Брут админских аккаунтов на vBulletin

джинася

Пользователь
Регистрация
13.03.12
Сообщения
547
Реакции
229
Баллы
28
Сегодня мне пришли уведомления:
Кто-то пытался войти на Форум с Вашим именем пользователя и неверным паролем как минимум пять раз. Возможность входа для этого лица заблокирована на 15 минут, чтобы предотвратить возможную попытку подбора пароля злоумышленником.
адресов, с которых пытались зайти, в моем списке нет.
Про один написали: iluxacor.globatel.ru

Что-то мне нужно сделать?:shok:
 

Helenka1

Пользователь
Регистрация
26.06.12
Сообщения
2.501
Реакции
535
Баллы
28
Интересно.........
 

lukamal

Редактор
Регистрация
30.08.12
Сообщения
803
Реакции
484
Баллы
28
Сегодня мне пришли уведомления:
Кто-то пытался войти на Форум с Вашим именем пользователя и неверным паролем как минимум пять раз. Возможность входа для этого лица заблокирована на 15 минут, чтобы предотвратить возможную попытку подбора пароля злоумышленником.
адресов, с которых пытались зайти, в моем списке нет.
Про один написали: iluxacor.globatel.ru

Что-то мне нужно сделать?:shok:

Вот на серче тема.
 

джинася

Пользователь
Регистрация
13.03.12
Сообщения
547
Реакции
229
Баллы
28
lukamal, Я так поняла,что если это будет повторяться,то надо писать в поддержку Яндекса?
Только для чего это делается,я так не поняла.:blush:
 

lukamal

Редактор
Регистрация
30.08.12
Сообщения
803
Реакции
484
Баллы
28
Я сделал вывод, что ни чего делать не нужно.
Хотя пароль по сложнее не мешает сделать!
 

Льюви

Пользователь
Регистрация
22.05.12
Сообщения
1.216
Реакции
996
Баллы
28
Адрес
Харьков

Helenka1

Пользователь
Регистрация
26.06.12
Сообщения
2.501
Реакции
535
Баллы
28
Не хило. У нас пока только две жалобы.
 

Helenka1

Пользователь
Регистрация
26.06.12
Сообщения
2.501
Реакции
535
Баллы
28
джинася, в смысле поменять? создай клона, отдай ему админские права и убери их ИД1. Это в том случае, если пользователь, который зарегался на форуме первым имеет права админа или модера.
 

Wmboard

Пользователь
Регистрация
01.01.70
Сообщения
9.274
Реакции
2.665
Баллы
28
Адрес
На wmboard
lukamal, это не совсем то...
Там тема накрутки ПФ, а здесь подбор админских паролей.

Решение следующее:

1. При возможности сменить ID админа, но необязательно. При массовом бруте смысл есть, при индивидуальном никакого.

2. Выполнить все рекомендации из поста: https://lumtu.com/uyazvimosti-vbulletin/2659-kak-zaschitit-forum-na-vbulletin.html#post30373

Особенное внимание обратить на пп 3, 5, 8, 8.1.
Этого будет достаточно.
 

Статистика форума

Темы
200.635
Сообщения
380.523
Пользователи
327.876
Новый пользователь
pm1199
Сверху Снизу