ломают форум vbulletin, что делать???

12
ВП
На сайте с 20.10.2006
Offline
55
1648

Привет всем

По результатам логов схема выстраивается такая:

Непонятный бот с определенного ip (ip забугорский) переберает всех пользователей и методом подбора паролей пытается залогиниться, на 15й попытке каждого аккаунта форум блокирует учетную запись пользователя и бот приступает к следующей.

Функция кто на форуме его четко показывает, что он регулярно пытается залогиниться...

В админке форума: основные настройки, блокировка пользователей - вписал этот ip.

В панели управления хостера cpanel в IP DENY MENAGER тоже вписал данный ip - в .htacces появились соответствующие записи, но...

Но он все равно сидит и логинться и перебирает...

Вопрос: Как быть? Как его отключить???

Хелп плз...

Dm
На сайте с 11.03.2002
Offline
108
Dm
#1
Вася Пупкин:
Но он все равно сидит и логинться и перебирает...

С того же айпишника, запрещенного?

Я за ДСДЛ (/ru/forum/135358)
ВП
На сайте с 20.10.2006
Offline
55
#2
Dm:
С того же айпишника, запрещенного?

именно с него, 70.86.138.114, досих пор сидит и не отваливается...

Bor-ka
На сайте с 16.11.2004
Offline
253
#3

Вася Пупкин,

.htaccess покажите

topy
На сайте с 28.03.2006
Offline
142
#4

Так не бывает... Если deny from IP_адрес, то никаких запросов он Вам не сможет прислать, у него будет 403 (Forbitten) и все. Скорее всего что-то напутали..

Новости коротко и ясно (https://subnews.ru)
ВП
На сайте с 20.10.2006
Offline
55
#5

Кто он-лайн показывает:

В панели управления форума:

В панели управления аккаунта хостера

В .htaccess


...
deny from 70.86.138.114
...

и письма о блокировке пользователей продолжают приходить...

ВП
На сайте с 20.10.2006
Offline
55
#6
topy:
Так не бывает... Если deny from IP_адрес, то никаких запросов он Вам не сможет прислать, у него будет 403 (Forbitten) и все. Скорее всего что-то напутали..

тоже так думаю, но в чем то косяк, иначе отвалился бы от форума он давно...

ВП
На сайте с 20.10.2006
Offline
55
#7

Отвалился этот бот только когда прошелся по всему списку пользователей (юзеров с русскими никами не трогал)

PV
На сайте с 20.06.2007
Offline
0
p v
#8

Вася Пупкин, вы бы для чистоты эксперимента по блокированию IP вбили, для начала в .htaccess, свой IP, и посмотрели, что будет. Если ничего, дык .htaccess у вас, батенька, криво написан (например нет нечто наподобии Order Deny, Allow), иначе - вы не верно определяете IP бота, подбирающего пароли.

P.S. Если вы используете бесплатные форумы с открытым исходным кодом, вы должны быть всегда готовы к взлому вашего форума. Бесплатный сыр - сами знаете где :)

Shtogrin
На сайте с 02.11.2006
Offline
95
#9
p v:
P.S. Если вы используете бесплатные форумы с открытым исходным кодом, вы должны быть всегда готовы к взлому вашего форума. Бесплатный сыр - сами знаете где

Не факт. Вопрос в правильном администрировании. Apache, Linux, FreeBSD, PHP, Perl тоже с открытым кодом и тоже бесплатно. Качество программ с открытым кодом не хуже, а зачастую лучше закрытых разработок. Наличие исходников в таких случаях только плюс.

www.shtogrin.com (http://www.shtogrin.com/). Канцтовары (http://www.invit.com.ua/). 1С Бухгалтерия (http://account.kiev.ua/).
kod_ssilki_ru
На сайте с 02.03.2005
Offline
176
#10
p v:

P.S. Если вы используете бесплатные форумы с открытым исходным кодом, вы должны быть всегда готовы к взлому вашего форума. Бесплатный сыр - сами знаете где :)

А что, разве обсуждаемый в этой теме движок форума бесплатный?????

Не говоря уже о том, что мы тут общаемся на форуме, который именно на этом движке - мы должны быть готовы к взлому?????

Аккаунт закрыт 21.07.2009 ЛС (PM) отключены. Всем успехов! И Спасибо тем, кто был добр ко мне. Этот аккаунт ломали 18.05.2010 в 11.13 с ip 118.97.72.37 189.42.222.213 202.146.241.19 82.198.27.9
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий