VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Вчера сделали хитрую рассылку спама по профилям. То есть, зареган новый юзер, от которого разослан спам по всей базе пользователей! Все 50 тысяч пользователей получили сообщение в личку.
Смотрю логи, нахожу что делал злоумышленник, всё вот в таком духе:
GET /clientscript/vbulletin_important.css?v=387
GET /clientscript/yui/yahoo-dom-event/yahoo-dom-event.js?v=387
GET /clientscript/yui/connection/connection-min.js?v=387
GET /clientscript/vbulletin_global.js?v=387
GET /clientscript/vbulletin_menu.js?v=387
GET /clientscript/vbulletin_md5.js?v=387
GET /clientscript/vbulletin_read_marker.js?v=387
GET /register.php
GET /clientscript/vbulletin_important.css?v=387
GET /clientscript/yui/yahoo-dom-event/yahoo-dom-event.js?v=387
GET /clientscript/yui/connection/connection-min.js?v=387
GET /clientscript/vbulletin_global.js?v=387
GET /clientscript/vbulletin_menu.js?v=387
....
Полный лог могу выложить, если есть такая необходимость. Подскажите, что это за напасть и как с ней бороться....
Антивирус и Айболит ничего не нашли.
Лицензионная Вобла 3.8 PL3 + ВБсео, минимальный набор хаков.
Смотрю логи, нахожу что делал злоумышленник, всё вот в таком духе:
Ничего подозрительного не вижу.
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,751
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20282
Репутация в разделе: 8446
0
Quote:
Originally Posted by moskvitanin
+ ВБсео
это вбсео, уже само по себе решето, то еще...
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Sven
Ничего подозрительного не вижу.
аналогично
moskvitanin, в чём суть проблемы? что такого "хитрого"? ну, зарегался, ну, скриптом проспамился в личку - в чём проблема-то?
удалите через админку все его ЛС и забаньте
ставьте ограничения на ЛС для новичков - один получатель, минимальное время между отправкой ЛС - пара минут, спамобойку поставьте - Prevent Spam - Защита от спама при нормальных настройках она просто не пропустит ЛС со ссылками
или вообще новичкам запретите ЛС...
@moskvitanin
Простоузер
Join Date: Feb 2013
Posts: 6
Версия vB: 3.8.x
Reputation:
Novice 0
Репутация в разделе: 0
0
Quote:
Originally Posted by Luvilla
moskvitanin, в чём суть проблемы? что такого "хитрого"? ну, зарегался, ну, скриптом проспамился в личку - в чём проблема-то?
удалите через админку все его ЛС и забаньте
У новичков личка отключена, даже не у новичков есть ограничения по отправке сообщений. Как будто прямо в БД влили, буквально за пару минут.
Удалить... Через админку Вы не сможете удалить 50000 ЛС, скрипту памяти не хватит.. сервер выдал: Fatal error: Allowed memory size of 134217728 bytes exhausted (tried to allocate 321575 bytes) .../admincp/usertools.php on line 133. Удалял через Майадмин :(
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by moskvitanin
У новичков личка отключена, даже не у новичков есть ограничения по отправке сообщений.
где об этом говорится в первом посте?
Quote:
Originally Posted by moskvitanin
Как будто прямо в БД влили, буквально за пару минут.
теоретически, при наличии вбсео - это возможно
вбсео с патчами?
дайте ссылку на форум, что ли...
@moskvitanin
Простоузер
Join Date: Feb 2013
Posts: 6
Версия vB: 3.8.x
Reputation:
Novice 0
Репутация в разделе: 0
0
Вбсео сто лет без патчей... не думал, что это так важно. Обновлю его, там видно будет. Спасибо!