VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
маловато информации...
свой сервак или нет...?!
мускул и базы на одном серваке или нет?!
и так далее...
jammer
Продвинутый
Join Date: Mar 2007
Posts: 241
Версия vB: 3.8.x
Reputation:
Опытный 68
Репутация в разделе: 72
0
сервак свой, базы и мускул на одном сервере.
вопрос в том, что в htaccess доступ разрешен только с определенных ip, а GET шёл с невписанного, и судя по всему удачно.
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,848
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20334
Репутация в разделе: 7762
0
бэкапы лучше хранить вне каталогов, доступных из инета (выше директории www)
об этом неоднократно писалось в различных темах на этом форуме
jammer
Продвинутый
Join Date: Mar 2007
Posts: 241
Версия vB: 3.8.x
Reputation:
Опытный 68
Репутация в разделе: 72
0
Quote:
Originally Posted by kerk
бэкапы лучше хранить вне каталогов
бекапы вообще лучше на сервере не хранить, это понятно.
воспрос состоит в том, как слили, если в htaccess этот ip был не разрешен.
@StenLi
На доске почёта Пожизненный блэк
Join Date: Aug 2008
Награды в конкурсах:
Posts: 2,729
Версия vB: 3.6.x
Reputation:
Expert 1991
Репутация в разделе: 636
0
jammer, Если был GET до файла - это еще не значит, что его скачали именно так, ибо .htaccess не должен подводить.
jammer
Продвинутый
Join Date: Mar 2007
Posts: 241
Версия vB: 3.8.x
Reputation:
Опытный 68
Репутация в разделе: 72
0
Quote:
Originally Posted by StenLi
Если был GET до файла - это еще не значит, что его скачали именно так
факт в том что база утекла, а в логах апача запрос к конкретному файлу 2х месячной давности сделанным судя по всем мной.
т.е. как-то нашли этот файл и скачали.
удалил все файлы форума кроме аттачей и аватаров и перезалил новыми. ну и соответственно сменил пароли, поможет предотвратить подобное?
@StenLi
На доске почёта Пожизненный блэк
Join Date: Aug 2008
Награды в конкурсах:
Posts: 2,729
Версия vB: 3.6.x
Reputation:
Expert 1991
Репутация в разделе: 636
0
Quote:
Originally Posted by jammer
поможет предотвратить подобное?
Проверьте содержимое модулей, в панель администрирования, на наличие всякого рода eval'ов и т.д.