VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Вобщем недавно мой сайт поломали... Щас расскажу как это произошло!
На сайте долгое время стояла нюка. Потом я поставил буллетин (в другую папку), а нюку прикрыл (просто сделал в cpanel переадресацию с главной страницы в папку с воблой). Потом сайт сломали. На главной странице (vBAdvanced) появилась картинка (недобрая) и надпись "Hacked by Shadow". Я глянул код index.php, там оказался вместо нужного ХТМЛ код... Я заменил индех, но решил проверить... чтобы вы подумали? Снова этот ХТМЛ код левый... Начал читать логи, так ничего и не нашел (оказалось не там искал)... Даже с дуру на хостера зря наехал, мол кто то получил доступ файлов и это их вина...
Оказалось вот что! Нюку я прикрыл, но не удалил. Хостер отправляет мне вырезку лога. Сломали через администрирование стилей в нюке (сохранением стиля, и еще в строчке был написан какой то cmd.dat, но это я уже не знаю что, тк с cmd работать не умею)!
ВОПРОС: Каким образом злоумышленник изменил через нюку мой файл, если я этого даже скриптами буллетина сделать не мог, прав не хватало!