VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Ребят, выручайте.
Я новичок в этом деле, с форумом VB столкнулся впервые, достался по наследству, вместе с багами.
Форум версии 4.2.2
И так, суть вопроса делится на 2 части.
Часть первая
Добавил сайт в webmaster.yandex.ru и сразу получил вот это
Заглянул в файл, но ничего не понял, что из того что там есть, ненужно, подскажите плиз ФАЙЛ ТУТ
Часть вторая
В любом браузере, кроме гугл хрома, появляется следующее уведомление:
Страница сайта ИМЯ_САЙТА пытается загрузить данные с заражённого сайта 350zclub.ru/forum/clientscript/yui/connection/connection-min.js?v=422. По нашим данным, на ИМЯ_САЙТА/forum/clientscript/yui/connection/connection-min.js?v=422 был размещён вредоносный программный код. Это могло произойти как по желанию владельцев сайта, так и без их ведома — в результате действий злоумышленников.
файл можно глянуть и по прямой ссылке)
ничего "такого" я там не вижу.. ну, перезалейте файл из чистого дистрибутива, найдите вашу версию тут http://vbsupport.ru/forum/krfilesman...lcategoryid=15
только дело там не в файле...
Сделайте ещё вот что:
админка - продукты и модули - управление продуктами
покажите список установленных продуктов
и
админка - продукты и модули - управление модулями
сделайте скрин, что там в модулях, верхней части страницы будет достаточно
@Jon Word
Простоузер
Join Date: Sep 2009
Posts: 11
Версия vB: 4.2.х
Пол:
Reputation:
Novice 5
Репутация в разделе: 5
0
Luvilla, спасибо, займусь.
А вот то что вы просили:
Продукты
А модули тут, там много, не стал прикладывать все скрины
Ну черно по белому даже написано в самом верху Шелл)
Все модули в самом верху относящиеся к vbulletin. По списку 4 шт. Один модуль точно шелл по названию и по описанию, а другие конечно надо смотреть, но.. Надо отключать и удалять. Только не помешает заглянуть в модули перед удаляем . посмотреть какие файлы цепляет левые. Можно зайти и в диагностику и там есть опция подозрительные файлы.
Но это не все. Надо искать через что сломали и как. И закрывать дырку.
Last edited by GiRassell : 04-09-2015 at 05:49 PM.
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by GiRassell
а другие конечно надо смотреть, но..
та что там смотреть...
оба модуля на аякс_комплит и один на инит_стартап - наверняка шеллы
что там на форумхоме_старт - надо глянуть
===
Обращаю внимание камрадов: в списке продуктов - Тапка
у меня тут на руках ещё одна 4ка, перманентно взломанная, тоже без СЕО, но с тапкой
модулей левых там нет, но в датасторе вредоносный код пихается с некоторой периодичностью
@Jon Word
Простоузер
Join Date: Sep 2009
Posts: 11
Версия vB: 4.2.х
Пол:
Reputation:
Novice 5
Репутация в разделе: 5
0
@GiRassell, Luvilla, ребят, а подскажите, если доступы дам, поможете разобраться... Я в VB ваще НУЛЬ (((
С меня вискарь )))
Luvilla
Гость
Posts: n/a
@Jon Word, я оооочень сильно не люблю 4ку @GiRassell, возьмёшься? если нет, я конечно, гляну.. насколько там хакерьё порезвилось...