VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
меня быстро редиректить и показывают дорвей (возможно несколько редиректов)
__http://ad.leadbolt.net/adblock?section_id=862283204
показывает только 1 раз и если реферал поисковая система, как я понял, вбив в адресную строку урл форума в этом формате, дор не возникает (комп на вирусы проверял, не обнаружено)
через ssh подключился и прошерстил форум
grep -r -i -e 'leadbolt' *.*
ничего не нашел, оно и понятно, скорее всего как то по другому называется
на сайте стоит vbseo 3.5.1 , патч секурный установил сразу же с этого форума, как получил рассылку о дырке
помогите найти кровопийцу, видимо прикол в этом ?mode=threaded и сидит он где то там
в mysql: /datastore/pluginlist
не нашел ни base64, ни yandex, google других слов
я не утверждала, что ваш случай - именно тот, что описан
симптомы очень похожи
google и прочее искать бесполезно - это не лежит в открытом виде
а если во время поисков пересохранили какой-нибудь модуль, то и кода в БД уже нет
точнее сказать ничего нельзя - нужно смотреть
про mode=threaded: яндекс почему-то любит индексировать древовидный вид и часто в поисковой выдаче именно такие ссылки выше, чем ссылки на обычный вид темы
про mode=threaded: яндекс почему-то любит индексировать древовидный вид и часто в поисковой выдаче именно такие ссылки выше, чем ссылки на обычный вид темы
Да, это правда, отключу его. Или запрещу на индекс.
Quote:
Originally Posted by Luvilla
а если во время поисков пересохранили какой-нибудь модуль, то и кода в БД уже нет
Нет, ничего не пересохранял.
Проширстил всё по
mode=threaded
опять же вроде ничего криминального
aressto добавил 13.04.2012 в 21:50
Нашел классную штуку, http://revisium.com/ai/
AI-Bolit — это уникальный бесплатный скрипт для поиска вирусов, троянов, backdoor, хакерских активностей на хостинге.
Протестил, нашел у себя старый неработающий залитый шелл в DLE
в VB ничего не обнаружил неприятного
Last edited by aressto : 04-13-2012 at 10:50 PM.
Reason: Добавлено сообщение
Palamar
Гость
Posts: n/a
Подскажите как решили данную проблему?Сегодня в yandex webmasters обнаружил такие же страници их около 300 попробовал их открыть,не открываються,просто белый экран и долго грузиться страница.
@Kurbatov
Эксперт
Join Date: Jan 2007
Location: %SystemRoot%
Награды в конкурсах:
Posts: 942
Версия vB: 3.8.x
Пол:
Reputation:
Professional 825
Репутация в разделе: 247
0
Palamar, есть стандарная функция проверки файлов. Когда ее запустите увидите файлы которые принадлежат к вобле, а какие нет. И какие изменены.
Kurbatov добавил 20.01.2013 в 16:38
Забыл, файл tools.php
Last edited by Kurbatov : 01-20-2013 at 06:38 PM.
Reason: Добавлено сообщение
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Kurbatov
есть стандарная функция проверки файлов. Когда ее запустите увидите файлы которые принадлежат к вобле, а какие нет.
не всё так просто
штатная проверка - только в папках воблы
если лежит отдельная папка, не вобловская, штатная проверка её игнорирует
если нуль от DGT, то их валидатор шерстит всё подряд
Quote:
Originally Posted by Palamar
попробовал их открыть,не открываються,просто белый экран и долго грузиться страница.
браузером открыть? а зачем? если это на твоём домене, то есть, у тебя лежит - через фтп посмотри, что это за звери
если на форумной странице редирект куда-то на сторону - тут масса советов, что искать и как искать
кинь в личку примеры, что там за страницы
Palamar
Гость
Posts: n/a
Quote:
Originally Posted by Kurbatov
сть стандарная функция проверки файлов. Когда ее запустите увидите файлы которые принадлежат к вобле, а какие нет. И какие изменены.
Kurbatov, для этого у меня стоит инспектор файлов.
Palamar добавил 20.01.2013 в 18:57
Quote:
Originally Posted by Luvilla
кинь в личку примеры, что там за страницы
Luvilla, скинул ссылки в личку
Last edited by Palamar : 01-20-2013 at 08:57 PM.
Reason: Добавлено сообщение