Вопросы по безопасности булки

12
[Удален]
793

Доброго, уважаемые форумчане! :)


Вопросы:

1. В каком шаблоне или скрипте и что нужно изменить, что бы изменить выводимую в футере версию. (может и переменные какие менять надо будет?)

2. Где еще лежат упоминания о версии булки? В каких файлах движка? (за исключением самого кода - редкий скрипткидди сможет по коду выявить версию булки)

PS: это только первые вопросы :) Дальше будет больше, но для начала мне нужно отталкиваться от этих.

MD
На сайте с 11.04.2010
Offline
22
#1

поиск во фразах

Фразы powered_by_vbulletin, vbulletin_copyright

И шаблон headinclude

<meta name="generator" content="vBulletin $vboptions[templateversion]" />

Тут указывается версия стиля. Но они часто одинаковы :)

[Удален]
#2

mago de sombra, благодарю.

PS: пользуется ли спросом установка/настройка булки? :) А то я тут тоже уже много чего перелопатил... Тоже кое-что умею, и как раз деньги нужны ;)

MD
На сайте с 11.04.2010
Offline
22
#3

Пользуется, если есть необходимый опыт и знания. Вам бы посоветовал подучить мат. часть, а уж только потом браться за это дело :)

[Удален]
#4

Ну... Скажем поставить или подпилить моды ды хаки мы умеем :) Сейчас вот безопасностью занялся - пришлось ковырять то, чего не ковырял ранее. Как то - версия и копирайты ;)

PS: может посоветуете что из мат. части? :) Буду благодарен. Не отсылайте вобласупорт.орг! Там уже перелопатил много чего...

PSS: где еще скрыты признаки версии? ну вроде багтрак-документы или скрипты?

MD
На сайте с 11.04.2010
Offline
22
#5

Ну поставить всё это сможет любой школьник :)

Но потребности людей сейчас гораздо выше, чем просто наставить всего и всего, да побольше.

Я, к примеру, за установку форума денег не беру вобще. Ибо залить на форум и десяток раз нажать "Далее" сможет даже идиот.

По безопасности я писал небольшой обзор. Здесь всё самое основное. О остальном позаботились разработчики булки. Если вас сломали, то это только ваша вина (или дырявого хостинга), но никак не разработчиков.

mago de sombra добавил 19.06.2010 в 20:05

Никулин М, вы задавайте точные вопросы и будите получать точные ответы. Упоминаний о версиях больше нет нигде, кроме css таблицы стилей.

N
На сайте с 06.05.2007
Offline
419
#6

открываете Сёрч вот и вам и очередное палево

<script type="text/javascript" src="http://forumimg.net/clientscript/vbulletin_global.js?v=368"></script>

Кнопка вызова админа ()
[Удален]
#7

Ну про разрабов я и ничего не говорю - это все да...

А хаки-модули поставить... Не всякий школьник :) (как школьник говорю)

Из всего обзора не знал только о vBFirewall. Сейчас буду гуглить. Ну и... В крайнем случае через соседний сайт на хосте ломанут... Тут уже хостера на плаху :) НО! От школьнеГов защищаться все же надо ;)

ЗЫЖ: ну не защита это от нормального хакера - скрыть версию. Но типичный скрипт-кидди после трех не сработавших сплоитов забьет на все это гиблое дело и все...

MD
На сайте с 11.04.2010
Offline
22
#8

netwind, ну спалились они версией, и что будет дальше? Ваши действия?

Знание версий поможет только в случае обнаружения редких возможностей инъекций, которые постоянно можно отслеживать в данной теме и поправлять. Любой адекватный администратор так и поступит.

Очень сильно сомневаюсь, что на серче и правда стоит 3.6.8 :)

mago de sombra добавил 19.06.2010 в 20:12

Никулин М, А вы часто смотрите секьюрити отчёты? И как часто у вас школьнеГи уводили форумы? Даже серьёзные бородатые дядьки ничего делать не могут, а вы про школьников :)

N
На сайте с 06.05.2007
Offline
419
#9

mago de sombra, в мои действия сегодня входит исключительно поглумиться на "икспертами"- вы ведь заявили, что больше упоминаний нет нигде, а они есть.

И почему бы на серче действительно не стоять версии 3.6.8 ?

[Удален]
#10

На серче? Что то моя интуиция подсказывает что тут даже от булки остались рога-ды-копыта... Хотя по лицензии вроде ее трогать нельзя... Хз :)

Секьюрити-отчеты хостера проверяю регулярно. На булке - нет. Хватает хостерских :)

ЗЫ: за всю историю моей работы с булкой взломали один раз. И то меня, через кейлоггер, который какой-то остряк под убунту написал...

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий