VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Всем привет я меня уже долго работает сайт форум на движке vbulletin 4.1.4 нельзя сказать что я очень доволен этой версией, но в течении 5 лет все таки сайт работал я по ходу латал дыры и в общем был доволен, менять не собирался.
Но в последнее время, какой то идиот постоянно меняет шаблон FORUMHOME и вставляет несколько строк iframe одинаковых вставок, при чем доходит до смешного, я убираю это в шаблоне и даже через 15 минут это может снова появиться. Мне уже надоело это и я хочу найти способ убрать эту дыру. Я уже обратился к Лью и дал ей доступ в админку.
Жду экспертного заключения. Я не читал внимательно правила форума и поэтому пока ссылку на форум не буду ставить, но если это разрешено то поставлю конечно.
Мне уже надоело это и я хочу найти способ убрать эту дыру.
Обнови движок до последней актуальной версии.
Если вопрос перевести в другую плоскость, прозвучит примерно так: "У меня висит старый амбарный замок, который детвора научилась открывать гвоздем, меня стали постоянно грабить, менять замок не хочу, можно ли забетонировать дверь?"
Last edited by Smalesh : 08-01-2015 at 10:34 AM.
@Valentinvv
Простоузер
Join Date: Jul 2015
Posts: 14
Версия vB: 4.1.x
Reputation:
Lamer -3
Репутация в разделе: -3
0
Quote:
Originally Posted by Smalesh
Обнови движок до последней актуальной версии.
Я то могу обновить но стр моего форума хорошо проиндексированы в инете, и я боюсь что при обновлении движка сайт потеряет эту индексацию, а пока по новой обновится ждать может быть придется долго.
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3983
Репутация в разделе: 1322
2
Quote:
Originally Posted by Valentinvv
Я то могу обновить но стр моего форума хорошо проиндексированы в инете, и я боюсь что при обновлении движка сайт потеряет эту индексацию, а пока по новой обновится ждать может быть придется долго.
Обновление в пределах линейки - штатная процедура, сообщения, урлы останутся без изменений (т.е. индексация не пострадает), может быть придется подправить шаблоны под новые версии. Я не говорю о смене vb4 на vb5, речь про обновление vbulletin 4.1.4 до vbulletin 4.2.x/4.3.x
@Valentinvv
Простоузер
Join Date: Jul 2015
Posts: 14
Версия vB: 4.1.x
Reputation:
Lamer -3
Репутация в разделе: -3
0
Quote:
Originally Posted by Smalesh
Обновление в пределах линейки - штатная процедура, сообщения, урлы останутся без изменений (т.е. индексация не пострадает), может быть придется подправить шаблоны под новые версии. Я не говорю о смене vb4 на vb5, речь про обновление vbulletin 4.1.4 до vbulletin 4.2.x/4.3.x
Я поступил так как Вы советовали обновил до версии 4.2.3 форум работает, но ничего не поменялось они также записывают в шаблон FORUMHOME то же самое, да еще больше iframe стали туда приписывать. Такое впечатление что этим занимается не человек а программа, но не исключаю что кто то вручную этим занимается.
В общем надо все таки найти эту дыру если кто может это сделать напишите дам все доступы.
Может просто sql командой запретить изменение этой таблицы или изменение этого шаблона, если такое есть в настройках.
@BTC
СпециалистЪ
Join Date: Aug 2013
Posts: 727
Версия vB: 3.8.x
Reputation:
Knowing 240
Репутация в разделе: 47
0
Quote:
Originally Posted by Valentinvv
но не исключаю что кто то вручную этим занимается.
Посмотреть записи действий администратора? Проверить скриптом ai-bolit хост на шеллы и бекдоры? проверить модули на содержание вредоносного кода хаком search in plugins?
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3983
Репутация в разделе: 1322
1
@Valentinvv, можешь скидывать в личку, посмотрю
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Valentinvv
Я поступил так как Вы советовали обновил до версии 4.2.3
а ещё я советовала прогнать собственный комп антивирусом и сменить все пароли - это сделано?
@Valentinvv
Простоузер
Join Date: Jul 2015
Posts: 14
Версия vB: 4.1.x
Reputation:
Lamer -3
Репутация в разделе: -3
0
Quote:
Originally Posted by Luvilla
а ещё я советовала прогнать собственный комп антивирусом и сменить все пароли - это сделано?
Да сделано свой комп проверил последним курейтом и антивирсник comodo стоит вирусы не находят я проверял иньекции делается без входа в админку но как именно надо определить.