VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Сегодня гуляя по интернету зашел на какой то сайт, и офигел, там прямые ссылки на вложения с моего сайта. Есть ли такая возможность чтобы запретить качать вложения всем, кроме пользователей моего сайта
вложения вообще то отдаются скриптом
и если не знать, где находится папка вложений, то и удаленно не скачаешь
потом, сами вложения хранятся в дир. пользователей attachments/u/s/e/r/i/d/id.attach
т.е. не зная, какое реальное расширение у вложения (тип файла), то и открыть его будет сложно
===
а защитить можно несколькими способами:
перенести вложения выше каталога сайта, в дир. не доступную из инета
.htaccess - только реферрер сайта
@netwind
Гуру
Join Date: Aug 2005
Location: Рiдна Олбанея
Posts: 3,844
Версия vB: 3.8.x
Reputation:
Гуру 1227
Репутация в разделе: 901
0
Прямые это какие? если там attachment.php присутствует то проще всего отключить группе Гости доступ к вложениям.
@Cocos1
Простоузер
Join Date: Oct 2008
Location: Московская обл.
Posts: 106
Версия vB: 3.7.x
Reputation:
Novice 5
Репутация в разделе: 5
0
Quote:
Originally Posted by kerk
... не зная, какое реальное расширение у вложения (тип файла), то и открыть его будет сложно...
Гы-ы-ы
на том форуме, где я пользователь, я скачал аттачи оптом с названиями ввиде цифр, потом оптом добавил к ним расширение rar и разархивировал 95% файлов.
А у кого на столе есть хекс-редактор, так и оставшиеся 5% открываются.
Last edited by Cocos1 : 12-05-2008 at 10:14 PM.
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,715
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 8432
0
это еще раз доказывает, что самая большая дырка - у админа в голове
попробуй сделать тоже самое здесь...
@Cocos1
Простоузер
Join Date: Oct 2008
Location: Московская обл.
Posts: 106
Версия vB: 3.7.x
Reputation:
Novice 5
Репутация в разделе: 5
0
Не, там всё чисто.
Я делал бэкап форума с помощью teleport со своими правами, а потом решил его распотрошить и аттачи раскидать куда надо.
kerk, что надо добавить в .htaccess, чтобы было так-же как у вас?(невозможно смотреть файлы в папках, качать файлы с других сайтов лежащих у вас)
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,715
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 8432
0
Quote:
Originally Posted by Cocos1
делал бэкап форума с помощью teleport со своими правами
вот и я про что, с помощью стороннего софта, с правами узера, выкачивается весь сайт, ты считаешь это нормально?
на настроенном серваке, максимум, что можно скачать, это сгенеренные хтмл-ки, и никаких файлов, если эти файлы нормально защищены, а не лежат в www директории для общего пользования
<= это то, что будет показывать на удаленном ресурсе при запросе у вас какого то статичного файла, из перечисленных
@Orfo
Знаток
Join Date: Jan 2008
Posts: 655
Версия vB: 3.8.x
Reputation:
Knowing 263
Репутация в разделе: 223
0
подскажите пожалуйста как разрешить скачивание только для определённого диапозона ip адрессов, и выводить сообщение для всех остальных: Вам запрещено скачивать файлы!
p.s. извиняюсь если есть подобная тема