VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
У меня проблемище! У на форуме постоянно то трут всю базу, то изменют главную страницу и т.д. - короче через какуюто уязвимость его ломают, была версия 3.7.2, поставили 3.8.1 - тоже самое! Пароли ВСЕ и ВЕЗДЕ ОЧЕНЬ СЛОЖНЫЕ! М б кто нить подскажет, как и что делать?
У кого то по любому есть доступ.
Для начала в подписи у kerk(a) как? дополнительно запаролить админку тема.
Далее смени все пароли, на фтп, на базу. Попроси хостера проверить логи заходов на FTP (может кто другой туда заходил). Проверь содержимое шаблона Forumhome и файла index.php на FTP.
А по большому счету, матушка лень. Информации на этот счет на форуме море, и пострадавших тоже хватает.
@FromXF
Продвинутый
Join Date: Dec 2008
Posts: 144
Reputation:
Опытный 22
Репутация в разделе: -1
0
разговаривал со взломщиком, впринципе, человек адекватный и нормальный в общение. Сказал, что с их стороны был только деф (Хотя я думаю и не только). Но больше всего напрягло, что он сказал, что на форуме есть несколько дыр и , что они залили шэллы и не удалили их.... подскажите, что делать как себя вести?
Прошу прощения за оффтоп, с проблемой ознакомлен, но понравилась интерпритация:
Quote:
Originally Posted by FromXF
разговаривал со взломщиком, впринципе, человек адекватный и нормальный в общение
Quote:
Originally Posted by FromXF
он сказал, что на форуме есть несколько дыр и , что они залили шэллы и не удалили их
Адекватный взломщик специально идет на контакт и рассказывает ход хеканья форума Просто улыбнуло)
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,737
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20269
Репутация в разделе: 8435
0
проверить все файлы на фтп, по одному, руками
проверить файлы в разделе обслуживание
"адекватных" взломщиков не бывает, сами понятия "адекватный" и "взломщик" - нонсенс
@FromXF
Продвинутый
Join Date: Dec 2008
Posts: 144
Reputation:
Опытный 22
Репутация в разделе: -1
0
Ramzes, установлен хак спасибо, расширенная репа, увелечение аватаров, копирование ника кликом мыши. kerk, проверить все файлы на предмет шеллов?
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,737
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20269
Репутация в разделе: 8435
1
Quote:
Originally Posted by FromXF
проверить все файлы на предмет шеллов?
ну да собсно...
@FromXF
Продвинутый
Join Date: Dec 2008
Posts: 144
Reputation:
Опытный 22
Репутация в разделе: -1
0
ну вот еще одна проблемка, ни одна тема до сих пор не открывается, и я не могу понять в чем причина.....если кому интересно, то может сами посмотреть ТуТ. Тыкните на любую тему и сами всё увидите!
@zzzru
Знаток
Join Date: Jan 2007
Location: Москва
Posts: 404
Версия vB: 3.8.x
Reputation:
Knowing 168
Репутация в разделе: 135
0
FromXF, очистили несколько таблиц тебе скорее всего. Попробуй зайти в обслуживание - перестроить информацию о темах.