VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Примерно с месяц как на некоторые форумы длится нашествие зрелых проституток, а также других форм проституток )
Симптомы: регистрируются как обычные юзеры, проверку recaptcha3 (с дефолтными настройками) проходят.
Затем в дополнительные поля профиля и подпись начинают вставлять ссылки типа pro******enskehot.org или pro*****ovgorodanice.com (названия сайтов могут самые разные) и всякие завлекательные фразы типа "зрелые проститутки", "проститутки", "русские проститутки" и т.д. и т.п.
Провериться на заражение можно поиском по дополнительным полям в админке, но эффективнее в phpmyadmin открыть таблицу userfield и выполнить запрос вида (на примере VB 3.8):
PHP Code:
SELECT * FROM `userfield` WHERE `field1` LIKE '%http%' OR `field2` LIKE '%http%' OR ...
где вместо многоточия добавить
OR `fieldXXX` LIKE '%http%'
для всех полей fieldXXX в таблице userfield.
Для поиска ссылок в подписях можно сделать схожий запрос в таблице usertextfield, но там все будет сложнее, если у вас разрешено вставляться в подпись ссылки обычным юзерам.
Приятного секса
P.S. формально это наверное тема для раздела "Безопасность", но не знаю, как с таким названием она там может жить )
Примерно с месяц как на некоторые форумы длится нашествие зрелых проституток, а также других форм проституток )
Хм... Пока не сталкивался с таким. Спасибо, буду иметь в виду.
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,842
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20333
Репутация в разделе: 7761
2
я глянул сначала на название темы, хотел было уже темку быстренько прибить не заглядывая, потом увидел автора...
может заголовок изменить на менее вызывающий?
@tays
Эксперт
Join Date: Jun 2006
Posts: 376
Версия vB: 3.8.x
Пол:
Reputation:
Professional 1089
Репутация в разделе: 188
0
Quote:
Originally Posted by kerk
может заголовок изменить на менее вызывающий?
Ну тогда так «Зрелые проститутки атакуют форумы» с обязательным переносом в раздел «Безопасность».
Все таки безопасность.
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3983
Репутация в разделе: 680
0
За название темы - респект, рыдаль
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by kerk
я глянул сначала на название темы, хотел было уже темку быстренько прибить не заглядывая
аналогично
Quote:
Originally Posted by Smalesh
За название темы - респект, рыдаль
Quote:
Originally Posted by eska
Ну тогда так «Зрелые проститутки атакуют форумы» с обязательным переносом в раздел «Безопасность».
Все таки безопасность.
сейчас оформим)
@Лис
Эксперт
Join Date: Sep 2017
Location: Питер, Россия
Posts: 2,174
Версия vB: 3.8.4
Пол:
Reputation:
Expert 1502
Репутация в разделе: 228
0
Я зашел и ржу. Юмористы.
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,842
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20333
Репутация в разделе: 7761
0
Quote:
Originally Posted by Kaarme
зашел и ржу
нормально
технический форум... =)
@Zavylon
Продвинутый
Join Date: Aug 2009
Posts: 35
Версия vB: 4.1.x
Пол:
Reputation:
Novice 1
Репутация в разделе: 0
0
Не знаю куда написать, извините.... Форум на движке 3.8.12, стоит рекапча v2 и spam-o-matic но в последнее время очень много стало регистраций ботов тихушек, которые в подписи осталяют ссылки на рекламу и прочую ерунду. Вот пример такого профиля
HTML Code:
О MichaelCeath
Местоположение
Norway
Биография
Man
Интересы
MichaelCeathXR
Чем занимаетесь
Norway
Подпись
создание чатбота ватсап
Система мгновенных сообщений
Отправить сообщение для MichaelCeath, используя...
Отправить сообщение для MichaelCeath с помощью AIM AIMMichaelCeath
Отправить сообщение для MichaelCeath с помощью ICQ ICQ112412665
Отправить сообщение для MichaelCeath с помощью Yahoo Yahoo!MichaelCeath
Отправить сообщение для MichaelCeath с помощью Skype™ Skype™MichaelCeathXR
Домашняя страничка
http://2donow.site/chatbot/
Как-то можно остановить эти регистрации и удалить всех этих ботов с форума?
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Zavylon
которые в подписи осталяют ссылки
Боже... а запретить новорегам подписи - нет?
Quote:
Originally Posted by Zavylon
Как-то можно остановить эти регистрации
менять проверку при регистрации
раз эта не работает - зачем за неё держаться?
Quote:
Originally Posted by Zavylon
и удалить всех этих ботов с форума?
ну...
большинство таких ботов так и заполняют поля:
Биография
Man
удалять вручную, из результатов поиска в админке