VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Вчера вечером взломали мой форум. vBulletin 3.8.6
Восстановил файлы из архива все заработало, сделал вывод что получили доступ только к фтп.
Сам файл index.php не изменен. Картинка с форума прилагается.
Кто сталкивался с таким, прошу подсказать как защититься в дальнейшем. Пока сделал самое простое, поставил везде права на папки 755, на файлы 644. Что еще предпринять?
Сделал сравнение папок (оригинала и взломаного форума)- прилагается, ничего подозрительного. Но если одновременно посадить взломанный форум и оригинал на разные домены но одну бд, то взломаный форум остается взломанным.
Первым делом проверил это.
Из Cyb серии имеется:
Cyb - Advanced Forum Statistics
Cyb - Sub-Forum Manager
Cyb - Thread Listing Make-Up
Последнее что делал на форуме, так установил Ignore Thread.
@ChiefMate
Знаток
Join Date: Jun 2010
Posts: 255
Версия vB: 4.2.х
Reputation:
Knowing 258
Репутация в разделе: 44
0
У тебя правда 3.8.6, но на всякий случай инф с интересующегося сайта
Quote:
vBulletin 3.8.4 & 3.8.5 Registration Bypass Vulnerability
уязвимость позволяет зарегистрироваться под ником админа форума и получать его внутреннюю почту
exploit
смотрим ник админа и регистрируем такой же но с добавлением в конец �
например admin�
Как пофиксить:
админ панель - опции - цензура - добавляем &# - сохраняем изменение
Quote:
Совсем недавно на форумах была бага с хайдами, на полностью её не закрыли (точнее не на всех форумах).
не актуально уже. пофиксили все.
да и зачем хайд,на вбсуппорте все без хайдов)
@fagediba
На доске почёта Забаньте идиота (с)
Join Date: Sep 2009
Posts: 111
Версия vB: 4.1.8
Reputation:
is infamous around these parts -65
Репутация в разделе: 0
0
стоят ли у вас те 2 заплатки к 3.8.6 последние?
Возможно ломают через хостера, тогда менять хостера (если shared)
akoK
На доске почёта ну и хватит на этом
Join Date: Oct 2008
Location: Украина
Posts: 211
Версия vB: 1.x.x
Пол:
Reputation:
is infamous around these parts -239
Репутация в разделе: -272
0
Похоже проблема в этом: http://www.vbulletin.com/forum/showt...15#post2165615
Centurion
Эксперт
Join Date: Feb 2011
Location: Мир
Награды в конкурсах:
Posts: 1,315
Версия vB: 3.8.x
Reputation:
Expert 1183
Репутация в разделе: 129
0
если бы проблема была в этом - взломанных форумов было бы куда больше