VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Существуют файрволлы* для ПК, т.к. почему бы не задуматься и не начать пользоваться ими в работе скриптов, ведь 21 век, все должно быть автоматизировано. * http://ru.wikipedia.org/wiki/Firewall
Смысл таких скриптов - отлавливать и фиксировать подозрительные запросы и действия, они мало как помогут вам защитить форум, помогут лишь постоянно мониторить, без вашего участия.
Я решил сделать небольшой обзор известных мне файрволлов, которые можно приставить к нашей вобле.
Итак, начну с
Данный продукт не является экраном, он лишь сравнивает файлы модулей, и сигналит если найдены изменения. Результаты:
Нагружает сервер - Средне
База кейвордов - нет
Оценка: Низко
Результаты:
Нагружает сервер - Зависит от выбранных опций
База кейвордов - большая
Оценка: хорошо
Переходите в темы, читайте инструкции, отзывы. Данный топ для ознакомления, так сказать: "Все в одном месте".
На данный момент, это все известные мне экраны, которые могут работать с vBulletin.
И помните, лучше прямых рук администратора, ничего не может быть для форума.
есть еще похожая штукенция на Dnp Firewall но с большим функционалом, кстати основная его задача блокировка частых запросов, вроде зажатия кнопки F5 и прочее баловство.
так же имеется хак по блокировке пользователей или ботов по юзер агенту
Ban Spiders by User Agent - орг link что тоже может быть полезным в некоторых случаях
AleX
Гость
Posts: n/a
Выбрал оптимальные настройки для php-firewall. Ибо, по-умолчанию тормозит, и довольно сильно. Конфиг:
В связи с жалобами пользователей, у который динамический DNS. Пример:
Code:
Posting another server | IP: 178.120.***.*** ] | DNS: mm-226-151-***-***.dynamic.pppoe.mgts.by
@Luntick
На доске почёта Прощаемся
Join Date: Jul 2012
Location: Москва
Posts: 455
Версия vB: 3.8.7
Пол:
Reputation:
Knowing 155
Репутация в разделе: 36
1
Поставил. Не пускает на форум по IP адресу. Менял адрес, результат тот же. Отключил проверку адреса. Пошла ошибка сервера 500.
AleX
Гость
Posts: n/a
Luntick, что поставили? Куда поставили?
Если "php-firewall", то смотрите логи.
@Luntick
На доске почёта Прощаемся
Join Date: Jul 2012
Location: Москва
Posts: 455
Версия vB: 3.8.7
Пол:
Reputation:
Knowing 155
Репутация в разделе: 36
0
Quote:
Originally Posted by AleX
Куда поставили?
на сайт
Quote:
Originally Posted by AleX
Если "php-firewall"
да
AleX
Гость
Posts: n/a
Luntick,
Quote:
Originally Posted by AleX
смотрите логи.
Как скрипта, так и сервера.
@Luntick
На доске почёта Прощаемся
Join Date: Jul 2012
Location: Москва
Posts: 455
Версия vB: 3.8.7
Пол:
Reputation:
Knowing 155
Репутация в разделе: 36
0
Смотрел. У сервера много ошибок и все с моим адресом - файл global.php не найден. В логах хака несколько строк с моим адресом. Все логи удалил. Может с хаком не ужился это скрипт. Экспериментировать не стал, поскольку скрипт на сайте разработчика не дали (сайт глючит) и пришлось скачивать там, где нашёл.
Ну, если ошибка сервера была в явном виде, то, возможно и мой IP ему не понравился по причине сбоя в работе. Менял адреса, менял провайдера, просил знакомых зайти на сайт - всем был отказ по IP.
Инструкция:
1. Скачиваем и распаковываем папку в корень форум (myforum.ru/php-firewall);
2. Через админ-панель добавляем модуль "Продукты и модули — Добавить новый модуль" со следующими настройками:
Продукт: vBulletin
Местоположение модуля: global_start
Заголовок: FireWall (любой)
Порядок выполнения: 1
Код PHP модуля:
AleX, спасибо за файл. Сегодня вечером, когда будет поменьше посетителей, опробую. А в остальном я так и дела. И модуль на global_start вешал. В логах, по-моему, ничего не было интересного - мой адрес и то, что файл не найден, когда он есть и прекрасно работает. Скорее всего, есть конфликт между хаками, но, как уже написал выше, не стал это проверять, поскольку были сомнения в работоспособности файрволла.