VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Собственно уже подмечали что именно вобла сюит уходит в фильтр в Гугле.
"Уязвимость" надится в модуле блогов. Примеры страниц:
// удалено, аминь... Лью
В блоге пользователь может создавать "cp" - custom page. Они нигде не выводятся в новых сообщениях, их не видит никто. Но они есть. И это дает возможность "продавать ссылки" с таких сайтов посторонним людям. Поисковые системы обнаруживают это, ставят сайта пометку "участник биржи продажи ссылок". Сайт уходит под фильтр.
Решение: в правах групп пользователей убрать право создавать кастомные страницы. Поставить 0. По дефолту там 5. Проверять заходом с режима инкогнито т.к. с админа продолжает туда пускать. Еще лучше - отключить блоги вообще т.к. данный модуль форуму в принципе не нужен.
Мне кажется или это действительно спам под видом лайфхака?
@fagediba
На доске почёта Забаньте идиота (с)
Join Date: Sep 2009
Posts: 111
Версия vB: 4.1.8
Reputation:
is infamous around these parts -65
Репутация в разделе: -72
0
Забаньте идиота
fagediba добавил 24.04.2018 в 17:10
Section for our english speaking friends:
There is an "exploit" in all vBulletin 4.x Blog module.
Using it anyone can sell links from ur site. Google finds it. Google bans ur site. Penguin/Panda it's called.
Above are example links in russian. The page is "cp" - Custom Page. U should turn off the right to create such pages for ur users. Set maximum number of such pages to 0 in admin panel. Or just turn off Blog module since it's useless. Check the result using incognito mode of the browser.
Last edited by fagediba : 04-24-2018 at 06:10 PM.
Reason: Добавлено сообщение