ломают форум vbulletin, что делать???

12
progress
На сайте с 11.07.2006
Offline
125
#11

А у Вас .htaccess вообще обрабатывается в локальных директориях?

ВП
На сайте с 20.10.2006
Offline
55
#12
p v:
Вася Пупкин, вы бы для чистоты эксперимента по блокированию IP вбили, для начала в .htaccess, свой IP, и посмотрели, что будет. Если ничего, дык .htaccess у вас, батенька, криво написан (например нет нечто наподобии Order Deny, Allow), иначе - вы не верно определяете IP бота, подбирающего пароли.

P.S. Если вы используете бесплатные форумы с открытым исходным кодом, вы должны быть всегда готовы к взлому вашего форума. Бесплатный сыр - сами знаете где :)

Форум vbulletin никогда бесплатным не был, к тому же куплена лицензия...

H
На сайте с 16.03.2007
Offline
41
#13

У меня такая же фигня...

Ваша учётная запись на Форум заблокирована! Кто-то пытался войти с Вашим именем пользователя и неверным

паролем более пяти раз. Вы сможете предпринять попытку авторизации по прошествии 15 минут.

Лицо, пытавшееся войти, используя Вашу учётную запись, действовало со следующего IP адреса: 70.86.138.114

Легальная танцевальная музыка, дизайн для CD (http://www.houzer.ru)
Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#14

На этом форуме этот IP тоже заблокирован.

Исходя из описания, я вижу следующие объяснения.

Даже если вы блокируете на уровне форума IP, он все равно фиксируется форумом. Именно это вам форум и показывает - посмотрите на значок с восклицательным знаком, это означает, что пользователю показывается сообщение об ошибке.

htaccess у вас явно не обрабатывается. Это глюк на уровне хостера.

Этот IP принадлежит выделенному серверу на площадке ThePlanet. Соответственно, вы можете написать на ThePlanet, пожаловавшись на попытки взломать форум с этого IP. Также вы можете попросить хостера забанить этот IP на уровне файрволла сервера - связности это точно не нарушит. Собственно, я именно так и сделал здесь.

PV
На сайте с 20.06.2007
Offline
0
p v
#15
kod_ssilki_ru:
Не говоря уже о том, что мы тут общаемся на форуме, который именно на этом движке - мы должны быть готовы к взлому?????

Если вы не готовы - ваши проблемы:D . Напомню вам прописную истину: "100% защиты не бывает". Если бы я был владельцем вашего форума - денег бы на создание профессионального скрипта не пожалел. Безопасность этого стоит.

Shtogrin:
Apache, Linux, FreeBSD, PHP, Perl тоже с открытым кодом и тоже бесплатно.

Shtogrin, зачем флудить в ветке форума? Вы тему форума внимательно прочитать можете? А мой пост, в котором говорилось исключительно о бесплатных форумах, а не о ВСЕХ условно-бесплатных программах? Скорее всего нет.

И по поводу платности vbulletin, уточню: я имел ввиду вообще все платные и бесплатные форумы с доступными исходниками, так как платный форум, это много проще, чем платный Windows :) Каково процентное соотношение легальных и пиратских копий? ☝ Да и вобще, существует несметное множество скриптов-ботов, направленых исключительно на деструктивные действия с общеизвестными движками форумов.

Вася Пупкин, если ваша лицензия куплена - неужели у vbulletin`ня нет техподдержкии??

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий