VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Вчера на собственной шкуре почувствовал дырку в хаке ibProArcade 2.6.8+ (и не я один). Через файл arcade.php был изменен пароль на мой аккаунт, затем залили шел через систему модулей, слили базу данных форума (которая особой цености думаю не представляет и если где то будет развернута база - будет подспорье в виде зеркала форума + клей домена). Ну и до кучи удалили все файлы форума.
Разбираться вчера было некогда, перезалил файлы без базы, форум заработал, но шел так и торчал. Сутра сменили права папки форума на 444, опять форум повис. Стали разбираться - нашли дырку и шел. 3.6.8+ точно дырявый, остальные пробовать что то нет желания.
ps
В паблик не хочется выкладывать запрос на файл. Могу скинуть в личку любому со статусом "Гуру" на этом форуме.
Location: Единственный город Земли, расположенный с внутренней ?
Награды в конкурсах:
Posts: 3,578
Версия vB: 3.8.x
Пол:
Reputation:
Expert 2496
Репутация в разделе: 238
0
эээ... мне можно скинуть более подробную инфу?
а то у самого стоит эта приблуда, юзеры часто играются.
отключать - не выход.
в принципе права на все папки у меня разданыпо уму, везде натыканы хтакцессы.
в принципе права на все папки у меня разданыпо уму, везде натыканы хтакцессы.
Да у меня тоже как бы не пальцем делано было, права файлов и папки форума были у разных юзеров, однако со скрипта как то умудрились поменять права на папку принадлежащую руту, что в принципе не возможно по системе прав линуха. Права права в папках у меня не акцесс файлами распределены, а конфигом nginx'a который тоже принадлежит руту на всякий случай.
На счет отключения - не поможет, он у меня и так был отключен в продуктах. Хз как он сработал вообще. Короче говоря наверно сошлись все звезды на небе в одну линию и луна затмила их все. Других объяснений я не найду пока что ) Возможно в версии 2.7.х это пофиксили, но ставить себе ее ради эксперимента я что то не хочу.
Last edited by Serberg : 07-03-2012 at 12:17 AM.
OlgaB
Специалист
Join Date: Jun 2009
Location: Russia
Награды в конкурсах:
Posts: 1,551
Версия vB: 3.8.4
Пол:
Reputation:
Мастер 3682
Репутация в разделе: 1211
1
Со вчерашнего дня дыра уже в паблике, мб стоит сделать рассылку? Конечно, продуктом этим не так массово пользуются, но теперь найдутся "кулхацкиры", которые в очередной раз через паблики пойдут "хекать" форумы.
@FBI
Знаток
Join Date: Apr 2007
Награды в конкурсах:
Posts: 1,504
Версия vB: 3.8.5
Пол:
Reputation:
Knowing 125
Репутация в разделе: 4
0
Блин у меня же стоит он , так мне что его удалить ?
FBI добавил 04.07.2012 в 00:18
временно если отключу игры и удалю этот файл , смогут сделать что то ?
Last edited by FBI : 07-04-2012 at 01:18 AM.
Reason: Добавлено сообщение