VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Вчера примерно с 21-00 и до сейчас (07-06) какойто тип тусуется на форуме, причем в одном и томже месте, всевремя смотрит Обычный Календарь. Обычно неактивных через 10-15мин выкидывает, а этот видать какието действия совершает)
В связи с этим возникает вопрос: Что можно делать 10 часов в календаре???
я так понимаю это дырочка?
-------------
Продукт: vBulletin
Версия: 3.5.1
Сайт продукта: http://vbsupport.ru/ (RU)
Опасность:
Тип уязвимости: Удаленная
Описание:
В настройках user control panel поле homepage - не достаточно фильтруется, и может быть использовано для проведения XSS -атаки.
Пример:
Уязвимость обнаружена [NicatiN]
Сайт проекта: http://nshell.h15.ru
----------
может кто скажет как исправить?
Last edited by ip027 : 03-25-2006 at 12:59 PM.
@ip027
Простоузер
Join Date: Feb 2006
Posts: 18
Reputation:
Novice 1
Репутация в разделе: 0
0
... ладно, тогда другой вопрос:
как забанить его ИП?
1. БАН по ИП пробовал (он неможет писать,читать и т.д.) но по форуму гуляет (В основном тусит в календаре)
2. Пробовал его зарегить и тоже влепил бан - непомогает...
В данный момент забанен и так и так - толку ноль(((
есть способ по ИП вообще недопускать на форум?
@fex
Продвинутый
Join Date: Oct 2005
Posts: 33
Reputation:
Опытный 43
Репутация в разделе: 35
0
Чего-то мне не понятно как это он по форуму гулять может. Если там будет написано вы забанены там парам тарам.
@Sacred
Продвинутый
Join Date: Dec 2005
Posts: 281
Версия vB: 3.8.x
Пол:
Reputation:
Опытный 21
Репутация в разделе: 8
0
Quote:
Originally Posted by ip027
... ладно, тогда другой вопрос:
как забанить его ИП?
1. БАН по ИП пробовал (он неможет писать,читать и т.д.) но по форуму гуляет (В основном тусит в календаре)
2. Пробовал его зарегить и тоже влепил бан - непомогает...
В данный момент забанен и так и так - толку ноль(((
есть способ по ИП вообще недопускать на форум?
Я просто даю бан по ip через админку (основные настройки>Блокировка ip бла бла бла ).
Или версию обнови и он сам свалит.
Блокировка по ИП вообще мало приемлема, тк большинство юзеров имею динамический ИП, если блокировать весть диапазон, то в бан могут попасть и желанные гости форума.
Поэтому возникает следующий вопрос возможно ли идентифицировать конкретную машину и не пускать её?
@ip027
Простоузер
Join Date: Feb 2006
Posts: 18
Reputation:
Novice 1
Репутация в разделе: 0
0
Quote:
Originally Posted by fex
Чего-то мне не понятно как это он по форуму гулять может
мне вот тоже не понятно(( проверял на зарегистрированных пользователях - доступа нет
Quote:
Originally Posted by Sacred
Я просто даю бан по ip через админку (основные настройки>Блокировка ip бла бла бла ).
я делаю тоже самое. (но вот сейчас он опять на форуме, в календоре тусуется)
Quote:
Originally Posted by Arnowt
Блокировка по ИП вообще мало приемлема, тк большинство юзеров имею динамический ИП, если блокировать весть диапазон, то в бан могут попасть и желанные гости форума.
я точно знаю, что ИП не динамический, а закреплен за определенной машиной
----------------
Эх... вроде все ок, он в календаре, но "смотрит сообщение об ошибке"
Last edited by ip027 : 04-01-2006 at 10:43 AM.
@cosh
Простоузер
Join Date: Jan 2006
Posts: 19
Reputation:
Novice 3
Репутация в разделе: 3
0
В настройках группы запрети забаненым\незарегеным просмотр событий\календаря.