VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Кто-то извне мучает мой cron.php, можно ли что-то сделать?
0
Здравствуйте!
Есть такая проблема, а может это и не проблема - не знаю, поэтому решил обратиться.
Смотрю статистику посещаемости форума. Условно говоря, в нормальном режиме 10.000 хитов в сутки. И пару раз было 80.000 хитов. Из них один раз 70.000 хитов сделал один ip-шник, в другой раз другой ip-шник. Обращения идут только к файлу cron.php.
В связи с чем возникли вопросы:
1. Что может быть нужно кому-то от моего cron.php (стандартный скриптик из 3.8.7 PL2)?
2. Как используется этот скрипт самим движком форума?
3. Можно ли его переименовать или запретить к нему доступ извне?
4. И нужно ли это? Может просто не обращать внимание?
Advantech, вируальный хостинг или vds/сервер (впрочем на виртуальном хостинге обычно крон в панели дают). ?
1. Убираем вызов cron с шаблона footer
Code:
<!-- Do not remove cronimage or your scheduled tasks will cease to function -->
$cronimage
<!-- Do not remove cronimage or your scheduled tasks will cease to function -->
2. Запрещаем доступ к cron.php извне через тот же htaccess
Code:
<Files "cron.php">
Order Deny,Allow
Deny from all
Allow from localhost
Allow from 127.0.0.1
</Files>
3. Заводим запуск вызов cron.php от штатного cron сервера - обычно доступно в панели управления хостингом (сугубо для примера, пути вписывать свои, вызов - раз в минуту, можно реже)
Можно ли обойтись только вторым пунктом?
В принципе должно работать.
Ну здрааасте. Нельзя обойтись только вторым пунктом. Посредством этого файла специальные задачи крутятся и вызывают его совершенно любые пользователи.
Для нормальной работы форум надо этот cron.php как-нибудь вызывать. Даже на виртуальных хостингах иногда можно изобразить cron чем-нибудь в панели.
Как вариант решения просто заблокировать этот странный IP. Может какой-то бот с ума сошел.
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3983
Репутация в разделе: 1322
0
Quote:
Originally Posted by netwind
Посредством этого файла специальные задачи крутятся и вызывают его совершенно любые пользователи.
Разве пользователи вызывают напрямую cron.php?
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,837
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20333
Репутация в разделе: 8468
0
Quote:
Originally Posted by Smalesh
пользователи вызывают напрямую cron.php?
ну собсно да =)
в футере есть "якобы-картинка", на самом деле это скрит крона, при загрузке страницы он выполняется
если страницу никто не будет загружать, соотв. и скрипт не будет выполняться
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3983
Репутация в разделе: 1322
0
Quote:
Originally Posted by kerk
в футере есть "якобы-картинка", на самом деле это скрит крона, при загрузке страницы он выполняется
Ну в таком случае третий пункт остается в силе. Либо искать крон в панели, либо пихать хостера.
@ZTX18
Специалист
Join Date: Mar 2009
Posts: 367
Версия vB: 3.8.x
Reputation:
Professional 458
Репутация в разделе: 311
0
Quote:
Originally Posted by Advantech
Может просто не обращать внимание?
Очень здравая мысль...
Хотя стоит проверить файл на предмет даты последнего изменения и висящие на его хуках модули... но это так, на всякий..
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,837
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20333
Репутация в разделе: 8468
0
Quote:
Originally Posted by ZTX18
проверить файл на предмет даты последнего изменения
хе-хе...
иногда и это не прокатывает
на одном форуме, завелся было "зверек", какой то умник пытался заработать на бирже ссылок (линкфид.ру), на раскрученном ресурсе, без ведома владельца домена
он прописывал обфусцированный код в глобал.пхп, причем дату изменения глобал.пхп, выставлял на два года раньше (я не сразу нашел измененный файл)
но какер не очень хорошо знал все тонкости работы движка, и поэтому аякс отвалился сразу, на всем форуме, при появлении лишнего кода в глобале (троянец генерил скрытый див, куда ставилась метка биржи), узеры начали выносить мозх админузабили тревогу
первый раз я нашел эту заразу, вычистил и типа успокоился...., но через пару дней он появился снова в том же месте
начал рыть поглубже...
в папке картинок галереии обнаружилось несколько "лишних" картинок, которые содержали в себе обфусцированный код пхп с набором функций
кому интересно, могу дать архивчик с троянцем =)