Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > vBulletin 3.х
Расширенный поиск

vBulletin 3.х Раздел о vBulletin и всем что касается этого скрипта

Ответ
 
Опции темы Поиск в этой теме
Старый 06.06.2011, 10:36 Вверх   #1
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию Помогите убрать дыру в Vb

Доброго времени суток всем. Прощу помощи у специалистов. В общем на форуме есть дыра и кто то уже второй раз переделывает все сообщения пользователей,модераторов и администраторов на одно и тоже предложения.

Хаки установлены:

1.Инспектор файлов 1.0

2.Хак скрытия данных

3. Система наград 4.0

4. Yo Extended Reputation System 1.0.1


5.vB Dummy ACP 1.0.0

6. Random VB version 1.0

7. Cyb - Sub-Forum Manager 2.5

Помогите закрыть уязвимость
  Ответить с цитированием
Старый 06.06.2011, 10:50 Вверх   #2
Коренной житель
 
Аватар для NuRt1ck
NuRt1ck вне форума
Доп. информация
По умолчанию

Цитата Сообщение от noggano77777 Посмотреть сообщение
Доброго времени суток всем. Прощу помощи у специалистов. В общем на форуме есть дыра и кто то уже второй раз переделывает все сообщения пользователей,модераторов и администраторов на одно и тоже предложения.

Хаки установлены:

1.Инспектор файлов 1.0

2.Хак скрытия данных

3. Система наград 4.0

4. Yo Extended Reputation System 1.0.1


5.vB Dummy ACP 1.0.0

6. Random VB version 1.0

7. Cyb - Sub-Forum Manager 2.5

Помогите закрыть уязвимость
в смысле дыра? скрин нужен
  Ответить с цитированием
Старый 06.06.2011, 10:55 Вверх   #3
ЗаГаДоЧнЫй
 
Аватар для sumrak
sumrak вне форума
Доп. информация
По умолчанию

У персонала вашего спрашивайте))) кто-то шутит наверно, если не так, то чем накурил булку кроме хаков?
  Ответить с цитированием
Старый 06.06.2011, 11:02 Вверх   #4
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от NuRt1ck Посмотреть сообщение
в смысле дыра? скрин нужен
кто то уже второй раз переделывает все сообщения пользователей,модераторов и администраторов на одно и тоже предложения.

Цитата Сообщение от sumrak Посмотреть сообщение
У персонала вашего спрашивайте))) кто-то шутит наверно, если не так, то чем накурил булку кроме хаков?

Стоит vBulletin 3.8.6 Patch Level 1
  Ответить с цитированием
Старый 06.06.2011, 11:20 Вверх   #5
ЗаГаДоЧнЫй
 
Аватар для sumrak
sumrak вне форума
Доп. информация
По умолчанию

Цитата Сообщение от noggano77777 Посмотреть сообщение
Стоит vBulletin 3.8.6 Patch Level 1
Он нужен! Раз в инструкции было написано что его обязательно ставить
  Ответить с цитированием
Старый 06.06.2011, 11:22 Вверх   #6
ЗаГаДоЧнЫй
 
Аватар для sumrak
sumrak вне форума
Доп. информация
По умолчанию

Можно ли на форум взглянуть? Тут 2 варианта

1.Шутки вашего персонала
2.Набивка сообщений

Подобных проблем не нашел
  Ответить с цитированием
Старый 06.06.2011, 11:29 Вверх   #7
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от sumrak Посмотреть сообщение
Можно ли на форум взглянуть?
А смысл вам показывать, если вы сразу виднео не шарите в этом.



Цитата Сообщение от sumrak Посмотреть сообщение
1.Шутки вашего персонала
2.Набивка сообщений
Исключено, взламывают конкуренты 100%
  Ответить с цитированием
Старый 06.06.2011, 11:32 Вверх   #8
ЗаГаДоЧнЫй
 
Аватар для sumrak
sumrak вне форума
Доп. информация
По умолчанию

Тему в топку тут все ясно
  Ответить с цитированием
Старый 06.06.2011, 11:36 Вверх   #9
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от sumrak Посмотреть сообщение
Тему в топку тут все ясно
Вам 100% не ясно не чего.
  Ответить с цитированием
Старый 06.06.2011, 11:39 Вверх   #10
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

noggano77777, инспектор файлов что говорит ?
  Ответить с цитированием
Старый 06.06.2011, 11:40 Вверх   #11
ЗаГаДоЧнЫй
 
Аватар для sumrak
sumrak вне форума
Доп. информация
По умолчанию

Цитата Сообщение от noggano77777 Посмотреть сообщение
Вам 100% не ясно не чего.
Скинте мне ссылку на форум для подтверждения! Может и помогу
  Ответить с цитированием
Старый 06.06.2011, 12:58 Вверх   #12
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
noggano77777, инспектор файлов что говорит ?
Изменений не было в том и дело. Второй раз уже меня так поимели.
  Ответить с цитированием
Старый 06.06.2011, 13:15 Вверх   #13
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

noggano77777, в группе модераторы и администраторы по количеству все совпадает ?
  Ответить с цитированием
Старый 06.06.2011, 15:20 Вверх   #14
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
noggano77777, в группе модераторы и администраторы по количеству все совпадает ?
Да, права зарегистрированных пользователей смотрел.

p.s Есть такая функция в админки, что можно изменять все сообщения на форуме на одно слова или предложения или я ошибаюсь ?

Вот еще уязвимость vbulletin 3.8.6 с FAQ похожая. Именно намек идет на бд.

Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 5 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.


Пример уязвимости:

Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 5 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
  Ответить с цитированием
Старый 06.06.2011, 17:06 Вверх   #15
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

noggano77777, убери английский язык и дело в шляпе. Кстати, у тебя хостер позволяет подключаться к базе с удаленного сервера ? Если да - то выруби эту функцию, проблема должна решиться.
  Ответить с цитированием
Старый 06.06.2011, 17:19 Вверх   #16
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
noggano77777, убери английский язык и дело в шляпе.
У меня уязвимости такой вродк нет, но может как то по другому можно узнавать данные от бд !?

Цитата Сообщение от Serberg Посмотреть сообщение
Кстати, у тебя хостер позволяет подключаться к базе с удаленного сервера ? Если да - то выруби эту функцию, проблема должна решиться.
Не проверите ?

Хостер

Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 5 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
  Ответить с цитированием
Старый 06.06.2011, 17:31 Вверх   #17
Грамотный форумчанин
 
Аватар для KodeR 333
KodeR 333 вне форума
Доп. информация
По умолчанию

Скорее всего скуля. У меня это тоже было. Форум как бы так ломали. У меня знакомый в Тех админах прикрыл баг.
  Ответить с цитированием
Старый 06.06.2011, 17:51 Вверх   #18
ЗаГаДоЧнЫй
 
Аватар для sumrak
sumrak вне форума
Доп. информация
По умолчанию

Проверил форум! Повторов не каких не видел
  Ответить с цитированием
Старый 06.06.2011, 18:48 Вверх   #19
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от KodeR 333 Посмотреть сообщение
Скорее всего скуля. У меня это тоже было. Форум как бы так ломали. У меня знакомый в Тех админах прикрыл баг.
Можно подробней ?

Цитата Сообщение от sumrak Посмотреть сообщение
Проверил форум! Повторов не каких не видел
Конечно, я же форум восстановил.
  Ответить с цитированием
Старый 06.06.2011, 21:49 Вверх   #20
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от noggano77777 Посмотреть сообщение
Не проверите ?
на сайте хостинга нифига подобной инфы нет.

Кстати, когда знаешь данные для доступа к базе данных, нет труда купить минимальный пакет хостинга и оказаться на твоем сервере. А в своем аккаунте прописав данные от твоей базы подключиться к ней и делать все что душе угодно. Т.е. доступ к базе не ограничивается доступом в пределах твоего хостинг аккаунта.
  Ответить с цитированием
Cказали cпасибо:
Старый 06.06.2011, 23:23 Вверх   #21
Уважаемая личность
 
Аватар для noggano77777
noggano77777 вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение

Кстати, когда знаешь данные для доступа к базе данных, нет труда купить минимальный пакет хостинга и оказаться на твоем сервере. А в своем аккаунте прописав данные от твоей базы подключиться к ней и делать все что душе угодно. Т.е. доступ к базе не ограничивается доступом в пределах твоего хостинг аккаунта.
Как поправить положения не подскажите ? Сейчас общаюсь с людьми которые мне так делают, но что то разговор не получается. Накидали друг-другу претензиями и они не хотят говорить дыру и вернуть все на нормальные отношения и даже сотрудничать с нашими форумами
  Ответить с цитированием
Старый 07.06.2011, 00:03 Вверх   #22
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

noggano77777, обновись до 3.8.7 на всякий случай
  Ответить с цитированием
Cказали cпасибо:
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите убрать баг. nik96 vBulletin 4.x 22 06.06.2011 07:14
[Вопрос] Помогите убрать надпись xopekk vBulletin 4.x 4 27.11.2010 19:00
помогите убрать рекламму nikola1969 Антивирусы и компьютерная безопастность 2 28.10.2010 21:11
Помогите please убрать дыру на форуме r13t vBulletin 3.х 4 18.11.2009 17:06
помогите убрать лишние значки в режиме ожидания zapadlo Nokia 3 12.06.2009 20:31


Текущее время: 08:26. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.19790 секунды с 14 запросами