VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
юзаю воблу 3.0.7, обновлённую до 3.0.8, как тут учили
вами же и нулёную
и вот какой-то шибко умный хацкер проник на форум и получил доступ как минимум ко всему, что было моим (т. е. писал от моего имени и юзал админку (т. к. я админ)). больше, вроде, ничего не было замечено. хотя писал, что имеет доступ ко всему...
вопрос: надо грешить на дырки в вобле или на другие (скрипты на сайте, трояны в компе)
хотя троянов, вроде, у мя нет...
руки-то растут как надо по этому поводу...
вряд ли дело в дырявости воблы...
возможно кому то говорил пароли свои...
и еще проверь на "троянов" на фтп, я как то на одном форуме их целых три штуки вычистил... =))
@КотЪ
Администратор
Неадекватный
Join Date: Aug 2005
Posts: 5,263
Версия vB: 3.8.x
Reputation:
Гуру 3907
Репутация в разделе: 692
0
Распространенная ошибка - регистрация на каких-либо других ресурсах под тем же логином/паролем, что и админский у себя.
Goury
Гость
Posts: n/a
сем пасибы.
оказалось, что троян у меня.
попал во время одновременного обновления фаервола и антивируса...
вот ведь повезло...
кстати - этот ГыЛольный хацкер додумался позвонить на номер, найдённый у меня в привате...
а там определитель был...
сейчас он сидит в ментовке =)
@sn00p7[MFO]
Простоузер
Join Date: Dec 2005
Posts: 28
Reputation:
Novice 0
Репутация в разделе: 0
0
Да я этим занемаюсь изредка.. только скажу что vBulletin самый безопасный из всех.. щас много сплойтов для форумов ..вот phpbb вообще лажа, только новая версия выходит.. уже сплоит появляется..)))
@stamina
Знаток
Join Date: Oct 2005
Posts: 493
Версия vB: 3.6.8
Reputation:
Knowing 255
Репутация в разделе: 28
0
Бугага!
Quote:
этот ГыЛольный хацкер додумался позвонить на номер, найдённый у меня в привате...
а там определитель был...
Quote:
Да я этим занемаюсь изредка..
Ха! Лолище! Не находите?
Goury
Гость
Posts: n/a
оч гылольно
зы: админы-модеры, писаните плз в приватку ip снупа. проверю на наличие на админяемых мной форумах (это не шутка. серьёзно хочу, чтоп кинули. если не жалко)
Распространенная ошибка - регистрация на каких-либо других ресурсах под тем же логином/паролем, что и админский у себя.
Для воблы это не так актуально, ну если код логина не менять ессно.
У мну например один и тот же пароль на трёх форумах, а по базе хэши то разные потому как там есть такая штука как salt ...
Кроме того вобла не получает от юзера его пароля как такового, он сначала проходит через md5 алгоритм на компе самого юзера, а потом только на хост через сеть идёт уже хэш от пароля а не сам пароль.
Если это не менять то попробуй достань этот пароль...
Форум это всего лиш навсего форум а не супер секретная база данных
Такие сложности не к чему, ибо если "на заказ", всё равно сломают. Методов туева хуча, начиная от поиска дыр в форуме, сервере(os), мыле, засовывание троев админам и заканчивая соц. инженерией.
Так что кому надо сломают.. Впрочем это вовсе не значит что не надо "защищаться" т.к. всё равно кому надо сломают..
Quote:
Originally Posted by intolerance
Держи хэш моего пароля, это четырехбуквенное обычное слово без спецсимволов, если ты напишешь здесь правильный ответ, я куплю прогу. lol. Более ответом в той теме не было.
А почему кстати? 4 буквы брутом подбираются за меньше чем за минуту.
(имеется в виду тот хэш что не в базе лежит а тот что присылается юзером, или тот что в базе но при извесном salt)
@sn00p7[MFO]
Простоузер
Join Date: Dec 2005
Posts: 28
Reputation:
Novice 0
Репутация в разделе: 0
Самоуверенный
0
Quote:
Originally Posted by Goury
оч гылольно
зы: админы-модеры, писаните плз в приватку ip снупа. проверю на наличие на админяемых мной форумах (это не шутка. серьёзно хочу, чтоп кинули. если не жалко)
Довай ты ссылки дай! а я сам тебе скажу))) кто как и зачем!