VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Как маленький.
Доступ к базе есть?
К фтп есть?
У хостера саппорт есть?
Действуй!
блин
Проще всего - пойди и замени В БАЗЕ e-mail админа и вышли самому себе на этот мэйл измененный пароль.
Если не знаешь, что такое база и пхпадмин, напиши хостеру, чтобы востановили базу из бэкапа на то число, когда тебя еще не поимели.
И заделывай дыру.
... в голове.
блин.
@portalezzz
Продвинутый
Join Date: Jun 2006
Posts: 331
Версия vB: 4.2.х
Пол:
Reputation:
Опытный 27
Репутация в разделе: 17
0
весть прикол что я не могу понять через какую дыру меня сломали.
обычный юзер начал менять ники пользователей я его баню он в течении 2-3 секунд разбанивает сам себя, я его удаляю как юзера, он сам себя востанавливает и ещё так что на него нет профайла, и удалить фактически некого. Я побыстрому делаю ему профайл и убиваю опять, он меняет мне пассс.
кстати гдето на этом форуме был топик типа "Как защитить себя от взломов"
не могу найти топик этот если кто наткнётся киньте мне или в приват или сюда
@anonym666
Почти новичок
Join Date: Sep 2005
Posts: 689
Версия vB: 3.6.0
Reputation:
Knowing 240
Репутация в разделе: 124
0
ты свой userid в config.php добавил?
посмотри лог его действий:
Контрольная панель администратора
Статистика и Записи
Записи панели управления
и логи apache
поставь прямо сейчас защиту по .htaccess авторизации в папку админки - тема про .htaccess
Last edited by anonym666 : 08-10-2006 at 02:56 AM.
@VipeR
Private Person
Developer
Join Date: Aug 2005
Posts: 5,593
Версия vB: 1.x.x
Пол:
Reputation:
Гуру 4633
Репутация в разделе: 1969
0
Quote:
Originally Posted by portalezzz
кстати гдето на этом форуме был топик типа "Как защитить себя от взломов"
не могу найти топик этот если кто наткнётся киньте мне или в приват или сюда
Контрольная панель администратора
Статистика и Записи
Записи панели управления
и логи apache
поставь прямо сейчас защиту по .htaccess авторизации в папку админки - тема про .htaccess
Советовался с программером который курирует безопасность у меня, вот что он сказал на твой пост:
Хацкер потёр все ЛОГИ АПСАЛЮТНО ВСЕ
Защита на .htaccess авторизации в папку админки : Это всё зделано было давно
Насчёт этого он ничего не сказал я даже подозреваю что он не прочёл этот фрагмент..
для меня поясни
где лежит этот самый конфиг и я немного не понял что это действие даёт.
добавлено через 1 час 17 минут
Quote:
Originally Posted by StirolXXX
Какой там результат? Что случилось?
Результат такой что фактически пользователь не делая себя админом и не пользуясь каким либо пасвордом и без своего профайла, ходил по форуму и творил что хотел.
помогло только хирургическое вмешательство.. может и ламерское но эфективное.
Побыстрому залез на хостинг и удалил на локал папку форум.
щас сижу ковыряю её, и программер разбирает всё повинтикам и смотрит через что этот ПОЦ залез
Last edited by portalezzz : 08-11-2006 at 05:00 AM.
Reason: Добавлено сообщение
@netwind
Гуру
Join Date: Aug 2005
Location: Рiдна Олбанея
Posts: 3,844
Версия vB: 3.8.x
Reputation:
Гуру 1227
Репутация в разделе: 901
0
portalezzz, тебя не через вбпортал поломали?) я в той теме дал ссылку на патч.
самоотверженный у тебя программер) разбирать 4мб кода на ошибки.
для начала лучше логи с хостинга проанализировать.
@КотЪ
Администратор
Неадекватный
Join Date: Aug 2005
Posts: 5,262
Версия vB: 3.8.x
Reputation:
Гуру 3905
Репутация в разделе: 2414
0
Курирует безопасность))
Лучше скажите, что каждый из вас курирует по вечерам и где такую траву берете.