PHPBB-юзеры, проверьте свои форумы

D
На сайте с 12.04.2006
Offline
125
584

Походу новый хрумер вышел, новую фичу спамеров сегодня обнаружил.

Наткнулся тут у себя: был на форуме юзер, зарегистрированный год назад, нормальный юзер, писал по теме, т.е. не бот 100% (форум очень узкоспециализированный).

А 26 ноября все сообщения этого юзера были отредактированы и исправлены на порнушный спам.

Сообщения все были старой даты, так что никто из модераторов не отловил.

Найти эту говнямбу думаю будет проще всего поиском типа "видео" "порно" "скачать" и т.п.

Ноги видимо растут из простого пароля - типа user/user, поскольку такой красавец только один был обнаружен.

Есличе, двиг ПХПББ 2.0.15, капча непрошибаемая - с результатом математической операции.

Истинный самурай не должен бояться трудностей и не искать легких путей.
FladeX
На сайте с 07.11.2008
Offline
163
#1
Dvoe:
Есличе, двиг ПХПББ 2.0.15

Во второй ветке phpBB последней является phpBB 2.0.23. В третьей ветке - phpBB 3.0.6. То есть у вас отставание аж на 14 версий. Почему не обновились до сих пор?

Услуги посредника на бирже контента: информационные статьи 40₽/1000, «продающие» тексты 50₽/1000. Пишите в личку. Помогаю правильно переехать на https (/ru/forum/973447). Подписывайтесь на мой канал в телеграм: https://t.me/fladex (https://t.me/fladex).
N
На сайте с 06.05.2007
Offline
419
#2

FladeX, а в phpbb есть проверка паролей совпадающих с именем пользователя ? в новых версиях ?

Кнопка вызова админа ()
FladeX
На сайте с 07.11.2008
Offline
163
#3

netwind, нет. Можно лишь указать минимальную и максимальную длину пароля, сложность пароля и временной интервал для принудительной смены пароля.

[umka]
На сайте с 25.05.2008
Offline
456
#4

А что же вы не поставили лимит, чтобы нельзя было редактировать сообщения старше 1 дня например?

Лог в помощь!
Bitman
На сайте с 05.07.2009
Offline
112
#5

Спамеры на дремлют. Спасибо за наводку, пойду поизучаю у себя.

Северный лес (https://euro-vagonka.by) DREW (https://drew.by) AvtoDrive (https://avtodrive.by)
N
На сайте с 06.05.2007
Offline
419
#6

FladeX, ну а что тогда. это не взлом, а подбор. vbulletin может блокировать такое. "из коробки".

FladeX
На сайте с 07.11.2008
Offline
163
#7

netwind, достаточно спорный момент насчёт запрета пользователю задавать некоторые пароли. Да, это безопаснее, но с другой стороны ограничивает пользователя.

Хотя я всё-таки соглашусь с вами, что данная опция будет полезной. Надо будет небольшой патчик написать :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий