VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Здравствуйте.
Сегодня просто у всех резко перестало входить по своим паролям. Начал смотреть - в базе все пароли поменялись на один, что вызвало подозрение на взлом.
Полез копать логи: обнаружил много запросов типа: /forum/forumdisplay.php?номер-название& (я так понимаю, искали инъекции).
Как можно найти дыру, по которой ломанули и закрыть её? Форум стоит: 4.2.5 RC1
Да хаков не много:
[spoiler][/spoiler]
Да и качал я их вроде бы отсюда...
Модуль поставил, посмотрим, что будет...
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,715
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 7723
0
Quote:
Originally Posted by ElectroDragon
качал я их вроде бы отсюда
ни пользователи саппорта, ни, тем более, администрация, не в состоянии проверить все то, что выкладывается здесь =)
для начала, смените всем узерам пароль в БД
на любой
и сделайте рассылку, что бы сменили пароли через форму восстановления
==
вот "VSa - Продвинутая статистика" - внушает некоторые подозрения
помнится в какой то из этих "статистик" были реальные дыры (и даже фиксы к этим дырам в соотв. теме хака)
хотя, может я и путаю этот хак с другим похожим...
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3981
Репутация в разделе: 680
0
Quote:
Originally Posted by kerk
но и через установленные дырявые хаки
Могут ломануть через забытые старые левые файлы, phpmyadmin, еще какие нибудь подобные скрипты.
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by kerk
вот "VSa - Продвинутая статистика" - внушает некоторые подозрения
помнится в какой то из этих "статистик" были реальные дыры (и даже фиксы к этим дырам в соотв. теме хака)
хотя, может я и путаю этот хак с другим похожим...
от конторы VSA (CYB) был фатально дырявый "Cyb - Advanced Forum Rules", был массовый взлом именно через него, со сменой статусов и прочее
у меня есть подозрения, что все продукты от этой конторы (как минимум, старые версии) могут быть потенциально уязвимы
а из статистик была фатально уязвима "аякс ТОП-стат" в какой-то ранней версии
@ElectroDragon, мне вот интересно: где тут у нас ББкод spoiler? Откуда он взялся в Вашем посте? а... перепост с другого форума? ох.............
@ElectroDragon
Простоузер
Join Date: May 2017
Posts: 5
Версия vB: 4.2.х
Reputation:
Novice 0
0
Quote:
Originally Posted by Luvilla
@ElectroDragon, мне вот интересно: где тут у нас ББкод spoiler? Откуда он взялся в Вашем посте? а... перепост с другого форума? ох.............
Нет, просто привычка писать бб-коды вручную. Спойлеры обычно есть везде, а тут нет...
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,715
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 7723
0
Quote:
Originally Posted by ElectroDragon
Спойлеры обычно есть везде, а тут нет
и тут есть, только называется по другому клац-клац
скрытый текст
[MORE="клац-клац"]скрытый текст[/MORE]
и еще, в быстром ответе есть пред просмотр
без перехода к расширенному редактору на другую страницу
@Rebound
Знаток
Join Date: Apr 2012
Posts: 102
Версия vB: 4.2.х
Пол:
Reputation:
Knowing 164
Репутация в разделе: 133
0
Лечение: Откатится с бекапа и обновится до финальной версии 4.2.5, а не сидеть на Релиз Кандидате.