VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Здравствуйте
Вообщем после недавнего происшествия с булочкой и хакерами произошла проблема
С главной страницы сайта (hellmix.com) при заходе с мобильных устройств происходит переадресация на сторонний ресурс (oneonclick.net)
А при заходе с компьютера предлагает скачать обновление_сайта.экзе либо обновление_браузера.экзе http://img.5cm.ru/view/i5/St9d.jpg
Как вылечить?
Содержимое .хтакссес
Options FollowSymLinks MultiViews Indexes ExecCGI AddType application/x-httpd-cgi .cpc AddHandler cgi-script .pl AddHandler cgi-script .pl
папка install удалена.
kerk, я наблюдал 2 взлома, точно одного человека, третий, который был здесь описан, очень похож, вместо редиректа из htaccess сделан скриптом в хедере, и во всех слизывание мобильного трафика с последующим заражением мобильного, тут же атака похоже на винду, правда тупая какая-то
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,842
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20333
Репутация в разделе: 7761
0
моб. трафик оченно популярен среди какиров (в рот им ноги)
я уже несколько лет отлавливаю такие "бонусы" то в скриптах, то в шаблонах, то в файлах пхп или хтаксесс
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by FOLLOWFOLLOW
папка install удалена
да, это хорошее уточнение
интересно ещё - она была удалена ДО "недавнего происшествия с булочкой и хакерами", или постфактум... чисто теоретически интересно
потому что даже удаление папки /инсталл/ всё равно не даёт никаких гарантий: никто не говорил, что наличие этой папки - единственная дыра в 4ке
Quote:
Originally Posted by Abraxas
"Исповеди потерпевших, или Как меня хакнули средь бела дня в людном месте"
пока всех складываем в "Безопасности" - есть надежда, что в раздел заглядывают именно специалисты по безопасности
потом - посмотрим...
Luvilla
Гость
Posts: n/a
прогулялась на форум
4.1.7
о чём тут говорить, ёлки...
форум ставился в декабре 12-го года, неужели версию поновее нельзя было поставить?