VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
define('COOKIE_SALT', 'здесь пишем абракодабру типа 2309iavyldir24589pin45pg240-9p5n0yfmf08pin4520p245');
ошибка?
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,738
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20271
Репутация в разделе: 8437
4
в переменной конфига
$vbulletin->config['Misc']['cookie_security_hash']
и нужно прописать что то вроде той абракадабры, что указана в посте по ссылке
и тот и другой вариант правильный
Если у вас установлен 3.7.6, 3.8.4 или 4.0.0, то рекомендуется обновить свои форумы, дабы закрыть эту уязвимость.
А что насчёт 3.8.1? Там дыры нет?
@Kurbatov
Эксперт
Join Date: Jan 2007
Location: %SystemRoot%
Награды в конкурсах:
Posts: 942
Версия vB: 3.8.x
Пол:
Reputation:
Professional 825
Репутация в разделе: 247
0
Если дыру нашли в 3,8,4 то она есть и в 3.8.0; 3.8.1; 3.8.2; 3.8.3. Девелоперы все время рекомендуют ставить последнюю стабильную версию. Они не будут делать патчи для каждой версии форума (кроме линеек).
@fianitik
Простоузер
Join Date: Feb 2009
Posts: 4
Reputation:
Novice 0
Репутация в разделе: 0
Что то патч не особо помогает может я ошибаюсь?
0
При вводе http://ххххх.ru/validator.php выдает полный список директорий с содержимым. А если видно содержимое то можно и скачать что угодно. Как эту дырку закрыть?