Единый форум поддержки

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Единый форум поддержки » Безопасность » Как защитить форум от взлома


Как защитить форум от взлома

Сообщений 1 страница 15 из 15

Перевести1

В этой теме публикуются советы о том, как можно защитить свой форум от взлома!
Все обсуждения и предложения направляйте в тему Мысли и предложения по защите форума от взлома

Если у вас возникли подозрения, что форум могут взломать, или вы получили угрозы (на Email, в ЛС, соц.сети, мессенджеры и т.д.), следуйте этим рекомендациям, чтобы минимизировать риски:

  • Приостановите доступ администраторам и модераторам
    Если есть подозрения на угрозу безопасности, временно снимите полномочия с администраторов и модераторов, объяснив им причину. Это поможет снизить количество потенциальных уязвимых точек. Или попросите их сменить пароль на сложный и безопасный.

  • Смените пароль главного администратора
    Обязательно смените пароль от аккаунта главного администратора на новый, который будет сложным и безопасным. Он должен содержать:

    • Буквы разных регистров (ЗАГЛАВНЫЕ и строчные)

    • Цифры

    • Специальные символы ( !#$^&_;%:?*/\|. )

    • Комбинируйте буквы разных языков (например, русский и английский)

    • Оптимальная длина пароля от 8 символов.

    Воспользуйтесь генераторами паролей (например, встроенные в некоторые популярные браузеры).

  • Используйте Двухфакторную авторизацию и высокий уровень безопасности
    Включите Двухфакторную аутентификацию в личном профиле: Профиль - Приватность, выберите "Двухфакторная аутентификация". Теперь при каждом входе в ваш аккаунт администратора нужно будет вводить код подтверждения. Воспользуйтесь любым приложением для генерации кодов двухэтапной аутентификации: Google Authenticator, Microsoft Authenticator или Яндекс.Ключ.
    Если для вас использование двухфакторной авторизации окажется проблемным решением, установите высокий уровень безопасности в личном профиле: Профиль - Приватность, выставьте "Высокий (Привязать автоматическую авторизацию к IP адресу)".

  • Скройте Email и запретите слать вам сообщения через форум
    Ограничьте доступ другим пользователям видеть ваш адрес электронной почты и запретить возможность слать вам e-mail сообщения через форум: Профиль - Приватность, выставьте "Скрыть ваш e-mail адрес и запретить слать вам сообщения через форум."

  • Ограничьте регистрацию новых пользователей
    Если есть угроза взлома, временно отключите возможность регистрации новых пользователей: перейдите в Администрирование - Настройки, найдите пункт "Регистрация пользователей" и установите значение "Нет".
    Или выставьте регистрацию по приглашениям: перейдите в Администрирование - Настройки - Регистрация, найдите пункт "Регистрации по приглашениям" и установите значение "Да". Не будет лишним выставить "Лимит приглашений"

  • Включите подтверждение на e-mail при регистрации
    Активируйте подтверждение адреса электронной почты пользователей при регистрации: перейдите в Администрирование - Настройки - Регистрация, найдите пункт "Подтверждение на e-mail" и установите значение на "Да".
    Пользователям будет приходить сгенерированный пароль на e-mail после регистрации на вашем форуме. После входа пользователь может сменить его в личном профиле.

  • Будьте осторожны при назначении администраторов и модераторов
    Не назначайте администраторов и модераторов малознакомых людей, особенно если форум уже развит. Лучше всего доверить эти должности проверенным и заслуживающим доверия пользователям. Оптимальное общее количество администраторов и модераторов на мало раскрученном форуме составляет не более 3-х человек.

  • Скройте содержимое форума от гостей
    Чтобы ограничить доступ посторонних, временно скройте содержимое форума от гостей. Для этого перейдите в Администрирование - Группы, выберите группу "Гости" и отредактируйте её права: выставьте везде "Нет".
    Если нужно, сделайте то же самое для других групп.

  • Смените пароль от вашей электронной почты
    Убедитесь, что ваш почтовый аккаунт защищён. Смените пароль на более надёжный и используйте двухфакторную аутентификацию, если это возможно.

  • Будьте осторожны с электронными письмами
    Хотя современные методы защиты от спама справляются с бОльшей частью нежелательных писем, всё же некоторые письма могут быть пропущены спам-фильтрами. Не открывайте письма от неизвестных источников и не скачивайте прикрепленные к ним файлы. Эти файлы могут содержать вирусы, которые могут угрожать безопасности не только вашего форума, но и вашего устройства и всех остальных сайтов.

  • Не принимайте файлы через мессенджеры
    Будьте внимательны и не принимайте файлы от неизвестных людей через мессенджеры. Файлы могут содержать вредоносное ПО и повредить ваше устройство.

Не обязательно использовать все рекомендации сразу. Можно выбрать несколько наиболее подходящих для вашей ситуации. Однако, помните, что своевременно принятые меры помогут сохранить безопасность форума и предотвратить возможные потери.

Отредактировано Reysler (Чт, 11 Дек 2025 06:32:58)

0

Перевести2

Хотите создать надёжный пароль, который в десятки раз позволит защитить Ваши данные от посторонних? Хотите проверить Ваш пароль на уровень сложности. Хотите сгенерировать пароли ЛЮБОЙ сложности? Наконец хотите узнать, как не выдать свой пароль взломщикам? Прочтите в этой теме: Как создавать пароли.

Отредактировано rps (Вт, 29 Июл 2008 16:41:49)

0

Перевести3

Узнайте, какие выводы следует сделать после взлома: После взлома: Выводы !

0

Перевести4

Что делать, если гость админит/модерирует/читает скрытый раздел/банит кого-то/прячется где-то: Гости читают закрытые темы - что делать?

0

Перевести5

У меня взломали форум и удалили там всю информацию. Как мне её можно вернуть /восстановить?

На на сервисе MyBB и его партнёрах теперь есть полезная функция - Резервное копирование.
Если случится что-то непонятное ‒ случайно вы или кто-то другой удалит сообщение, тему и даже пользователя, на странице Администрирование - Резервные копии вы всегда сможете вернуть форум или его данные за прошлый период. "Резервные копии" распространяется только на темы, сообщения и пользователей форума. Свой стиль оформления и аватары пользователей не изменяются.

Отредактировано rps (Пн, 8 Сен 2008 22:33:19)

0

Перевести6

Мне по ЛС (по почте, в асе, в СКАЙПе  и прочее) некто угрожает, что взломает мой форум. Что делать, помогите!?

Не стоит паниковать. В большинстве случаев дальше угроз дело не заходит. На крайний случай, можно применить некоторые меры простейшей защиты. Какие именно, уточните в посте № 4 этой темы.

0

Перевести7

Мне на e-mail приходят письма с вложениями. Стоит ли их открывать? Это опасно?

Вообще, открывать приходящие на электронную почту письма, имеющие вложения (прикреплённый фаил) можно тогда, когда точно известно, что письмо получено с безопасного источника, который знаком Вам. Если адрес отправителя Вам не известен, такие письма лучше удалять не открывая. Опасность таких писем заключается в том, что они могут содержать трояны для хищения паролей. Найти подобные троянские программы в сети довольно просто, а отослать их по почте - ещё проще.
Вообще, определить, опасно ли вложение в письме можно по его формату (смотри скриншот).
http://s42.radikal.ru/i096/0808/b2/4f89833e0b2et.jpg
Важно.doc
То, что подчёркнуто и является форматом файла.
Безопасными форматами можно считать:
- jpg, gif, bmp, tif, png - это форматы графических файлов (картинок);
- txt - формат текстового файла;
- mp3, wma - формат музыкальных файлов.
Некоторую угрозу (но не всегда) могут представлять файлы, с форматами:
- zip, rar - формат архивов (сжатых файлов);
- doc, xls - форматы файлов Microsoft Office.
А вот если вы обнаружите вложенный фаил с форматом exe, com, vbs и подобные (это форматы программ), то такие письма необходимо НЕМЕДЛЕННО УДАЛИТЬ!!! Так как они практически во всех случаях содержат троянские программы.

Добавлено:

Иногда злоумышленники намеренно пытаются скрыть истиный формат файла, используя так называемое "двойное расширение", например:
Фото. jpg. exe
Как может показаться, фаил имеет два расширения... В реальности этого быть НЕ МОЖЕТ! Формат всегда ОДИН! И стоит он В САМОМ КОНЦЕ! То есть, в нашем примере, это не фотография, а программа, замаскированная под неё!

0

Перевести8

Каковы признаки того, что компьютер заражён вирусом?

1. Появляются новые панели инструментов, ссылки или объекты избранного, которых вы не добавляли в веб-обозреватель;

2. Домашняя страница, указатель мыши или программа поиска внезапно меняются;

3. При вводе адреса определенного веб-узла (например, поисковой системы) открывается другой веб-узел;

4. На экране монитора появляются всплывающие окна с рекламой, даже когда вы не используете Интернет;

5. Компьютер работает медленнее, чем обычно;

6. Вывод на экран непредусмотренных сообщений или изображений;

7. Подача непредусмотренных звуковых сигналов;

8. Неожиданное открытие и закрытие лотка CD-ROM-устройства;

9. Произвольный, без вашего участия, запуск на компьютере каких-либо программ;

10. При наличии на вашем компьютере межсетевого экрана, появление предупреждений о попытке какой-либо из программ вашего компьютера выйти в интернет, хотя вы это никак не инициировали.

11. Друзья или знакомые говорят вам о сообщениях от вас, которые вы не отправляли;

12. В вашем почтовом ящике находится большое количество сообщений без обратного адреса и заголовка.

Есть также косвенные признаки заражения вашего компьютера:

13. Частые зависания и сбои в работе компьютера;

14. Медленная работа компьютера при запуске программ;

15. Невозможность загрузки операционной системы;

16. Исчезновение файлов и каталогов или искажение их содержимого;

17 Частое обращение к жесткому диску (часто мигает лампочка на системном блоке);

18. Интернет-браузер «зависает» или ведет себя неожиданным образом (например, окно программы невозможно закрыть).

0

Перевести9

Хотелось бы акцентировать внимание вот на какой детали: на многих форумах работает банерообмен (что это такое, думаю, объяснять не надо :) ). Суть вот в чём: появились такие "умники", которые выдают за код банера код обыкновенного трояна! А неопытные пользователи спокойно ставят его к себе на форум... Не буду долго рассказывать, что и как, короче говоря, в итоге Вы можете лишиться (и вероятнее всего лишитесь) своего форума. Говоря проще, его взломают, украв с помощью этого самого трояна пароль главного админа.
Я всё это к чему: внимательно смотрите, что за коды вы ставите!
Вот код банера:

Код:
<a href="ссылка_на_ваш_форум"> 
<img src="ссылка_на_картинку" width="88" height="31" border="0" alt="описание_форума"> 
</a>

Всегда придерживайтесь именно этого кода,  другие никогда не ставьте.

И запомните раз и навсегда:[/color] [color=red]никогда, повторяю, никогда не ставьте коды, начинающиеся с <style type="text/css">, <style> или <script type="text/javascript">!!! Они не имеют никакого отношения к банерам!

Отредактировано rps (Вт, 9 Сен 2008 20:36:44)

0

Перевести10

У меня на форуме появились какие-то люди, которые постоянно регистрируются, сколько бы их не банили и грозятся взломать форум, требуя выполнения определённых условий. Что делать, помогите!!!!

Для начала давайте успокоимся и не станем паниковать. Вся причина в следующем:

1. Настоящий хакер НИКОГДА не станет афишировать своих действий, устраивать показуху!
2. Настоящий хакер всегда ломает форумы быстро и не заметно, когда там никого нет.
3. Хакеры НИКОГДА не станут вступать в переписку с жертвой!

Из этого следует вывод, что Вам просто угрожают подростки, которым нечего делать! Или конкуренты с форума с похожей на Ваш тематикой.

Реальной угрозы они для Вас конечно не представляют, но тем не менее стоит быть осторожнее: напакостить и они в состоянии. Внимательно прочтите посты (сообщения) этой темы и примите элементарные меры, которые на Ваш взгляд способны защитить Вас.

Отредактировано rps (Чт, 20 Ноя 2008 18:04:23)

+1

Перевести11

У меня антивирус показывает, что на моём форуме имеется вирус. Как это? И что мне делать?

Некоторые антивирусы принимают за вредоносное ПО рекламный баннер МАЙББ. Или, возможно, за вирус может быть принято всплывающее окошко с рекламой, которое появляется на конкретном партнёре. В этих случаях нет причин для беспокойства.
Так же не стоит беспокоиться, что на форуме хранится один или несколько вирусов в виде файлов. ПОМНИТЕ: на форумы МАЙБББ и партнёров нельзя заливать любые файлы кроме картинок. А в графике вирусы содержаться не могут. Поэтому единственный источник, откуда можно схватить файловый вирус - это ссылки с Вашего форума на сторонние ресурсы. Рекомендуется проверять их, сомнительные удалять вообще.
НИКОГДА НЕ ПЕРЕХОДИТЕ ПО НЕИЗВЕСТНЫМ ССЫЛКАМ ОТ ГОСТЕЙ ИЛИ ТОЛЬКО ЧТО ЗАРЕГИСТРИРОВАННЫХ ПОЛЬЗОВАТЕЛЕЙ! ЭТО ОПАСНО!
А вот скриптовые трояны и вирусы могут представлять опасность даже через Ваш форум. Ведь по сути дела это скрипт, только его действие направлено не на пользу, а во вред. Поэтому будьте внимательны, маркеруйте каждый скрипт, который ставите, а если заметили неизвестный Вам скрипт, который Вы явно не ставили, его попросту надо удалить. Рекомендуется так же поменять  пароль от аккаунтов всех админов на форуме (не исключено, что Вас сломали и по тихому воткнули в админку этот скрипт).
Обратите внимание: в сообщениях от антивируса при обнаружении скриптового вируса должна числиться пометка JS. Вот пример-иллюстрация:

http://s59.radikal.ru/i163/0905/97/2facd5551de5.jpg

При любых подозрительных случаях обращайтесь на форум поддержки.

Отредактировано rps (Сб, 16 Май 2009 17:33:37)

0

Перевести12

Наблюдение из последнего времени: не шарьте вообще по рекламным ссылкам и картинкам (в т.ч. баннерам) на файлообменниках!
Лучше ставьте расширения для браузеров, блокирующие эти вещи, я недавно, на компе на работе поймал баннер, на летитбите, штоле - качал с сети мануал к машине, по работе.
Случайно, совершенно случайно кликнул баннер (комп старый, тупит, кликал по ссылке, попал, как оказалось, на прозрачный баннер) - поимел WinLock...

Вылечил, конечно же, но неприятный осадок остался...

+1

Перевести13

Новая беда в сети, а именно вКонтакте.
Включил фильм посмотреть - завис компьютер.
Оказалось, что там был выложен фильм с внешнего источника, кажется, ivi.ru.
В любом случае - указанный сайт к посещению не рекомендую.
Также, насчёт вКонтакте: например, на хостинге holm.ru существует море разливанное фейков вСекте (в смысле, вКонтакте, хе-хе), я с ними боролся пару лет, и так и не победил пока, там сейчас другие люди лазят и ловят, ибо процесс я организовал и запустил, но не суть.
Так вот, люди, ВСЕГДА проверяйте ссылку в адресной строке браузера!

На вид это будет точно вКонтакте, а по ссылке - нет, и ваше удивление, что пароль-логин введены верно, или даже с помощью кнопочки с ключом, как в Опере, а на свою страницу вСекте вы попасть не можете.
В моём случае случилась ирония судьбы: моя же дочь попалась на фейк с моего же холма...
Пришлось чистить комп от изловленного кейлоггера.

Ещё крайне не рекомендую виджеты-кастомизаторы вКонтакта. Не знаю насчёт других соцсетей и браузеров - но Оперные такие есть, из-за двух таких я трое суток восстанавливался.
Опять же дочь постаралась.

Пока всё, ждите обновлений. :)

0

Перевести14

Делюсь опытом, по части избавления ресурса от клонов-спамеров.

Год назад мы на одном ресурсе столкнулись с проблемой малолетних бездельников, которым делать нечего, кроме как гадить на форуме.
Что только не делали, не могли победить.

В итоге, сделали на форуме, при регистрации, принудительное указание телефона, для подтверждения через СМС, и, в случае совпадления с уже внесённым в базу номером, автобан по указанной почте и IP с удалением постов. Причём, до подтверждения номера, юзеры могли писать лишь в одной специальной темке.
Спамеры исчезли.

А иные способы оказались, увы, неэффективны  - а даже в наше время сим-карт для производства клонов,  не напасёшься.

0

Перевести15

Еще раз напомню о "временном решении проблемы", а то смотрю снова спрашивают во всех темах, что делать с массовым наплывом ботов.

0


Вы здесь » Единый форум поддержки » Безопасность » Как защитить форум от взлома