VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Ночью кто то ломанул форум поставил редирект т.е. после загрузки форума стр. обновляется и перекидывает всех в т.ч. админов на другой ресурс, 2 ой админ снёс index.html из корня форума, чтоб хацкеры не натворили ещё чего), далее его начало редирктить даже из админки на тот ресурс, я в админке отключил все хтмл теги для мемберов итд..потом зашёл на фтп и сменил в директории адрес админки папки и в конфиге, после чего меня перестало пускать в админку( выходит следующее сообщение :
хз откуда ещё там буква и появилась.( версия булки 3.7.0 RC2
теперь не могу попасть не в админку ни на форум, т.к. хз где взять индекс хтмл и убрать редирект...
злоумышленики в админку не попали, и паксов у них не было никаких как они редирект врубили...
Может кто знает как исрпавить, да и ещё как index.html восстановить.
bobodinamit, Скачай архив свое булки и возьми от туда нужные файлы.. у меня все в бекапах есть...
Рас они вас звломали и кинули редирект то 100% загрузили шелл... если он не обфуцирован то если ты скачаешь все из корня форума и проверишь антивирем то он его найдет,а если обфуцирован... то у вас долгие часы его поисков...
@AlfaDogg
Эксперт
Join Date: Dec 2007
Location: C:\windows\system32\
Награды в конкурсах:
Posts: 1,827
Версия vB: 1.x.x
Пол:
Reputation:
Professional 1022
Репутация в разделе: 395
1
bobodinamit, проверь пренадлежность файлов к вобле. Обслуживание => Версии устаревших файлов. Перезаливай части воблы, рядом с которыми написано Файл не содержит ожидаемого содержимого
@AntiPiton
Эксперт
Join Date: Oct 2007
Location: 4pna.com
Posts: 1,257
Версия vB: 3.8.5
Reputation:
Professional 855
Репутация в разделе: 258
1
bobodinamit, стучись к хостеру и проси логи, кто как и откуда попал в админку....
пров может дать тебе ip... тех кто шустрили на форуме... может показать какие файлы правили... да и должен рассказать как они попали в админку ;)
mаtro а в каком он формате разрешений может быть если его антивирь не спалит?
AlfaDogg в админку попасть не могу та ошибка о которой выше писал...
Antipyton сапорт хоста пойухостичный отвечает на тех. вопросы в течении суток-полторы.
Last edited by bobodinamit : 11-18-2008 at 08:39 PM.
@AlfaDogg
Эксперт
Join Date: Dec 2007
Location: C:\windows\system32\
Награды в конкурсах:
Posts: 1,827
Версия vB: 1.x.x
Пол:
Reputation:
Professional 1022
Репутация в разделе: 395
1
Quote:
Originally Posted by bobodinamit
AlfaDogg в админку попасть не могу та ошибка о которой выше писал...
Автор топика (либо кто то еще имеющий доступ к FTP) виноваты скорее всего сами.
Уже давно по сети гуляет вирус, который делает следующее.
При попадании на машину жертвы ищет любые FTP пароли.
Если находит идет на FTP и во всех index.* файлах добавляет вниз загрузку фрейма с другого сайта. По которому собственно и грузится опять же этот вирус.
Получается, что если Вы поймали эту заразу - то наградили ей и всех посетителей своего ресурса... Если у них конечно нет должной защиты...
Вот такая вот неприятная штука...
Пришлось делать бекап хостер ответил) нам удалось связатся с хецкерами, так вот они
рассказали, что взлом произошёл из-за разрешённого html всем видам пользователей, т.е. нашли xss =((