VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Каким-то образом была взломана версия 3.0.7:
Было написано сообщение от имени пользователя, который и не писал это сообщение. Причём, пароль у этого пользователя не поменялся, т.е. он спокойно автоматически зашёл на следующий день под своим логином и паролем. Самое интересно, что айпишник и хост у этого сообщения стоял точно такой же, как и у админа (т.е. мой айпишник, но я этого сообщения не делал ).
Есть вероятность, что это делал человек, который имеет доступ к фтп (т.е. каким-то оразом или взломал его или украл).
Кто-нибудь с подобным сталкивался? Как такое возможно?
Location: Улыбаемся и машем, машем и улыбаемся... :)ь
Награды в конкурсах:
Posts: 2,939
Версия vB: 1.x.x
Reputation:
Professional 849
Репутация в разделе: 181
0
обновляцца надо почаще
ты бы еще со 2 версией сидел бы
что делать???
юзай поиск!!!
@Malcolm Reed
Эксперт
Join Date: Jan 2006
Location: http://www.lisichko.ru
Posts: 4,637
Версия vB: 3.6 Beta
Reputation:
Expert 1682
Репутация в разделе: 423
0
Quote:
Originally Posted by Мик
обновляцца надо почаще
на мой взгляд 3.0 ничем не более опасна чем 3.5.
От ее поддержки разработчики разве отказывались? помоему нет =\
Quote:
Originally Posted by mmstein
который имеет доступ к фтп
так причем здесь vbulletin?
Quote:
Originally Posted by mmstein
Каким-то образом была взломана версия 3.0.7:
Кто сказал?
Quote:
Originally Posted by mmstein
Безопасность
На совести администратора.
@mmstein
Простоузер
Join Date: May 2007
Posts: 5
Reputation:
Novice 0
Репутация в разделе: 0
0
Хм... Обыскался по поиску.
Толком ничего не нашёл с похожими симптомами.
Понял только, как защищаться:
- Удалить папку install
- Удалить файл validator.php
- Переименовать admincp и modcp
- Установить последнюю версию форума
Меня интересует другое: Действительно кто-то мог незаметно написать от имени другого и подставить любой айпишник туда? Или может этот айпишник совпадает с моим, потому что мы в одной сети?
Добавлено через 6 минут
Quote:
Originally Posted by Malcolm Reed
так причем здесь vbulletin?
Ну, вот, я пытаюсь разобраться, толи вБ сломали и через него ФТП, толи ФТП, а через него вБ.
Quote:
Originally Posted by Malcolm Reed
Кто сказал?
Дело в том,что у нас закрытый маленький (7 пользователей) форум и то сообщение действительно писал не его автор.
Quote:
Originally Posted by Malcolm Reed
На совести администратора.
Да, это безусловно. Вот только какого: того, кто фтп администрирует или вБ?
Наверное, даже больше всего меня интересует вопрос с IP - просто это или нет, поставить туда любой номер?
Last edited by mmstein : 05-04-2007 at 11:29 PM.
Reason: Добавлено сообщение
@Malcolm Reed
Эксперт
Join Date: Jan 2006
Location: http://www.lisichko.ru
Posts: 4,637
Версия vB: 3.6 Beta
Reputation:
Expert 1682
Репутация в разделе: 423
1
Quote:
Originally Posted by mmstein
Действительно кто-то мог незаметно написать от имени другого и подставить любой айпишник туда? Или может этот айпишник совпадает с моим, потому что мы в одной сети?
Если писалось действительно от имени другого пользователя, (один и тот же профиль, один и тот же ID. Никнейм может выглядеть так же, но это будет друго пользователь с другим профилем), то скорее всего украли пароль пользователя.
Касательно IP.Он у тебя динамический или постоянный? Если динамический, то нет никаких оснований утверждать что он твой - он мог действительно совпасть. Если постоянный, то явно через базу подправили. А если подправили через базу, значит имеют доступ к ФТП. Надо проверить все файлы. Если есть старенькие бекап файлов, то залить его + сменить пароли на админку/фтп.
Quote:
Originally Posted by mmstein
Ну, вот, я пытаюсь разобраться, толи вБ сломали и через него ФТП, толи ФТП, а через него вБ
Скорее всего второе. Вернее если имеют доступ к ФТП, то взломом булки это уже не назвать. Там ломать то ничего не надо - все карты у тебя.
Vbulletin достаточно надежный форум, чтобы можно было не беспокоиться о его безопасности.