форум vBSupport.ru > vBulletin > vBulletin 3.8.x > Вопросы по vBulletin 3.8
Register Меню vBsupport Изображения Files Manager О рекламе Today's Posts Search
  • Родная гавань
  • Блок РКН снят
  • Premoderation
  • For English speaking users
  • Каталог Фрилансеров
  • If you want to buy some product or script
  • Администраторам
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей

Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
for English speaking users:
You may be surprised with restriction of access to the attachments of the forum. The reason is the recent change in vbsupport.org strategy:

- users with reputation < 10 belong to "simple_users" users' group
- if your reputation > 10 then administrator (kerk, Luvilla) can decide to move you into an "improved" group, but only manually

Main idea is to increase motivation of community members to share their ideas and willingness to support to each other. You may write an article for the subject where you are good enough, you may answer questions, you may share vbulletin.com/org content with vbsupport.org users, receiving "thanks" equal your reputation points. We should not only consume, we should produce something.

- you may:
* increase your reputation (doing something useful for another members of community) and being improved
* purchase temporary access to the improved category:
10 $ for 3 months. - this group can download attachments, reputation/posts do not matter.
20 $ for 3 months. - this group can download attachments, reputation/posts do not matter + adds eliminated + Inbox capacity increased + files manager increased permissions.

Please contact kerk or Luvilla regarding payments.

Important!:
- if your reputation will become less then 0, you will be moved into "simple_users" users' group automatically.*
*for temporary groups (pre-paid for 3 months) reputation/posts do not matter.
Уважаемые пользователи!

На форуме открыт новый раздел "Каталог фрилансеров"

и отдельный раздел для платных заказов "Куплю/Закажу"

Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже:
Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота.
Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
 
 
 
 
MrMySQL
Простоузер
Default Вирус на PhotoPlog Pro v.2.1.4.8
0

Доброе время суток. Ситуация комичная и трагичная одновременно

Забросил давно я проект по булке, наверное около года не вспоминал про форум, но сегодня мне написали "У НАС ВИРУС ЧТО ДЕЛАТЬ77777777" и пришлось обратиться сюда.
Вирус действительно как-то вписался, но не в сам форум а в PhotoPlog Pro v.2.1.4.8.

Из коментариев на форме говорят, что Касперский предупреждает о HEUR:Trojan.Script.Generic

Действия мои были таковы: Просмотрел файлы. Изменения есть, зловредный код на лицо, сюда копипастить не буду. Изменены только JS файлы.
Пару строк логики: вернулся на этот прекрасный форум, посмотрел на наличие новой версии PhotoPlog. Не обнаружил, значит пользовались не дырами галереи, а моими косяками. Видимо, я злоупотреблял правами 777. Первая мысль: заменить файлы движка галереи. Пытаюсь скачать и... и вобщем 10 минут читал о дедовщине :(

Вопрос к публике: возможно правила не запретят кому-то передать мне файл из этой темы любым удобным способом? Версия 2.1.4.8

PS прошу понять, что нет времени получать повышение, 3500 домохозяек ждут галерею и возможно четверть уже заражена
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
vlady
Эксперт
vBSponsor
Default
0

MrMySQL, у меня было такое же, причем без галереи. Никогда не храните пароли в FTP-клиентах )
 
 
kerk
k0t
 
kerk's Avatar
Default
0

Quote:
Originally Posted by vlady View Post
Никогда не храните пароли в FTP-клиентах
и держите в голове ВСЕ сто пятьдесят пар логин/пасс от серваков своих клиентов!
 
 
Hobot
Эксперт
 
Hobot's Avatar
Default
0

некоторые админы держат все пары логин/пароль в текстовике, который лежит в запароленном рар-архиве.
главное - текстовик не держать вне рар-архива, тогда придётся помнить всего один пароль.
 
 
MrMySQL
Простоузер
Default
0

UPDATE вирус таки поселился и на форуме. И на всех остальных движках. Видимо, действительно пароль у админа увели. Скажу чтобы проверился.
Спасибо, что обсудили тему хранения паролей, я уже скачал необходимое с другого ресурса
 
 
vlady
Эксперт
vBSponsor
Default
0

Quote:
Originally Posted by kerk View Post
и держите в голове ВСЕ сто пятьдесят пар логин/пасс от серваков своих клиентов!
или используйте шифрование паролей в CuteFTP ))
 
 
MrMySQL
Простоузер
Default
0

Раз уж так интересна тема, на хабре есть очень интересная статья про программки хранения пасссов и ещё одна про частный опыт.
 
 
Hobot
Эксперт
 
Hobot's Avatar
Default
0

вторая ссылка не пашет, потому что кривая.
 
 
MrMySQL
Простоузер
Default
0

Пардон. Оказалось что она только для зарегистрированных пользователей хабра. Если есть такие, то вот. Тут нельзя редактировать свои сообщения?
 
 
Hobot
Эксперт
 
Hobot's Avatar
Default
0

Вторая ссылка просто кривая у тебя.
Я зареган на хабре.
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 06:22 AM.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.