VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Стоит у меня последняя версия воблы. Права доступа строго как положенно им быть.
Хакнули раздел Авто, вместо названия вставили редирект на какой-то сайт. Зашел в пхпмайадмин задал в поиске по ключевому слову этого домена, нашел 2 записи, одна в _forum другая в _datastore. удалил скрипт, а теперь форум не грузиться, в админке щелкаю на Форум Менеджер выдает пустую страничку.
gerd, сами записи и скрипт нужно сюда положить для рассмотрения ГУРУ, также описать какие мероприятия по защите из всех рекомендованных ты сделал у себя на форуме.
Восстанови форум из бекапа БД, если ты делал бекап, если нет то хостера потревожь.
Просто ты не предоставил "вещественных" фактов взлома...
@Malcolm Reed
Эксперт
Join Date: Jan 2006
Location: http://www.lisichko.ru
Posts: 4,637
Версия vB: 3.6 Beta
Reputation:
Expert 1682
Репутация в разделе: 964
0
Вот БД трогать - это глупо. Не проще было отключить в браузере JS и спокойно зайти в тему и удалить ее?
А по сабжу: у тебя случайно topXStats не стоит? Хак такой. Там в первых версиях крыска встроенная была, и она выполняла javascript в названиях тем. В свое время целая волна подобных дефейсов была. Там достаточно-то одну строчку кода добавить, чтобы дыру заделать.