VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Собственно вот пришло сегодня от службы поддержки провайдера:
Quote:
Здравствуйте,
Мы обнаружили на Вашем сайте троянское ПО. В связи с тем, что до Вас не
удалось дозвониться, мы его временно заблокировали. Троян находится в
папке forum/conv. Также было создано ежеминутное
задание, проверяющее, запущен ли он.
У кого нибудь есть мысли каким образом его туда могли закинуть?
Первое, что приходит в голову - ето ты пароли где-то профукал.
Второе, у тебя была версия форума 3.5.5 или 3.6.0 от СМ с левым файлом-дырой (не помню точного названия, что-то типа thump_class.php).
Кот Бегемот
Мартовский Кот
Join Date: Apr 2006
Location: мягкое кресло
Награды в конкурсах:
Posts: 5,035
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 5069
Репутация в разделе: 1986
0
Скорее всего, это тот самый шелл. Пошли жертвы.
@Kochevnik
Знаток
Join Date: Jul 2005
Posts: 353
Версия vB: 4.0.x
Reputation:
Knowing 142
Репутация в разделе: 80
0
У меня 3.5.1
Пароль используется исключительно только для форума. Во всех остальных местах пароли другие.
Last edited by Kochevnik : 10-07-2006 at 05:54 AM.
@Romchik®
XenForo-Russia
Join Date: Jul 2005
Location: Европа
Награды в конкурсах:
Posts: 3,491
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 7397
Репутация в разделе: 2728
0
А папку install удалял или она у тебя на сервере?
@Kochevnik
Знаток
Join Date: Jul 2005
Posts: 353
Версия vB: 4.0.x
Reputation:
Knowing 142
Репутация в разделе: 80
0
Quote:
Originally Posted by Romchik®
А папку install удалял или она у тебя на сервере?
Не, ну не стоит так откровенно стебаться надо мной! Конечто же удалял!
@Romchik®
XenForo-Russia
Join Date: Jul 2005
Location: Европа
Награды в конкурсах:
Posts: 3,491
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 7397
Репутация в разделе: 2728
0
Kochevnik, никто и не стебается, говорю уже в третий раз на этом форуме, что у человека на лице не написано, что он да как
Просто уже сколько раз убеждался, бывает всякое. Хочешь иной раз спросить/посоветовать, потом думаешь, да ну, это же так явно. Но спрашивает кто-то другой, и выясняется, что все же человек допустил как раз ту мелкую ошибку, про которую ты подумал.
@Malcolm Reed
Эксперт
Join Date: Jan 2006
Location: http://www.lisichko.ru
Posts: 4,637
Версия vB: 3.6 Beta
Reputation:
Expert 1682
Репутация в разделе: 964
0
Скоере всего пароль профукал.
Я один раз забыл в паблитке дамп базы для суппортеров. У одного админа был легкий пароль - сбрутили, попали в админку. Заипался я тогда 15 шеллов удалять.
@Kochevnik
Знаток
Join Date: Jul 2005
Posts: 353
Версия vB: 4.0.x
Reputation:
Knowing 142
Репутация в разделе: 80
0
Это практически нереально. Базу не дамплю на сайт - только к себе. Ладно, посмотрим что будет дальше....
@softweb
Продвинутый
Join Date: Dec 2005
Posts: 85
Версия vB: 3.7.2
Reputation:
Опытный 36
Репутация в разделе: 33
0
Уже второй раз на форуме (версия 3.5.4) регистрируюется под одним и тем-же ником человек, после регистрации у него 4294967295 постов, по факту он вообще ни чего не написал. Что это дыра форума или что-то еще??? Признаюсь сразу, может это уже обсуждали, я не искал так как не могу даже придумать что именно загонять в поиск.