форум vBSupport.ru > vBulletin > Вопрос — Ответ
Register Меню vBsupport Изображения Files Manager О рекламе Today's Posts Search
  • Родная гавань
  • Блок РКН снят
  • Premoderation
  • For English speaking users
  • Каталог Фрилансеров
  • If you want to buy some product or script
  • Администраторам
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей

Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
for English speaking users:
You may be surprised with restriction of access to the attachments of the forum. The reason is the recent change in vbsupport.org strategy:

- users with reputation < 10 belong to "simple_users" users' group
- if your reputation > 10 then administrator (kerk, Luvilla) can decide to move you into an "improved" group, but only manually

Main idea is to increase motivation of community members to share their ideas and willingness to support to each other. You may write an article for the subject where you are good enough, you may answer questions, you may share vbulletin.com/org content with vbsupport.org users, receiving "thanks" equal your reputation points. We should not only consume, we should produce something.

- you may:
* increase your reputation (doing something useful for another members of community) and being improved
* purchase temporary access to the improved category:
10 $ for 3 months. - this group can download attachments, reputation/posts do not matter.
20 $ for 3 months. - this group can download attachments, reputation/posts do not matter + adds eliminated + Inbox capacity increased + files manager increased permissions.

Please contact kerk or Luvilla regarding payments.

Important!:
- if your reputation will become less then 0, you will be moved into "simple_users" users' group automatically.*
*for temporary groups (pre-paid for 3 months) reputation/posts do not matter.
Уважаемые пользователи!

На форуме открыт новый раздел "Каталог фрилансеров"

и отдельный раздел для платных заказов "Куплю/Закажу"

Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже:
Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота.
Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
 
 
 
 
Advantech
Простоузер
Default Кто-то извне мучает мой cron.php, можно ли что-то сделать?
0

Здравствуйте!

Есть такая проблема, а может это и не проблема - не знаю, поэтому решил обратиться.

Смотрю статистику посещаемости форума. Условно говоря, в нормальном режиме 10.000 хитов в сутки. И пару раз было 80.000 хитов. Из них один раз 70.000 хитов сделал один ip-шник, в другой раз другой ip-шник. Обращения идут только к файлу cron.php.

В связи с чем возникли вопросы:

1. Что может быть нужно кому-то от моего cron.php (стандартный скриптик из 3.8.7 PL2)?
2. Как используется этот скрипт самим движком форума?
3. Можно ли его переименовать или запретить к нему доступ извне?
4. И нужно ли это? Может просто не обращать внимание?

Заранее спасибо!
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
Smalesh
В Черном списке
Default
1

Advantech, вируальный хостинг или vds/сервер (впрочем на виртуальном хостинге обычно крон в панели дают). ?

1. Убираем вызов cron с шаблона footer
Code:
 <!-- Do not remove cronimage or your scheduled tasks will cease to function -->
    $cronimage
    <!-- Do not remove cronimage or your scheduled tasks will cease to function -->
2. Запрещаем доступ к cron.php извне через тот же htaccess
Code:
<Files "cron.php">
  Order Deny,Allow
  Deny from all
  Allow from localhost
  Allow from 127.0.0.1
</Files>
3. Заводим запуск вызов cron.php от штатного cron сервера - обычно доступно в панели управления хостингом (сугубо для примера, пути вписывать свои, вызов - раз в минуту, можно реже)
Code:
* * * * * /usr/local/bin/php -f "/home/forum/public_html/cron.php" >/dev/null 2>&1
 
 
Advantech
Простоузер
Default
0

Спасибо за ответ!

У меня виртуальный хостинг.

Можно ли обойтись только вторым пунктом?
 
 
Smalesh
В Черном списке
Default
0

Quote:
Originally Posted by Advantech View Post
Можно ли обойтись только вторым пунктом?
В принципе должно работать.
 
 
netwind
Гуру
 
netwind's Avatar
Default
0

Quote:
Originally Posted by Smalesh View Post
Можно ли обойтись только вторым пунктом?
В принципе должно работать.
Ну здрааасте. Нельзя обойтись только вторым пунктом. Посредством этого файла специальные задачи крутятся и вызывают его совершенно любые пользователи.
Для нормальной работы форум надо этот cron.php как-нибудь вызывать. Даже на виртуальных хостингах иногда можно изобразить cron чем-нибудь в панели.

Как вариант решения просто заблокировать этот странный IP. Может какой-то бот с ума сошел.
 
 
Smalesh
В Черном списке
Default
0

Quote:
Originally Posted by netwind View Post
Посредством этого файла специальные задачи крутятся и вызывают его совершенно любые пользователи.
Разве пользователи вызывают напрямую cron.php?
 
 
kerk
k0t
 
kerk's Avatar
Default
0

Quote:
Originally Posted by Smalesh View Post
пользователи вызывают напрямую cron.php?
ну собсно да =)
в футере есть "якобы-картинка", на самом деле это скрит крона, при загрузке страницы он выполняется
если страницу никто не будет загружать, соотв. и скрипт не будет выполняться
 
 
Smalesh
В Черном списке
Default
0

Quote:
Originally Posted by kerk View Post
в футере есть "якобы-картинка", на самом деле это скрит крона, при загрузке страницы он выполняется
Ну в таком случае третий пункт остается в силе. Либо искать крон в панели, либо пихать хостера.
 
 
ZTX18
Специалист
Default
0

Quote:
Originally Posted by Advantech View Post
Может просто не обращать внимание?
Очень здравая мысль...

Хотя стоит проверить файл на предмет даты последнего изменения и висящие на его хуках модули... но это так, на всякий..
 
 
kerk
k0t
 
kerk's Avatar
Default
0

Quote:
Originally Posted by ZTX18 View Post
проверить файл на предмет даты последнего изменения
хе-хе...
иногда и это не прокатывает
на одном форуме, завелся было "зверек", какой то умник пытался заработать на бирже ссылок (линкфид.ру), на раскрученном ресурсе, без ведома владельца домена
он прописывал обфусцированный код в глобал.пхп, причем дату изменения глобал.пхп, выставлял на два года раньше (я не сразу нашел измененный файл)
но какер не очень хорошо знал все тонкости работы движка, и поэтому аякс отвалился сразу, на всем форуме, при появлении лишнего кода в глобале (троянец генерил скрытый див, куда ставилась метка биржи),
узеры начали выносить мозх админузабили тревогу
первый раз я нашел эту заразу, вычистил и типа успокоился...., но через пару дней он появился снова в том же месте
начал рыть поглубже...
в папке картинок галереии обнаружилось несколько "лишних" картинок, которые содержали в себе обфусцированный код пхп с набором функций
кому интересно, могу дать архивчик с троянцем =)
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 05:58 PM.


Powered by vBulletin® Version 3.7.0
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.