Файловый Архив

  • Неограниченное количество категорий и суб-категорий
  • Настройки прав доступа по группам
  • Настройки прав доступа по каждой категории
  • Предпросмотр медиа файлов: FLV, IFLV, F4A, F4V, MP4, MP3, MOV и других...
  • Мультизагрузка файлов - SWFUploader
  • Добавление файлов с сервера
Подробности и история обновлений продукта в этой теме
 
 
 
 

 
 
Здесь скоро опять что то будет...
 
 
 
 
 
 
Loading

Вернуться   форум vBSupport.org > Вопрос — Ответ > Вопрос — Ответ

Объявления
  • Изменения в правах
  • Каталог Фрилансеров
  • Добро пожаловать!
  • Premoderation
  • Новичкам!
  • For English speaking users
Ответ
 
Опции темы Опции просмотра
Старый 09.02.2006, 17:26   #1
Простоузер
Взлом vBulletin

Очень долго искал по форуму и так и не нашел исчерпывающей информации по этому вопросу. Так что хотелось бы лично спросить администраторов:

Какие, конкретно, шаги следует принимать после установки форума чтобы обеспечить надежную защиту от взлома??? В какой последовательности? Что для этого нужно?

Ведь известно много случаев взлома vBulletin. А наш любимый ни разу. Поделитесь знаниями...
  Ответить с цитированием
Рекламка
Реклама на форуме
Старый 09.02.2006, 18:15   #2
КотЪ
Администратор
Неадекватный
 
Аватар для КотЪ
Удалить папку install.
Переименовать админпанель.
Поставить дополнительную защиту паролем на папку админки (можно через .htaccess).
Не использовать уникальный админский пароль где-либо еще.
Не держать базу vb вместе с базами других скриптов.
Если на эккаунте несколько разных баз, на каждую из них завести уникального юзера и пароль. Не использовать общие.
Не интегрировать в vb других скриптов, которые можно взломать.
  Ответить с цитированием
Сказали Спасибо:
Скрыть список поблагодаривших

anvos (23.08.2010), avpro (24.09.2007), D1mon41k (06.03.2008), dampfer (26.02.2007), daramandus (12.04.2010), Domovoi (26.02.2007), DragonSlayer (24.06.2009), EaGames (16.03.2008), Haladriel (04.01.2009), IvanIL (19.04.2007), Obstinate (24.01.2008), Rule (10.02.2006), System32 (07.07.2007), ursus (21.07.2006), uservbforum (10.07.2007), Wrestling (31.01.2010), xenusx (01.06.2007), Николай Николаевич (12.02.2007)
Старый 09.02.2006, 18:27   #3
kerk
k0t
 
Аватар для kerk
Цитата:
Сообщение от Krad
известно много случаев взлома vBulletin
расскажи об одном или двух, для примера... =))
===========
1. пароль админа/модера = не меньше 11-13 символов + буквы/цифры/символы - разного регистра
2. .htaccess на админку и модерку (уже писал, как сделать - поиск)
3. пароли для разных форумов/майл ящиков должны быть всегда разные
===========
все это прописные истины, которыми многие пренебрегают =))
  Ответить с цитированием
Старый 10.02.2006, 00:08   #4
Krad
Простоузер
Наткнулся в нете на следующее:

Цитата:
Смени пароль на доступ в БД ...
Если сервер поддерживает шифрованные скрипты Zend Encode, то зашифруй скрипты Zend Encoder-ом, хотя-бы config.php, чтобы не смогли юзеры открывать файлы как локальные ...
Кто нибудь так делал?
  Ответить с цитированием
Старый 10.02.2006, 06:12   #5
андэд
Продвинутый
 
Аватар для андэд
Цитата:
Сообщение от Krad
Кто нибудь так делал?
у меня на хостинге написанно что Zend Optimizer стоит, но как им пользоваться хз =) хотя может он стоит только чтобы декодировать файлы а пакет кодирования стоит деньги
  Ответить с цитированием
Старый 10.02.2006, 06:52   #6
Rule
Продвинутый
 
Аватар для Rule
Цитата:
Сообщение от КотЪ
Поставить дополнительную защиту паролем на папку админки (можно через .htaccess).
Цитата:
Сообщение от КотЪ
Переименовать админпанель.
Если несложно, то опишите вкратце как это сделать.

Rule добавил 10.02.2006 в 06:52
Цитата:
Сообщение от КотЪ
Удалить папку install.
Всю папку? А зачем тогда просят удалить только один файл из папки а не всё целиком?

Последний раз редактировалось Rule; 10.02.2006 в 06:52.. Причина: Добавлено сообщение
  Ответить с цитированием
Старый 10.02.2006, 07:00   #7
КотЪ
Администратор
Неадекватный
 
Аватар для КотЪ
Цитата:
Если несложно,
Сложно.
Вам сложно юзать поиск, а мне сложно повторяться.

Цитата:
А зачем тогда просят удалить только один файл из папки а не всё целиком?
А зачем тогда вообще спрашивать тут советов, если вам всё лучше известно из других источников?
  Ответить с цитированием
Старый 11.02.2006, 01:22   #8
Krad
Простоузер
Я еще слышал что существует файл под названием

"vbulletin_md5.js"

Если удается получить доступ к нему то можно подобрать в браузере код. Его как то надо изменять?

Последний раз редактировалось Krad; 11.02.2006 в 01:26..
  Ответить с цитированием
Старый 11.02.2006, 08:04   #9
Heepa
Продвинутый
 
Аватар для Heepa
Не подобрать в браузере код, а подменить куки, тобиж если у тебя автологин на форуме, если кто то получает твой пароль в хешированном виде, он может залогинеться от тебя на форуме, но в админку так просто он не попадет, для начала надо будет разшифровать пас...
  Ответить с цитированием
Старый 19.07.2006, 02:57   #10
RASTABUMPER
Простоузер
 
Аватар для RASTABUMPER
млять! нихера не спасибо...
Я конечно ламер еще тот...
Вот короче ставил ставил и тут на те:


Потом сюда пришел а сдесь УДАЛИТЕ инсталл... ну я и удалил... во млин... теперь перезаливать...
А вот че с этой надписью делать так и не понил... и как об этом в поиске писать тоже не разобрался ибо все относительно...
  Ответить с цитированием
Ответ

Закладки

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



 
 

Текущее время: 18:57 25.05.2012. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.0.12
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot