форум vBSupport.ru > vBSupport.ru > Безопасность
Register Меню vBsupport Изображения Files Manager О рекламе Today's Posts Search
  • Родная гавань
  • Блок РКН снят
  • Premoderation
  • For English speaking users
  • Каталог Фрилансеров
  • If you want to buy some product or script
  • Администраторам
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей

Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
for English speaking users:
You may be surprised with restriction of access to the attachments of the forum. The reason is the recent change in vbsupport.org strategy:

- users with reputation < 10 belong to "simple_users" users' group
- if your reputation > 10 then administrator (kerk, Luvilla) can decide to move you into an "improved" group, but only manually

Main idea is to increase motivation of community members to share their ideas and willingness to support to each other. You may write an article for the subject where you are good enough, you may answer questions, you may share vbulletin.com/org content with vbsupport.org users, receiving "thanks" equal your reputation points. We should not only consume, we should produce something.

- you may:
* increase your reputation (doing something useful for another members of community) and being improved
* purchase temporary access to the improved category:
10 $ for 3 months. - this group can download attachments, reputation/posts do not matter.
20 $ for 3 months. - this group can download attachments, reputation/posts do not matter + adds eliminated + Inbox capacity increased + files manager increased permissions.

Please contact kerk or Luvilla regarding payments.

Important!:
- if your reputation will become less then 0, you will be moved into "simple_users" users' group automatically.*
*for temporary groups (pre-paid for 3 months) reputation/posts do not matter.
Уважаемые пользователи!

На форуме открыт новый раздел "Каталог фрилансеров"

и отдельный раздел для платных заказов "Куплю/Закажу"

Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже:
Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота.
Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
 
 
 
 
Smalesh
В Черном списке
Exclamation Updated products list in admincp home - by rellect
4

Тема на орге: http://www.vbulletin.org/forum/showthread.php?p=2330212

Quote:
Updated products list in admincp home

If you installed this mod, please "Mark as Installed".

New 1.5
- Added cache for faster loading of the page
- Settings added: hack active, cache time
- Page loaded much faster

Description:

We all installing mods to improve our bulletin, but after a while, most of us forget to check if we have a mod that have been updated.
It is important to upgrade mods to the latest version because updates contain bug fixes and sometimes it also fix security issues.

By this mod, you will never forget to update your installed mods.
This mod adds a list with all products that need to update in your admincp home.
This way you always be notified about updates automatically.

Compatibility:
Compatible with 3.6.X and newer.
Including all 4.X.X versions.

Installations:
you don't have to change anything in the templates/files,
just upload the plugin and that's all.

- Import XML file (as product): AdminCP > Plugins & Products > Manage Products > [Add/Import Product]

History:
[04-02-12] v1.0:
First Release
[17-05-12] v1.5:
- Added cache for faster loading of the page
- Settings added: hack active, cache time
- page loaded much faster
[01-11-14] v2.0:
- Code optimization, get results from vb.org faster
- No longer checking updates for disabled products

Хак лезет на орг и сверяет версии установленных хаков и версии хаков на орге, позволяя быстро уточнить их актуальность.

Ахтунг! Будьте внимательней - для хак берет урлы с продуктов, они могут указывать на другие линейки форума (к примеру, на хак для четверки, тогда как у вас стоит тройка). Рассматривайте хак как дополнительный инструмент, окончательное решение должно приниматься администратором форума - ставить или не ставить новую версию хака.

Дважды ахтунг! - фактически вы палите домен своего форума в логах сервера орга (по рефферу). Не знаю, насколько это безопасно владельцам нуленных форумов.
Attached Files
File Type: xml product-rellect_product_cp[1.5].xml (6.8 KB, 15 views)
File Type: xml product-rellect_product_cp[2.0.0].xml (5.8 KB, 6 views)

Last edited by Smalesh : 11-01-2014 at 11:06 PM.
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
StenLi
На доске почёта
Пожизненный блэк
 
banned nax
Default
0

Мдауш))
Весь этот ограменный код можно было уместить в 5-7 строчках, используя filegetcontents, вместо медленных сокетов.
Quote:
Originally Posted by Smalesh View Post
Дважды ахтунг! - фактически вы палите домен своего форума в логах сервера орга (по рефферу). Не знаю, насколько это безопасно владельцам нуленных форумов.
На врядли, администрация будет проверять логи (коих думаю немало), для поиска злых админов нулевщиков))
 
 
Luvilla
Гость
Default

Quote:
Originally Posted by StenLi View Post
На врядли, администрация будет проверять логи (коих думаю немало), для поиска злых админов нулевщиков))
вручную - точно вряд ли
скриптом - почему бы и нет?

кстати, вопрос к держателям нулей: а вы ходите из собственной админки - управление продуктами - по ссылкам на хаки, на орг? Кто-нибудь об этом задумывается?
 
 
StenLi
На доске почёта
Пожизненный блэк
 
banned nax
Default
0

Quote:
Originally Posted by Luvilla View Post
вручную - точно вряд ли
скриптом - почему бы и нет?
Учитывая что посещение орга около 5к хостов в сутки, это примерно 15-25к просмотров, тобишь ~25к оставленных записей в файле логов.
Даже если делать и скриптом жесткую выборку, то это явно не пхп, а если из под никсов постоянно запускать, то можно ****аться, имхо.

Quote:
Originally Posted by Luvilla View Post
кстати, вопрос к держателям нулей: а вы ходите из собственной админки - управление продуктами - по ссылкам на хаки, на орг? Кто-нибудь об этом задумывается?
Вопрос не в этом, данный продукт в автоматическом режиме отправляет запросы к серверу орга, по ID продуктов, на проверку последней версии, т.ч. тут волей-неволей запросы отправляются на орг.
 
 
Smalesh
В Черном списке
Default
1

Quote:
Originally Posted by Luvilla View Post
Кто-нибудь об этом задумывается?
Я задумывался - когда нули стояли, я ссылки в продуктах правил))) Потом, по мере покупки лицух, приходилось править обратно.

Quote:
Originally Posted by StenLi View Post
Весь этот ограменный код можно было уместить в 5-7 строчках, используя filegetcontents, вместо медленных сокетов.
За реализацию хака ничего не скажу, я его вообще, планирую раз в недельку включил, глянул, выключил до следующего раза. Все что интересует - это актуальность хаков. )

Quote:
Originally Posted by StenLi View Post
Даже если делать и скриптом жесткую выборку, то это явно не пхп, а если из под никсов постоянно запускать, то можно ****аться, имхо.
Хорошо, будем считать эту приписку для параноиков.
 
 
Smalesh
В Черном списке
Default
3

Русская версия хака в аттаче.
Attached Files
File Type: xml product-rellect_product_cp[1.5]_cp1251.xml (6.9 KB, 11 views)
File Type: xml product-rellect_product_cp[1.5]_utf8.xml (6.9 KB, 10 views)
 
 
siriusmelaf
Знаток
 
siriusmelaf's Avatar
Default
0

замутили бы админы на это форуме такой же хак, только чтобы он сверял версии размещенные здесь, вообще бы гуд было )
 
 
Sven
Front-End Developer
 
Sven's Avatar
Default
0

Quote:
Originally Posted by siriusmelaf View Post
только чтобы он сверял версии размещенные здесь
И устроить саппорту еще один ДДоС?
 
 
siriusmelaf
Знаток
 
siriusmelaf's Avatar
Default
0

Quote:
Originally Posted by Sven View Post
И устроить саппорту еще один ДДоС?
просто удобней было бы и пользователям и здесь людей больше было.
Ну если это та не безопасно то ладно. Просто предложил
 
 
Sven
Front-End Developer
 
Sven's Avatar
Default
0

Quote:
Originally Posted by siriusmelaf View Post
и здесь людей больше было.
Снова..
Да не будет здесь больше людей, если ввести какую-то функцию, нужную только для десятка человек.
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 01:58 PM.


Powered by vBulletin® Version 3.0.6
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.