:59 +0400] "GET /guestbook/images/smilies/frown.gif HTTP/1.1" 200 378 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
83.237.235.252 - - [12/Apr/2005:01:01:19 +0400] "GET /guestbook/install_renamed.php HTTP/1.1" 200 490 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
83.237.235.252 - - [12/Apr/2005:01:01:36 +0400] "GET /guestbook/install.php?action=donow HTTP/1.1" 404 957 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
83.237.235.252 - - [12/Apr/2005:01:01:45 +0400] "GET /guestbook/install_renamed.php?action=donow HTTP/1.1" 200 1084 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
83.237.235.252 - - [12/Apr/2005:01:02:02 +0400] "GET /guestbook HTTP/1.1" 301 317 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
83.237.235.252 - - [12/Apr/2005:01:02:02 +0400] "GET /guestbook/ HTTP/1.1" 200 1056 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
83.237.235.252 - - [12/Apr/2005:01:02:03 +0400] "GET /guestbook/guestbook.php HTTP/1.1" 200 9329 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
83.237.235.252 - - [12/Apr/2005:01:02:03 +0400] "GET /guestbook/images/icons/home.gif HTTP/1.1" 200 179 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
83.237.235.252 - - [12/Apr/2005:01:02:03 +0400] "GET /guestbook/images/smilies/smile.gif HTTP/1.1" 200 956 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
83.237.235.252 - - [12/Apr/2005:01:02:03 +0400] "GET /guestbook/images/smilies/bounce.gif HTTP/1.1" 200 2757 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
83.237.235.252 - - [12/Apr/2005:01:02:10 +0400] "GET /guestbook/guestbook.php HTTP/1.1" 200 9329 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
Как я понял, такую бяку можно было сотворить при помощи install.php, но я его вроде давно удалил...

is_absent
12.04.2005, 17:08
так написано же http://www.madchild.ru/guestbook/install_renamed.php
:)
вот им и стерли...

Madchild
12.04.2005, 17:32
is_absent:
вот им и стерли...Это что-ж получается? Тот-же install.php, только сбоку?
Хм. Вот сижу и вспоминаю, сам я это так переименовал или уже в комплекте со скриптом было...
Кстати, а как можно было узнать имя этого файла? У меня индекс директории запрещен.

Зы. В любом случае, давно собирался гостевую поменять. :)

Psionic Vision
12.04.2005, 23:11
Мораль: Всегда стирайте инсталляционные файлы после установки веб-софта.

quaker
13.04.2005, 00:56
Madchild

узнать просто скачали тот же дистр попробовали инсталлку - не прошло посомтрели ан вот еще что есть попробовали его - прокатило

Madchild
13.04.2005, 21:57
quaker:
узнать просто скачали тот же дистр попробовали инсталлку - не прошло посомтрели ан вот еще что есть попробовали его - прокатилоЭто в том случае, если в дистрибутиве есть этот самый install_renamed.php... Ну хоть стреляйся - не помню, был этот файл или это я переименовал install.php. :(
А ведь мог. :)

quaker
14.04.2005, 01:24
не поленился добыл дистр
нету там ренэймеда
значит сам

и еще вопрос ты его после удалал или нет
потому что щас нет а вообще судя по логу там повсюду тыкались а несамописные скрипты всегда можно посмотреть как там что организовано

Madchild
14.04.2005, 06:58
quaker:
и еще вопрос ты его после удалал или нетВчера стер.
quaker:
нету там ренэймедаТогда вопрос остается:

Madchild:
а как можно было узнать имя этого файла? У меня индекс директории запрещен.

is_absent
14.04.2005, 07:53
обычным перебором человекопонятных имен :)