Как защитить форум на vBulletin

Avalon2

Пользователь
Регистрация
26.04.13
Сообщения
28
Реакции
1
Баллы
3
Уже разобрался:

Код:
<Limit ALL>
allow from 000.000.000.000
Deny from all
</Limit>
 

aga5510

Пользователь
Регистрация
05.12.13
Сообщения
14
Реакции
0
Баллы
1
Сегодня на почту пришло с десяток писем о неудачных входах в админ панель, после чего форум взломали, и вместо форума пустая страница открывается, как теперь войти в форум, еще нашел такой же форум как у маня с точно таким же стилем и такими же постами, и самое удивительное туда вошел, что посоветуете?

Добавлено через 4 минуты
на форум клон зашел, почикал там ему стили, шо мог все почикал, сообщения и темы удалил, на свой не могу зайти
 

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard
Посоветуем защищать. Видимо не защищали форум.
Какие хаки были установлены? Красота. Тройку взломали. Это же надо...
 

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard
Хм... ну тогда не знаю для кого тут куча статей, и ни одного хака с уязвимостями не выложено, или если есть уязвимость стоит пометка.
 

Mister1

Пользователь
Регистрация
02.03.13
Сообщения
234
Реакции
242
Баллы
28
Адрес
localhost
и ни одного хака с уязвимостями не выложено

Ну тут дело скорее не в хаках, не было бы этого
Сегодня на почту пришло с десяток писем о неудачных входах в админ панель, после чего форум взломали

Пароль небось не сложный был? И адмика никак не защищена?
 

aga5510

Пользователь
Регистрация
05.12.13
Сообщения
14
Реакции
0
Баллы
1
пароль сложный буквы и цифры в переборе

Добавлено через 4 минуты
список хаков: ставил эти :
xkIMG - Контроль тега

Хак инспектор файлов для vBulletin

Хак скрытия ссылок от гостей: Hide Links From Guest

Хак Спасибки

Блоги или дневники на vBulletin

Хак цитата и ник в ответ mdm quickquote

хак настроение

Хак Бан лист на vBulletin

хак no spam

Хак самые активные пользователи - Most Active Users

Хак проверки наличия нового сообщения при ответе vbPostCheck

Мигающий конверт при получении ЛС

Хак комментарий модератора commtag

Смайлы в быстром ответе Smilies Quickreply

Прозрачность аватара онлайн/офлайн - Warlion Online-Offline Status

Хак быстрого бана Quick ban this user

про пароли знаю, ставил сложные, есть такие недоброжелатели типа Самат Табсулатов, регнулся на форуме, и матерился, я его сразу в бан, ему завидно стало и что он хотел взломать, это я сразу понял, только сам удивляюсь как

[size="1"][color="Silver"]Добавлено через 31 минуту[/color][/size]
могли и не только брутом взламывать, те хаки, что помечены дырявыми не ставил
 

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard
vbSEO стоит?
Меры защиты первого поста выполнили все?
 

aga5510

Пользователь
Регистрация
05.12.13
Сообщения
14
Реакции
0
Баллы
1
кстати сео тоже ставил, на клоне уже много чего снес, на удивление я вошел в него с полными правами в админке :D со своим старым паролем
 

Mister1

Пользователь
Регистрация
02.03.13
Сообщения
234
Реакции
242
Баллы
28
Адрес
localhost
кстати сео тоже ставил, на клоне уже много чего снес, на удивление я вошел в него с полными правами в админке со своим старым паролем

У него и так бэкапы остались скорее всего) Лучше уже своим форумом займитесь)
 

aga5510

Пользователь
Регистрация
05.12.13
Сообщения
14
Реакции
0
Баллы
1
а как второй пароль поставить? выше про него упоминалось

Добавлено через 4 минуты
если что не так поправьте пжл, я просто с движка ipb перешел на булку, поетому вначале не все тут понял
 

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard
а как второй пароль поставить?

Защитите лучше админку по подсетке IP
Переименовывать админку: нужно сперва переименовать папку на хосте, а уже затем менять конфиг, где указывать ваше новое имя папки. Написано же.
 

aga5510

Пользователь
Регистрация
05.12.13
Сообщения
14
Реакции
0
Баллы
1

так делал сперва, но заходить получалось в админку через раз((


Переименовывать админку: нужно сперва переименовать папку на хосте, а уже затем менять конфиг, где указывать ваше новое имя папки. Написано же.
это понятно, допустим переимую я в hhfghjjfyghjh админку в plollpkpoij модерскую
в конфиге так катать?

$config['Misc']['admincpdir'] = 'hhfghjjfyghjh';
$config['Misc']['modcpdir'] = 'plollpkpoij';

Добавлено через 6 минут
вот еще че нарыл, стоит ето делать? http://www.softtime.ru/info/articlephp.php?id_article=27
 

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard
в конфиге так катать?

Да, так

но заходить получалось в админку через раз((
Включите несколько подсетей.


стоит ето делать?
Если по IP защититесь, то считаю что не нужно.
 

aga5510

Пользователь
Регистрация
05.12.13
Сообщения
14
Реакции
0
Баллы
1
так вот вопрос, как конкретно отключить отдельный хук в конфиге? по-ходу какой-то вставлен
 

aga5510

Пользователь
Регистрация
05.12.13
Сообщения
14
Реакции
0
Баллы
1
взлом был через почту, даже в статистике ящика визиты с браузером сафари
 

aga5510

Пользователь
Регистрация
05.12.13
Сообщения
14
Реакции
0
Баллы
1
Все, разобралсо, восстановил, поставил защиту как у вас написано, переименовал админку, и поставил защиту все залил, + почт ящикдля форума отдельный который нигде не засвечиваю, особенно легко ломаются ящики mail.ru, для болталки другая почта, + хащиту по ip. с подсетями пришлось поморочится:D ниже еще выложу ложную админку, кому надо забирайте, если свою переименовали, заливаем ее, и при попадании на фельшивую админку она вообще не примет ни один пароль:D, и еще разберусь как-нить и второй пароль поставлю:D
 

Вложения

  • Fake_Admincp.zip
    36.9 KB · Просмотры: 1
  • vB_Dummy_ACP_1.0.0.zip
    3.7 KB · Просмотры: 2

Bistuall

Пользователь
Регистрация
21.07.15
Сообщения
30
Реакции
6
Баллы
3
Возраст
49
Адрес
Москве
У меня пИчалька-продела все шаги, кроме 3 и 9( для третьего не смогла найти, куда прописать).
С форума слетели все изображения и куда-то в стороны растащило таблицы. :ohmy:
 

Sayf

Пользователь
Регистрация
10.05.12
Сообщения
288
Реакции
263
Баллы
28
По третьему. В файле config


$config['SpecialUsers']['undeletableusers'] = 'Тут прописываем ид админа';
 

SeeRay

Пользователь
Регистрация
23.08.15
Сообщения
5
Реакции
0
Баллы
1
Bistuall, после чего всё слетело?
 

Usta

Пользователь
Регистрация
16.08.15
Сообщения
225
Реакции
32
Баллы
13
Адрес
Aberdeen
По третьему. В файле config


$config['SpecialUsers']['undeletableusers'] = 'Тут прописываем ид админа';

Т.е. просто ставим Единичку? "1" т.к. id Админа =1 - или прописываем имя администратора? Например "Admin"?
 

VasiliiDanilich

Пользователь
Регистрация
01.04.14
Сообщения
14
Реакции
2
Баллы
3
Не прошло и года )

8.1 Защищаем админку .htaccess если у вас динамический IP
Поменял на свои.
Не пускает (((

403 Forbidden
Доступ запрещен

Аааа, ну да. Для особо одаренных надо было написать откуда ИП брать. Я смотрю по пример, полез в настройки...
Разобрался. ВСЕ РАБОТАЕТ.
 
Последнее редактирование:

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard
Не прошло и года )
Как что? :)

Поменял на свои.
Не пускает (((

Да ладно :D У меня на всех форумах работает. Я размещаю только ту информацию, что проверил лично или пользуюсь сам. В других случаях делаю пометку, что бо не тестил :)

Для особо одаренных надо было написать откуда ИП брать.
:D
Ну и откуда его брать?
 

VasiliiDanilich

Пользователь
Регистрация
01.04.14
Сообщения
14
Реакции
2
Баллы
3
[OFF]
Ну и откуда его брать?
Да я полез в настойки доступа интерн.
Потом в Яндекс-Узнать свой ИП. Ну школота голодраная )

Главное, что нашел )))
[/OFF]

Добавлено через 2 минуты
Как я снова тут. Разбанили )))
 

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard

Статистика форума

Темы
200.447
Сообщения
380.279
Пользователи
327.896
Новый пользователь
Sol'yevaya moshch'
Сверху Снизу