Единый форум поддержки

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Единый форум поддержки » Корзина » Забанили пользователя и начались проблемы.


Забанили пользователя и начались проблемы.

Сообщений 1 страница 16 из 16

1

Странные дела у нас начали творится (конечно могло быть совпадение, но спросить пока не поздно стоит)

Пожаловался как-то пользователь, что его выкидывает с форума  и на мыло не приходит новый пароль. Дал другое - оба мыла оказались заблокированными.

Спустя день-два таки с одного приходит от него письмо, не дающее сомневаться, что сие есть он, и отправляем пароль - все ок. Ходит, пишет, читает...

И тут, как в тупой сказке, его переклинивает. Да буквально вчера. Начинает писать муть, и почти матерные сообщения. Редактировать старые свои и тоже туда писать гадости. (думали ПМС)))) Хотя с каждым словом его все больше приходили к мысли что это не он. И вот те на - отредактировав старое сообщение, он вставил ссылку на файлсервер, где лежал файл с расширение  ехе.
(Надеюсь его никто не скачал)

Ссылку удалили, чела от греха забанили. Но с этого момента абсолютно все модеры и админы (а мы живем не только в разных городах, но и странах и континентах) не могут через профиль смотреть сообщения пользователей. Началось все с этого человечка, а через минут 10 уже все. Постоянно выскакиевает чашка кофею.

Или это совпадение, или это....ЧТО?

и вообще, чем мог такой пользователь навредить форуму? В смысле мог внедрить вирус или еще что? Как проверить?

http://slitherin.potterforum.ru

Отредактировано Awatar (Чт, 4 Ноя 2010 14:46:53)

0

2

Awatar
Здравствуйте.

Awatar написал(а):

мог такой пользователь навредить форуму? В смысле мог внедрить вирус или еще что? Как проверить?

Конкретно "внедрить вирус" он не мог, поскольку на форумах нельзя загружать файлы.
Единственное, проверьте ХТМЛ-верх и ХТМЛ-низ на наличие посторонних скриптов, если нет - то всё впорядке.
Все внешние ссылки (на которых срабатывает предупреждение) сейчас нужно проверять, чтобы избежать того, что Вам в очередной раз подложат .ехе`шный файл.

Awatar написал(а):

Но с этого момента абсолютно все модеры и админы (а мы живем не только в разных городах, но и странах и континентах) не могут через профиль смотреть сообщения пользователей. Началось все с этого человечка, а через минут 10 уже все. Постоянно выскакиевает чашка кофею.

Эта ошибка иногда возникает при поиске по форуму, просто обновистесь (F5), не думаю, чтобы это как-то было связано с произошедшим...

0

3

rps
спасибо. Будем наблюдать за сием глюком. (Неприятное совпадение, конечно)

мне f5 помогло лишь раз, и то на первой странице при поиске сообщений пользователя((( Другим помогает с раза 15го((((((

касательно остального - начинаем проверять. http://mybb.ru/f/collection/0230.gif

Отредактировано Awatar (Чт, 4 Ноя 2010 19:34:04)

0

4

Awatar написал(а):

мне f5 помогло лишь раз, и то на первой странице при поиске сообщений пользователя((( Другим помогает с раза 15го((((((

Это к администрации, только они могут исправлять возникающие ошибки.

0

5

Просто не надо верить другим и всё) Надо было его по IP проверить

0

6

Ещё посмотрите его картинки в сообщениях. В тег img можно вставить кучу скриптов,например ворующих куки браузера

0

7

webchajnik написал(а):

В тег img можно вставить кучу скриптов,например ворующих куки браузера

:D Каким образом, можно узнать? А то, быть может, Вы дыру новую нашли.

0

8

Это не я нашел.давно найдена.и вижу не зря сделал новый форум(см.ссылку в профиле) что каким образом,вставить? Просто вставляешь и всё.

Отредактировано webchajnik (Сб, 20 Ноя 2010 23:08:01)

0

9

webchajnik написал(а):

и вижу не зря сделал этот форум

для этого есть раздел "Наши форумы" аки реклама

0

10

Убрал ссылку,и что,вы довольны?

0

11

webchajnik написал(а):

Это не я нашел.давно найдена

Хотите я Вас разочарую? На МайББ ХТМЛ в сообщениях не подерживается. Вообще. И аватарки не загружаются с удалённого сервера, а лишь с ПК конечного пользователя, да при том в форматах .gif, .png и .jpg. Все остальные файлы попросту не прокатят, если Вы хотите предложить двойное расширение, вроде скрипта с выводом в поле аватарки и собирающего куки с пользователей. Здесь это не прокатит, здесь не МайББ 2.

0

12

Вообще то вирус можно воткнуть не только в html,но и во многие вв коды,но тег [img] наиболее благоприятный,советую проверить все его сообщения,можно воспользоваться он-лайн сервисом.

0

13

webchajnik написал(а):

и во многие вв коды,но тег [img] наиболее благоприятный

Если Вы воткнёте в него ссылку на любой файл, кроме .gif, .png и .jpg, она так и останется текстом, или же скроется ото всех вообще, если это динамическая ссылка.
Сервис очень хорошо защищён от подобного рода вредоносных скриптов.

0

14

Хакеры гораздо умнее чем вы предполагаете. Давайте дождемся результатов проверки?

0

15

webchajnik написал(а):

Давайте дождемся результатов проверки?

Проверки чего?

0

16

Sozdatel написал(а):

Просто не надо верить другим и всё) Надо было его по IP проверить

и что мы могли найти ?

Все наладилось спустя сутки...так что это было печальное совпадение и только. Но под эту дудку проверили все скрипты хоть)))))))))

0


Вы здесь » Единый форум поддержки » Корзина » Забанили пользователя и начались проблемы.