Форумы Советы по защите форумов Vbulletin

Discussion in 'Уязвимости CMS/форумов' started by ReanimatoR, 24 Aug 2008.

  1. Validol

    Validol Elder - Старейшина

    Joined:
    15 Dec 2006
    Messages:
    177
    Likes Received:
    57
    Reputations:
    7
    Через whois узнавай диапазон машин, блокируй на .htaccess
    Если через прокси ходит, то тут стоит репу почесать или кулак об его зубы...
     
  2. flashick

    flashick New Member

    Joined:
    2 Dec 2006
    Messages:
    1
    Likes Received:
    1
    Reputations:
    -3
    1)на вбсаппорте есть хак западло для пользователя)

    2)сделай этого пользователя нечитаемым. (т.е. его сообщения будут видны только ему одному)
     
    1 person likes this.
  3. ReanimatoR

    ReanimatoR Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    120
    Likes Received:
    118
    Reputations:
    34
    Добавлен 14 пункт!

    14) Установить плагин "Инспектор файлов". Автор - Ghost (http://www.vbsupport.org/forum/member.php?u=38422)

    Описание:
    Скачать плагин можно по ссылке: http://allcheats.ru/gfi.zip или http://www.vbsupport.org/forum/showthread.php?t=29131 (необходима регистрация)

    Почему?: Незаменимая вещь в поиске шеллов на сайте, но ставить её необходимо заранее.
     
  4. ReanimatoR

    ReanimatoR Elder - Старейшина

    Joined:
    27 Aug 2006
    Messages:
    120
    Likes Received:
    118
    Reputations:
    34
    Также можно приглядеться к этому модулю http://www.vbulletin.org/forum/showthread.php?t=221739&highlight=security
    тут от ддос защита на скриптах:)

    вот CSRF защита
    http://www.vbulletin.org/forum/showthread.php?t=177013&highlight=security

    и такой нубоплагин как я понял http://www.vbulletin.org/forum/showthread.php?t=217368&highlight=security

    когда все протещу, добавлю необходимое в первый пост.