VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Мы не в курсе, видимо, в этом файле ссылка на этот сайт и должна быть.
Centurion
Эксперт
Join Date: Feb 2011
Location: Мир
Награды в конкурсах:
Posts: 1,315
Версия vB: 3.8.x
Reputation:
Expert 1183
Репутация в разделе: 789
0
если лицензия или нулл брали с этого форума то быть не должно - видимо вас ломанули.
@Brad
Простоузер
Join Date: Aug 2009
Posts: 63
Версия vB: 4.1.x
Пол:
Reputation:
Novice 3
Репутация в разделе: 2
0
Скорее всего это какой-то мод, но мы пробовали всё отключать - не помогает. Что предложите?
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Brad
Скорее всего это какой-то мод,
что значит - "скорее всего"? Вы это не ставили?
ифрейм торчит перед <!DOCTYPE html
удаляйте файл, проверяйте шаблоны и модули, никаких сторонних ифреймов и ссылок на какие-то мусульманские файлообменники в дистрибутиве нет, и если вы сами не ставили никакого такого хака, значит, надо задуматься о безопасности
@J. Corvin
Глумливый Специалист
Join Date: Aug 2005
Награды в конкурсах:
Posts: 774
Версия vB: 3.8.x
Reputation:
Professional 748
Репутация в разделе: 485
0
Quote:
Originally Posted by Brad
Не удается добавить cookies. Header уже отправлен.
Кодировка файлов форума UTF8 ?
Тот файл в который Вам сделали "прививку" и мешает нормальной авторизации своим BOM заголовком. (Обьяснять что токое BOM надо ?) И кстати Ваше счастье что тот кто делал "иньекцию" накосячил с заголовком файла. А то фиг бы Вы так быстро узнали что Вас сломали.
@Brad
Простоузер
Join Date: Aug 2009
Posts: 63
Версия vB: 4.1.x
Пол:
Reputation:
Novice 3
Репутация в разделе: 2
0
Отключив все хаки мы получили доступ к темам. Но все равно не можем восстановить доступ к админ панели. Раз inc.php отсутствует в оригинальном дистрибьютиве, то мы его удалили, но теперь ошибка при попытке залогинится следующая
PHP Code:
Не удается добавить cookies. Header уже отправлен.
Файл: /var/www/u0798626/data/www/soccer-art.ru/includes/class_core.php
Строка: 5403
Quote:
Кодировка файлов форума UTF8 ?
Да.
@J. Corvin
Глумливый Специалист
Join Date: Aug 2005
Награды в конкурсах:
Posts: 774
Версия vB: 3.8.x
Reputation:
Professional 748
Репутация в разделе: 485
0
Ну то что форум в UTF я был уверен на 99%, будь файлы в ANSI Вы бы и не узнали ничего. Еще раз повторюсь Вам повезло что кулхацкер был доморощенный. Иначе бы сделал все красиво. Перезалейте все файлы форума с проверенного дистрибутива. Если файлы дистрибутива (по умолчанию) в ANSI, то с помощью пакетного конвертора пересохраните их в UTF8 без BOM (см. программу Kaboom и ей подобные.)
И конечно ищите дыру через которую вам сделали "Прививку".