VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Доброго времени суток всем. Прощу помощи у специалистов. В общем на форуме есть дыра и кто то уже второй раз переделывает все сообщения пользователей,модераторов и администраторов на одно и тоже предложения. Помогите закрыть уязвимость
Какие хаки установлены? Какая версия форума? Ссылка?
@J. Corvin
Глумливый Специалист
Join Date: Aug 2005
Награды в конкурсах:
Posts: 774
Версия vB: 3.8.x
Reputation:
Professional 748
Репутация в разделе: 485
0
vladislaw,
Батенька... Тут вариантов два, либо Вас имеют через базу, либо ректально... что опять же через базу но с извращениями.
В первом Варианте см. пользователей и их права от Вашей БД. Во втором варианте сравнивайте построчно php файлы Вашего форума с его дистрибутивом. Той же еСсена версии (и нуления, если "нуль"), найдёте разницу как в содержимом файлов так и в их количестве... и будет вам СЧастье. Ну и список хаков в студию, тут телепатов нет, и вероятность того что вас поломали через какой то хак тоже немаленькая.
З.Ы.
А... еще не плохо было бы знать где и как Вы хоститесь.
Luvilla
Гость
Posts: n/a
vladislaw, это у тебя Пятница, 13 - дубль два?
то есть, после первого раза ты не побеспокоился о безопасности?
и чего ты ждал?
Quote:
Originally Posted by vladislaw
Доброго времени суток всем. Прощу помощи у специалистов. В общем на форуме есть дыра и кто то уже второй раз переделывает все сообщения пользователей,модераторов и администраторов на одно и тоже предложения. Помогите закрыть уязвимость
при такой формулировке вопроса ответ только один - к телепатам
@vladislaw
Простоузер
Join Date: May 2010
Posts: 105
Версия vB: 4.2.х
Reputation:
Lamer -4
Репутация в разделе: -5
0
Quote:
Originally Posted by Mile
Какие хаки установлены?
1.Инспектор файлов 1.0
2.Хак скрытия данных
3. Система наград 4.0
4. Yo Extended Reputation System 1.0.1
5.vB Dummy ACP 1.0.0
6. Random VB version 1.0
7. Cyb - Sub-Forum Manager 2.5
Quote:
Originally Posted by Mile
Какая версия форума?
vBulletin 3.8.6 Patch Level 1
Quote:
Originally Posted by J. Corvin
В первом Варианте см. пользователей и их права от Вашей БД.
Это как ?
Quote:
Originally Posted by Mile
А... еще не плохо было бы знать где и как Вы хоститесь.
unixhost.com.ua
Quote:
Originally Posted by Luvilla
vladislaw, это у тебя Пятница, 13 - дубль два?
то есть, после первого раза ты не побеспокоился о безопасности?
и чего ты ждал?
Побеспокоился вот именно, но видимо что то не до конца сделал
@J. Corvin
Глумливый Специалист
Join Date: Aug 2005
Награды в конкурсах:
Posts: 774
Версия vB: 3.8.x
Reputation:
Professional 748
Репутация в разделе: 485
0
Quote:
Originally Posted by vladislaw
Это как ?
Что значит -"это как ?" ???
Для Вашего форума существует БД. В файле config.php Вы прописываете адрес, пользователя и пароль к БД". Таких пользователей можут существовать и больше одного... логично ?
Заходите в свой личный кабинет на хост площадке, открываете управление БД и смотрите какие пользователи могут обрабатывать БД Вашего форума. Хотя маловероятно что там окажется что-то лишнее. т.к. хост площадка не своя. ТО вряд ли у вас там есть привелегии на создание пользователей имеющих доступ к базам кроме как с IP веб-сервера. А раз так то и создать "Левого" пользователя хакеру будет сложновасто.
Так что проверяйте файлы форума на предмет "Инжектов". Ну и список администраторов я надеюсь в первую очередь был проверен ?
@Дмитрий Кесаев
Эксперт
Join Date: Oct 2007
Location: Moscow
Posts: 558
Версия vB: 5.x.x
Пол:
Reputation:
Expert 1282
Репутация в разделе: 1161
0
Смени все пассы, в т.ч. и на админку. На хосте у тя есть др. сайты (т.е. CMS)?
Если каламбур будет продолжаться - значит шелл залили: либо через админку, либо через дырявый другой двиг, либо через соседей дуркуют.
Позырь логи!!!
@vladislaw
Простоузер
Join Date: May 2010
Posts: 105
Версия vB: 4.2.х
Reputation:
Lamer -4
Репутация в разделе: -5
0
Quote:
Originally Posted by spaxy
Смени все пассы, в т.ч. и на админку. На хосте у тя есть др. сайты (т.е. CMS)?
Один сайт, с одной бд.
@fagediba
На доске почёта Забаньте идиота (с)
Join Date: Sep 2009
Posts: 111
Версия vB: 4.1.8
Reputation:
is infamous around these parts -65
Репутация в разделе: -72
0
не нашел даже версии форума..
fagediba добавил 06.06.2011 в 11:42
vBulletin 3.8.6 Patch Level 1
вродеж для тройки левел 2 есть? или я путаю
Last edited by fagediba : 06-06-2011 at 12:42 PM.
Reason: Добавлено сообщение
@vladislaw
Простоузер
Join Date: May 2010
Posts: 105
Версия vB: 4.2.х
Reputation:
Lamer -4
Репутация в разделе: -5
0
Quote:
Originally Posted by fagediba
не нашел даже версии форума..
fagediba добавил 06.06.2011 в 11:42
vBulletin 3.8.6 Patch Level 1