VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Если вы используете версию 1.3.9 или ниже, немедленно обновляйтесь! Актуальная версия: 1.3.9.1
Короткая версия: уязвимость позволяет зарегистрироваться с дефолтными правами (default_role) "администратор" даже если регистрация на сайте закрыта. Длинную версию - нагуглите, всё уже в паблике.
Если хакеры уже успели добраться до вашего сайта... несколько рекомендаций (вольный перевод):
1. Проверьте страницу WordPress «Настройки -> Общие»: убедитесь, что ничего не было изменено (URL, адрес электронной почты, членство и права (роль) по умолчанию для нового пользователя).
2. Проверьте страницу WordPress «Пользователи»: ищите новых пользователей, странные учетные записи администратора, проверяйте адрес электронной почты администратора и т.д.
3. Измените все пароли.
4. Проверьте таблицу WordPress wp_options в базе данных: убедитесь, что wp_user_roles, которая содержит роли и возможности пользователей, не была изменена.
5. Просканируйте файлы, возможно, хакеры загрузили бэкдоры (АйБолит в помощь).
6. Измените пароль SMTP, возможно, его украли хакеры.