VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Всем привет. Этой ночью меня ломанули и теперь с главной страницы сайта редеректит на http://zxtds.biz/
целиком сообщение выглядит вот так:
Quote:
Error: can't open redirects.log file (7public_html)
Possible reasons:
1) cron is not working (read FAQ)
2) there is no urls in this scheme
3) there is no such scheme or user
Я уже посмотрел в public_html на предмет наличия там redirects.log и ничего подобного там не оказалось. Так что, я даже не знаю, что теперь редактировать, что бы убрать этот редирект. Буду признателен за любую помощь. Заранее спасибо.
сейчас редирект вдруг прекратился, но у меня нет уверенности что он не появится снова.
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Mda
да
и?
что мы видим?
@Mda
Простоузер
Join Date: Feb 2013
Posts: 7
Версия vB: 4.1.9
Reputation:
Novice 0
Репутация в разделе: 0
0
Quote:
Originally Posted by Luvilla
и?
что мы видим?
да, я теперь понимаю в чём тут загвоздка, спасибо. но в то же время, мне не совсем ясно как должен выглядеть стандартный файл .htaccess?
Abraxas
Гость
Posts: n/a
@Mda, надо ещё думать, как это вообще в htaccess попало, потому что это уже вопрос безопасности.
@Mda
Простоузер
Join Date: Feb 2013
Posts: 7
Версия vB: 4.1.9
Reputation:
Novice 0
Репутация в разделе: 0
0
Quote:
Originally Posted by Abraxas
@Mda, надо ещё думать, как это вообще в htaccess попало, потому что это уже вопрос безопасности.
меня тоже интересует этот вопрос. пароль я уже поменял конечно, но не уверен что этого достаточно.
существует какой-нибудь гайд по безопасности для начинающего администратора? понятно, что не следует хаки и моды сомнительные ставить, здесь ещё часто пишут про то что html нельзя разрешать. существуют ли ещё какие-то рекомендации?
@usrg
Эксперт
Join Date: May 2009
Posts: 982
Версия vB: 3.8.4
Reputation:
Expert 1420
Репутация в разделе: 161
0
Quote:
Originally Posted by Mda
пароль я уже поменял конечно, но не уверен что этого достаточно.
Вашим паролем скорее всего и не пользовались.
Quote:
Originally Posted by Mda
существуют ли ещё какие-то рекомендации?
Читать про установленные продукты, максимум.
Обновляться, если изменения в новой версии фиксят критические ошибки или дырки.
Делать бэкапы самостоятельно, к примеру Sypex Dumper'ом, а не надеятся на хостера.
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Mda
мне не совсем ясно как должен выглядеть стандартный файл .htaccess?
нет такого понятия, "стандартный .хтаксесс"
по дефолту его вообще нет
этот файл создаётся для решения каких-то конкретных задач, и содержимое его зависит только от того, какие задачи нужно решить
например, закрепить кодировку - указать АдДефолтЧарсет
или прописать редирект с www. на "без www"
закрыть/открыть доступ в директорию
запретить выполнение каких-то скриптов
и много чего ещё...
вот неплохая статья [FAQ] .htaccess .htpasswd
то есть, появление такого "левого" .хтаксесс, как в Вашем случае - это однозначно вопрос безопасности
Quote:
Originally Posted by Mda
существуют ли ещё какие-то рекомендации?
хм...
ну, как минимум, есть общее негласное правило: читать отзывы о скрипте, который используешь
и если есть проблемы с безопасностью в конкретной версии - оперативно обновляться
у Вас какая версия воблы? 4.1.2? - говорить не о чем
это одна глобальная дыра
рекомендации (причём где-то так, в этом порядке):
- прогнать собственный комп всеми доступными антивирусами
- сменить все пароли, включая фтп
- поставить Скрипт для поиска вредоносного ПО "AI-Bolit" и посмотреть, что он скажет
- просмотреть глазами Админка - Продукты и модули - управление модулями - нет ли модулей "без продукта", на vBulletin, если есть и это не Вы добавляли - скорее всего, это привет от хакера... удалять (или, если сомневаетесь - покажите нам содержимое модуля)
- обновиться до 4.2.0 или 4.2.1
- проверить права групп, права в разделах
- проверить все установленные хаки на предмет наличия фиксов/новых версий
@Mda
Простоузер
Join Date: Feb 2013
Posts: 7
Версия vB: 4.1.9
Reputation:
Novice 0
Репутация в разделе: 0
0
сейчас, по незнанию, удалил этот левый .htaccess, перед тем как приступить выполнению ваших советов, и к сожалению редирект описанный мной в первом посте вернулся с новой силой. теперь перекидывает не только с главной страницы, но и со всех остальных. вы не подскажите как действовать в данной ситуации?