Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > vBulletin 3.х
Расширенный поиск

vBulletin 3.х Раздел о vBulletin и всем что касается этого скрипта

Ответ
 
Опции темы Поиск в этой теме
Старый 30.04.2012, 23:12 Вверх   #1
Опытный пользователь
 
Аватар для Diamant
Diamant вне форума
Доп. информация
По умолчанию Прошу помочь просмотреть форум на уязвимости

Нужен человек, который посмотрит форум и подскажет, есть ли в нем уязвимости и как их исправить. Прошу написать в теме и в лс, я дам ссылку. Большое спасибо.
  Ответить с цитированием
Старый 02.05.2012, 21:00 Вверх   #2
.:V.I.P.:.
 
Аватар для Sampler
Sampler вне форума
Доп. информация
По умолчанию

Diamant, вам дорога на античат, или другой хак форум
  Ответить с цитированием
Cказали cпасибо:
Старый 03.05.2012, 10:03 Вверх   #3
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Sampler Посмотреть сообщение
Diamant, вам дорога на античат, или другой хак форум
Да. Там не только помогут найти уязвимости, но и взломают до кучи и повесят какую нить свою шнягу... типа тро ло ло... вломал такой то.
  Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
Старый 03.05.2012, 10:05 Вверх   #4
Опытный пользователь
 
Аватар для Diamant
Diamant вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
Да. Там не только помогут найти уязвимости, но и взломают до кучи и повесят какую нить свою шнягу... типа тро ло ло... вломал такой то.
Как раз поэтому стал просить о помощи здесь, а не там. Мне всего-лишь нужно, чтоб не было уязвимых модулей. Скажите, в vBulletin 3.8.7 Patch Level 2 есть какие то дыры?
  Ответить с цитированием
Старый 03.05.2012, 10:56 Вверх   #5
Старший модератор
 
Аватар для Prometej
Prometej вне форума
Доп. информация
По умолчанию

По чаще делайте бекапы файлов форума и самой БД. Установите необходимые хаки безопасности. Поставьте пароль на каталог Админки. Установите хак Инспектор файлов. И будет Вам счастье.
  Ответить с цитированием
Старый 03.05.2012, 11:20 Вверх   #6
Опытный пользователь
 
Аватар для Diamant
Diamant вне форума
Доп. информация
По умолчанию

Поставьте пароль на каталог Админки
По вот этому можно подробнее?
  Ответить с цитированием
Старый 03.05.2012, 14:24 Вверх   #7
Старший модератор
 
Аватар для Prometej
Prometej вне форума
Доп. информация
По умолчанию

Как дополнительно запаролить вход в Админку

э.... в общем так:
1. идем сюда
заполняем поля и генерим логин/пароль
2. жмем кнопу "вперед" и копируем появившиися текст
для Windows-Based серверов Apache и Linux-Based серверов Apache - код разный, не перепутайте! иначе просто не сможете зайти в эту директорию
3. создаем папочку pss (или как удобней, т.е. свое имя) на сервере, где нибудь выше основного каталога (типа секурити =)) и прописываем ей права - CHMOD 700
4. создаем на сервере в папке админки файл .htaccess со след. содержимым:
AuthName "Enter Password"
AuthType Basic
AuthUserFile /path/to_folder/pss/.htpasswd
require valid-user
где /path/to_folder/pss/.htpasswd путь до файла с паролями
путь можно глянуть создав файл с нехитрым содержимым:
PHP код:
 <?php phpinfo(); ?>
сохранить его с любым именем и расширением *.php
загрузить на сервер и запустить в браузере =))
либо глянуть php info из админки (если есть на то права, думаю есть =))
======
в файл паролей (.htpasswd) потом можно еще дописать сгенерированные логины/пароли узеров, которым хотим дать доступ к админке.
======
Взято ТУТ.
  Ответить с цитированием
Cказали cпасибо:
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 10:40. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.42258 секунды с 10 запросами