HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 16.03.2009, 01:48
Validol
Участник форума
Регистрация: 15.12.2006
Сообщений: 212
С нами: 10213522

Репутация: 144
По умолчанию

Через whois узнавай диапазон машин, блокируй на .htaccess
Если через прокси ходит, то тут стоит репу почесать или кулак об его зубы...
 
Ответить с цитированием

  #22  
Старый 17.03.2009, 01:40
flashick
Новичок
Регистрация: 03.12.2006
Сообщений: 1
С нами: 10230810

Репутация: 0
По умолчанию

Цитата:
Сообщение от 1ce666  
Может быть я не тут пишу ну да ладно!
Меня один клоун на форуме достал , баню по IP через админку , а он меняет IP'ы. И хз как от него избавиться(
1)на вбсаппорте есть хак западло для пользователя)

2)сделай этого пользователя нечитаемым. (т.е. его сообщения будут видны только ему одному)
 
Ответить с цитированием

  #23  
Старый 27.10.2009, 05:33
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
С нами: 10371202

Репутация: 341
По умолчанию

Добавлен 14 пункт!

14) Установить плагин "Инспектор файлов". Автор - Ghost (http://www.vbsupport.org/forum/member.php?u=38422)

Описание:
Цитата:
Лазая по своим старым скриптам, напоролся на этот продукт -- Инспектор файлов. Это несколько модулей для vBulletin, при помощи которых можно сохранять в базе данных список существующих файлов и время от времени проверять, не изменились ли какие из них (для каждого файла сохраняется размер, владелец и права доступа) -- встроенная cron-задача уведомит администратора по почте о найденных несоответствиях. Можно сохранять в БД несколько различных копий (ревизий) списков файлов для сравнения (автоматическая проверка с уведомлением на email сверяется только с последней ревизией). Внешний вид и доступные настройки можно посмотреть на скриншотах.

INSTALL: Для установки необходимо залить два PHP-файла из архива на сервер и импортировать продукт из файла "product-gfi.xml".

UPDATE: Обновление версий не предусмотрено, так что для установки новой рекомендуется сперва удалить предыдущую версию.

З.Ы. Продукт успешно работал на всех версиях от 3.6.8 до 3.8.1 включительно. Правда ссылка в выпадающее меню в панели навигации добавлялась в разные места, но это уже мелочи.
Скачать плагин можно по ссылке: http://allcheats.ru/gfi.zip или http://www.vbsupport.org/forum/showthread.php?t=29131 (необходима регистрация)

Почему?: Незаменимая вещь в поиске шеллов на сайте, но ставить её необходимо заранее.
 
Ответить с цитированием

  #24  
Старый 12.11.2009, 02:08
ReanimatoR
Участник форума
Регистрация: 27.08.2006
Сообщений: 223
С нами: 10371202

Репутация: 341
По умолчанию

Также можно приглядеться к этому модулю http://www.vbulletin.org/forum/showthread.php?t=221739&highlight=security
тут от ддос защита на скриптах

вот CSRF защита
http://www.vbulletin.org/forum/showthread.php?t=177013&highlight=security

и такой нубоплагин как я понял http://www.vbulletin.org/forum/showthread.php?t=217368&highlight=security

когда все протещу, добавлю необходимое в первый пост.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Скины для форумов vbulletin 3.0.9 XgLuiR Уязвимости CMS / форумов 6 26.11.2005 21:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.