VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Location: Улыбаемся и машем, машем и улыбаемся... :)ь
Награды в конкурсах:
Posts: 2,939
Версия vB: 1.x.x
Reputation:
Professional 849
Репутация в разделе: 503
0
ахуеть
дайте два раза по две
@netwind
Гуру
Join Date: Aug 2005
Location: Рiдна Олбанея
Posts: 3,844
Версия vB: 3.8.x
Reputation:
Гуру 1227
Репутация в разделе: 901
0
Зачем?
Хочешь восстановить форум - так прямо и вставляй.Я думаю даже порядок полей совпадет.
@Malcolm Reed
Эксперт
Join Date: Jan 2006
Location: http://www.lisichko.ru
Posts: 4,637
Версия vB: 3.6 Beta
Reputation:
Expert 1682
Репутация в разделе: 964
1
Quote:
Originally Posted by netwind
Зачем?
ну как - базу сп****ил, теперь надо пароли отмыть )))
@Kurbatov
Эксперт
Join Date: Jan 2007
Location: %SystemRoot%
Награды в конкурсах:
Posts: 942
Версия vB: 3.8.x
Пол:
Reputation:
Professional 825
Репутация в разделе: 247
1
Quote:
Originally Posted by Malcolm Reed
ну как - базу сп****ил, теперь надо пароли отмыть )))
В точку!
@КотЪ
Администратор
Неадекватный
Join Date: Aug 2005
Posts: 5,262
Версия vB: 3.8.x
Reputation:
Гуру 3905
Репутация в разделе: 2414
0
Quote:
Вот скопировал таблицу юзеров из базы, логин и мыло я вижу, но как «отмыть» пароль из этой абракадабры?
Если ты админ - тебе это не нужно, свой пароль ты можешь восстановить или изменить любым легальным способом.
Если это не твой пароль - то, будь ты хоть трижды админ, пароль юзера - не твоя собственность и узнавать его не нужно.
@fi9lik
Простоузер
Join Date: Jun 2007
Posts: 2
Reputation:
Novice 0
Репутация в разделе: 0
0
Quote:
Originally Posted by Malcolm Reed
ну как - базу сп****ил, теперь надо пароли отмыть )))
Вы меня не правильно поняли. Это у меня дернули таблицу юзеров + наsрали туда (][A-][A-][A-][A-][A-][A-][A-][A-][A-][A-][A-][A-][A-][A-][A-][A-).
Так вот, этот хакер сможет от сюда узнать пароли моих юзеров или ему одной таблице будет мало?
P.S. Я пока форум свернул… вот не знаю что мне делать, или отослать всем юзерам предупреждение о немедленном смене пароля, или не волноваться и запускать обратно форум…
install надо было не переименовывать а сносить нах
Zedobat
Гость
Posts: n/a
fi9lik, теоретически он сможет узнать все пароли, но на практике это зависит от сложности пароля.
Если чтото вроде "123456" то такие уйдут в первый же день.
Если 8+ символов и используются строчные и прописные буквы а также символы и числа то можешь не беспокоится.
@netwind
Гуру
Join Date: Aug 2005
Location: Рiдна Олбанея
Posts: 3,844
Версия vB: 3.8.x
Reputation:
Гуру 1227
Репутация в разделе: 901
0
fi9lik, вообще говоря, зная эту информацию можно просто войти на форум изобразив сохраненный в кукисах пароль.
если у тебя новые нуллы от DGT или по мотивам,найди в конфиге это
$config['Misc']['cookie_security_hash'] = '';
и какуюнить лабуду туда впиши, символов 10 достаточно.
И будь готов к тому, что слетят все сохраненные пароли.
Если у тебя лицензия и ты уверен, что исходные текст не ушли - просто не парься.
@Malcolm Reed
Эксперт
Join Date: Jan 2006
Location: http://www.lisichko.ru
Posts: 4,637
Версия vB: 3.6 Beta
Reputation:
Expert 1682
Репутация в разделе: 964
0
Quote:
Originally Posted by fi9lik
Disallow: /install234323/
папку инсталл надо было удалить вообще.
Quote:
Originally Posted by fi9lik
Так вот, этот хакер сможет от сюда узнать пароли моих юзеров или ему одной таблице будет мало?