VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Как обезопасить себя от старого админа ? То бишь что он мог сделать (оставить гадость) чтобы вернуться на сайт ? Права полные только у двух человек . Он как пользователь удалён. Подскажите пожалуйста
сменить явки, пароли в админку/сервак
проверить нет ли "лишних" групп с правами админа и пользователей в них
@Vladislav Iotov
Простоузер
Join Date: Jul 2015
Posts: 2
Версия vB: 5.x.x
Reputation:
Novice 0
0
Quote:
Originally Posted by kerk
сменить явки, пароли в админку/сервак
проверить нет ли "лишних" групп с правами админа и пользователей в них
Это почистили. А в файлах вредоносный код мог какой-то оставить?
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,842
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20333
Репутация в разделе: 7761
0
заменить все файлы движка на чистые из дистрибутива, если уверены, что они не редактировались для каких то хаков
прогнать каталоги сайта "ай-болитом" (ссылка на скрипт есть у нас на форуме)
@BTC
СпециалистЪ
Join Date: Aug 2013
Posts: 727
Версия vB: 3.8.x
Reputation:
Knowing 240
Репутация в разделе: 62
0
Quote:
Originally Posted by kerk
прогнать каталоги сайта "ай-болитом" (ссылка на скрипт есть у нас на форуме)
@Vladislav Iotov, а потом еще хаком SIP пройдитесь, т.к. вредоносный код может быть не только в файлах, но и в модулях, а код модулей хранится в бд.
+ если на вашем IP имеются еще сайты, к которым старый админ имел доступ, то пройдитесь ай-болитом и там, а еще лучше, проверьте "из под кого" у вас крутится форум, т.е. какие права и т.д., так же права на директории, и возможно установленные уязвимые хаки типа vbseo и т.д.
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3983
Репутация в разделе: 680
0
Quote:
Originally Posted by kerk
заменить все файлы движка на чистые из дистрибутива, если уверены, что они не редактировались для каких то хаков
Лучше каким нить WinMerge сравнить дистрибутив с текущим содержимым. И правки видно и лишние файлы.
Luvilla
Гость
Posts: n/a
@Vladislav Iotov, какая версия движка? речь о 5ке?