форум vBSupport.ru > vBulletin > vBulletin 3.8.x > Вопросы по vBulletin 3.8
Register Меню vBsupport Изображения Files Manager О рекламе Today's Posts Search
  • Родная гавань
  • Блок РКН снят
  • Premoderation
  • For English speaking users
  • Каталог Фрилансеров
  • If you want to buy some product or script
  • Администраторам
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей

Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
for English speaking users:
You may be surprised with restriction of access to the attachments of the forum. The reason is the recent change in vbsupport.org strategy:

- users with reputation < 10 belong to "simple_users" users' group
- if your reputation > 10 then administrator (kerk, Luvilla) can decide to move you into an "improved" group, but only manually

Main idea is to increase motivation of community members to share their ideas and willingness to support to each other. You may write an article for the subject where you are good enough, you may answer questions, you may share vbulletin.com/org content with vbsupport.org users, receiving "thanks" equal your reputation points. We should not only consume, we should produce something.

- you may:
* increase your reputation (doing something useful for another members of community) and being improved
* purchase temporary access to the improved category:
10 $ for 3 months. - this group can download attachments, reputation/posts do not matter.
20 $ for 3 months. - this group can download attachments, reputation/posts do not matter + adds eliminated + Inbox capacity increased + files manager increased permissions.

Please contact kerk or Luvilla regarding payments.

Important!:
- if your reputation will become less then 0, you will be moved into "simple_users" users' group automatically.*
*for temporary groups (pre-paid for 3 months) reputation/posts do not matter.
Уважаемые пользователи!

На форуме открыт новый раздел "Каталог фрилансеров"

и отдельный раздел для платных заказов "Куплю/Закажу"

Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже:
Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота.
Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
 
 
 
 
Palamar
Гость
Unhappy Взлом Vbulletin

Ну вот наконецто и меня как-то взломали.Какой-то мудак удалил все файлы по ftp(было 4 сайта) скорее всего через shell.Бэкап как везде предупреждали неделал.Жду появления admina хоста в сети может у него бэкап завалялся где-то.Подскажите что делать если востановлю все файлы?
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
Centurion
Эксперт
vBSSecurity
 
Centurion's Avatar
Default
1

вернуть копирайт
 
 
Palamar
Гость
Default

Centurion, шутишь?Как вернуть если файлов нету?
 
 
Luntick
На доске почёта
Прощаемся
 
banned nax
Default
0

Quote:
Originally Posted by Palamar View Post
Как вернуть если файлов нету?
Он не в файлах, а в шаблонах, шаблоны в базе.

Если хостер делал бэкап, то из личного кабинета на своём хостинге можешь залить последний бэкап в базу форума. Если не знаешь где и как, то направь вопрос на саппорт хостинга.
 
 
Palamar
Гость
Default

А как узнать как могли взломать?И проверить все файлы?
 
 
Luntick
На доске почёта
Прощаемся
 
banned nax
Default
0

Например, у меня на хостинге в панеле личного кабинета есть менюшка логов. Открываю вкладку и вижу, кто когда и что делал в моём личном кабинете. Если никого не было кроме тебя, то значит поломали из вне или сам какой нить зловред закачал по ФТП с зараженными файлами.
 
 
Palamar
Гость
Default

на мыло пришло письмо

Здравствуйте, Ваш аккаунт заблокирован, причина указан ниже.


Жалоба на пользователя ***** на сервере yutex18:

This is an automated email alert; please do not reply to this email as replies will not be answered. To get in contact with us, use the links and contact details, mentioned in the text below instead!

************************************************************************

TO WHOM IT MAY CONCERN:

The security experts of cyscon GmbH like to ask you to remove/review the below mentioned file from/on your servers. At least one of our scanners detect it, and we consider it as malicious:

########################################################################
# begin logs

IP: 178.236.177.85
URL: http://sat-univers.info/attachments/....4.0.1_rus.rar
Port: 80
Tested on: Sat, 28 Jul 2012 19:01:44 +0200
Result: RusTNODUP.exe

# end logs
########################################################################

Also, please check if your machine has been compromised and is now being used by intruders in malicious activities, or if a legitimate user is engaged in activity that is probably in violation of your terms of service agreement. In either case, please investigate this matter. Further details on this project & advisories may be found here: http://www.c-sirt.org/faq-section/

The incident is already solved? Then just visit the following url and trigger a rescan of your file:
http://www.c-sirt.org/incident/?inci...3e6c3e923886e2
When the problem is solved the field "Solved" will be set and the color changes to green. If this does not happen, a virus-scanner still detects malicious content.

You received this message because you are listed as the contact for this network (AS# AS48232). This message is intended for the person responsible for computer security at your site. If this is not the correct address, please forward this message to the appropriate party.

Please note: If more than one IP address at your site is involved, or malicious code/malware is detected in more than one file, you may/will receive more than one message, each one with different content. Additionally you may found a X-ARF report attached to this document, with all relevant details for automated complaint parsing. Learn more about X-ARF: http://www.x-arf.org/specification.html

We hope this important information regarding the security of your customers/clients content is/was useful/helpful for you. In case of further questions, of if you need any help in resolving this issue, please feel free to contact us at <sitesecurity@cyscon.de>. We, the C-SIRT team of cyscon GmbH, will assist you in any questions regarding this incident [SIRT#0000119185].


--------------
Менеджер по работе с клиентами, Трефилов Артем.
Электронная почта: info@yutex.ru
Телефон: (3412) 644220

Ticket Details
Ticket ID: HNJ-839-24687
Department: Финансовые вопросы
Type: Вопрос
Status: Закрыт
Priority: Normal

Support Center: http://yutex.kayako.com
 
 
Sven
Front-End Developer
 
Sven's Avatar
Default
0

Так с чего взяли что это взлом?
Вроде как акк хостер заблокировал
 
 
kerk
k0t
 
kerk's Avatar
Default
2

ну и?
там же написано, на какой файл жалоба
Code:
 ID: 119185
 Result: RusTNODUP.exe
 Url: http://sat-univers.info/attachments/eset-nod32/439d1314728279-proga-dlya-nod-eset-antivirus-vseh-versii-tnod_1.4.0.1_rus.rar
 Found: 2012-02-24 13:22:26
 Reported: 2012-07-28 21:52:48
 Solved: 0000-00-00 00:00:00
 Last seen: 2012-07-28 19:01:44
наверное кто то из узеров запихал в архив троянца или этот файл каким то образом нарушает права владельца (в данном случае, похоже это NOD32 - см. скрин)
а установленный на серваке антивирь нашел в архиве этот файл и сообщил админам/хостерам
на будущее, все загружаемые архивы - паролить, пасс выкладывать там же в теме/сообщении
запароленные архивы антивири просканить не могут

 
 
Kurbatov
Эксперт
vBSponsor
 
Kurbatov's Avatar
Default
0

Оффтоп
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 03:25 AM.


Powered by vBulletin® Version 3.0.14
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.