Ðăng Nhập

View Full Version : VBB bị hack!



atcgialai
11-11-2010, 08:07 AM
XIn chào các bro, em vào thẳng chuyện luôn nha! Cái VBB của e đang lầm vào tình thế ngàng cân treo sợi tóc http://4teencpr.com/. Nó đang bị hở ở chỗ nào và hacker đã zớt nó. Em ko biết tại sao, hện e đang dùng vnhost và bên đó đang thực hiện chuyển đổi sever, ko biết có gây rạn nứt hay ko nhỉ? Tình hình em phải làm sao! Xin mọi người giúp em vs

Tiểu Bá Vương 1404
11-11-2010, 08:36 AM
Cái này thì bó tay, nó lượm cái index.php ở đâu thay vô cái index.php của chú em rồi@!
Cái này giống với loại html mặc định mà nhà cái của host cài sẵn vào trong host. Mình nghĩ là vậy!

atcgialai
11-11-2010, 09:05 AM
nó chơi nghiệt thiệt, lúc sáng lên nó vẫn để index chuyển đến 4r.php mà h` nó lại thay index này, bức quá.

hoangduykt7990
11-11-2010, 09:56 AM
Quá đễ, reset host lại là OK!

Tiểu Bá Vương 1404
11-11-2010, 10:25 AM
Theo mình biết thì tạm thời bạn viết một index mới, up thẳng lên host (ngang hàng với thư mục forum) thay thằng hiện tại đi. Mà nếu search không thấy thì chỉ còn nước bỏ host, nói chuyện với nhà cung cấp dịch vụ thôi!

admin
11-11-2010, 10:32 AM
Có thể host bảo mật ko tốt nên bị hack local hoặc do em sơ xuất upload code nào đó bị dính shell, em xem có upload cpde backup hay restore dữ liệu ko, mấy cái này rất dễ bị kẻ xấu lợi dụng để thâm nhập vào forum. Nếu em ko kiểm tra được thì em gửi thông tin đăng nhập host và admincp của forum qua tin nhắn để anh kiểm tra giúp, vậy nhé

Tiểu Bá Vương 1404
11-11-2010, 10:36 AM
Có thể host bảo mật ko tốt nên bị hack local hoặc do em sơ xuất upload code nào đó bị dính shell, em xem có upload cpde backup hay restore dữ liệu ko, mấy cái này rất dễ bị kẻ xấu lợi dụng để thâm nhập vào forum. Nếu em ko kiểm tra được thì em gửi thông tin đăng nhập host và admincp của forum qua tin nhắn để anh kiểm tra giúp, vậy nhé

Admin ra tay thì còn gì bằng. Mà bạn dùng công cụ upload FTP vào host thử được không, xong tìm file lạ hoặc làm mới lại luôn đi!!!!

atcgialai
12-11-2010, 08:27 AM
Có thể host bảo mật ko tốt nên bị hack local hoặc do em sơ xuất upload code nào đó bị dính shell, em xem có upload cpde backup hay restore dữ liệu ko, mấy cái này rất dễ bị kẻ xấu lợi dụng để thâm nhập vào forum. Nếu em ko kiểm tra được thì em gửi thông tin đăng nhập host và admincp của forum qua tin nhắn để anh kiểm tra giúp, vậy nhé

Cảm ơn anh Trung, nhưng em del hết nguồn rồi, em định làm lại bản 3.8.6, Anh có thể viết 1 bài về bảo mật VBB được ko anh?

Tiểu Bá Vương 1404
12-11-2010, 08:45 AM
Vậy thì bạn cài vB 4.0.8 k tốt hơn sao? Mod thì dùng hàng share của ITVNN, trong quản trị thì không cho phép dùng HTML. Vậy thì ổn thôi.

atcgialai
12-11-2010, 10:23 AM
Vậy thì bạn cài vB 4.0.8 k tốt hơn sao? Mod thì dùng hàng share của ITVNN, trong quản trị thì không cho phép dùng HTML. Vậy thì ổn thôi.

Bạn nói rõ hơn được ko? Mình ko hiểu lắm

Tiểu Bá Vương 1404
12-11-2010, 10:34 AM
Là thế này: Bạn cài bản 4.0.8 sẽ tốt hơn (vì nó là phiên bản mới, chức năng bảo mật sẽ tốt hơn) đồng thời, nếu dùng mod thì bạn sử dụng những mod mà các thành viên đã share trên ITVNN này nà (bạn có thể tham khảo tại: http://itvnn.net/showthread.php?19368-T%E1%BB%94NG-H%E1%BB%A2P-Topic-g%C3%B4m-h%E1%BA%A7u-h%E1%BA%BFt-(-gt-90-)-L%C6%B0%E1%BB%A3ng-mod-vB-4.0.x-trong-Forum.
Và một điểm chính nữa là trong phân quyền trong sử dụng của diễn đàn thì bạn không cho sử dụng mã HTML trong bài viết (mà cái này thì đã mặc định sẵn rồi) có vậy thôi.
Còn vấn đề liên quan đến host thì bạn chỉ việc thay đổi lại acc (tài khoản sử dụng và mật khẩu) ...
Việc sử dụng được hay không là phần chính của mình, không thể phụ thuộc vào người khác được.

admin
12-11-2010, 10:49 AM
Cảm ơn anh Trung, nhưng em del hết nguồn rồi, em định làm lại bản 3.8.6, Anh có thể viết 1 bài về bảo mật VBB được ko anh?

Híc làm lại vừa mất công vừa mất tất cả bài viết và thành viên, thôi tuỳ em vậy

HTT.itvn
13-11-2010, 07:01 PM
Về cách bảo mật thì cũng có nhiều cách , nói cụ thể ra thì rất dài dòng . Thế nên khi nào xong dự án thì mình viết nguyên hẳn cho các bạn 1 ebook về bào mật . Cố gắng chờ nhé .

Khuyên bạn nên dùng vbb4.0 , vì hiển nhiên là phiên bản mới sẽ tốt hơn .