PDA

Visualizza versione completa : vBulletin VB3.8 Urgente Sotto attacco



falco2
24-04-12, 18: 48
e gia un paio di giorni che mi arivano quaste mail oggi e il massimo "Hack Attempt prevented by vBFirewall" cosa dofrei fare o questo prodoto installato "vBFirewall 1.0 Plugin to protect from hackers."

vedi foto

http://img850.imageshack.us/img850/203/screenhunter01apr241743.gif

grazie

Kirk78
24-04-12, 19: 26
Non conosco il prodotto, ma a vista mi sembrano che siano semplicemente avvisi del software che ha intercettato un attacco e ti avvertono. Se non vuoi la comunicazione via mail immagino ci sia un settaggio per non inviarti la mail.
:bai

EDIT: ho provato a vedere sul sito vbulletin ma non riesco ad andarci :boh
Attendi qualche altra conferma comunque.

falco2
24-04-12, 19: 41
Non conosco il prodotto, ma a vista mi sembrano che siano semplicemente avvisi del software che ha intercettato un attacco e ti avvertono. Se non vuoi la comunicazione via mail immagino ci sia un settaggio per non inviarti la mail.
:bai

EDIT: ho provato a vedere sul sito vbulletin ma non riesco ad andarci :boh
Attendi qualche altra conferma comunque.

si ce settaggio per non inviarmi la mail. a quello che o visto ora e una versione beta questa http://www.vbulletin.org/forum/showthread.php?t=196791&highlight=vBFirewall il mio problema e sono protetto con questa mod?? perche a quello che vedo ogni mail e una'tacco o sbaglio

Asterix
24-04-12, 20: 21
Sinceramente non ho mai provato quell'addon anche perchè utilizzo la vb4.
Ora leggendo i vari post dovresti essere protetto per alcuni tipi di attacchi, ora necessita capire se quel plugin agisce anche sul file hosting che hai installato.

Da quanto tempo hai installato il plugin?

:bai

Kirk78
24-04-12, 20: 23
Scusami se non posso essere preciso perché non utilizzo vb :ehmm, magari attendi il buon Asterix, ma la frase in inglese mi sembra dica che l'attacco è stato impedito con successo... che funzioni non te lo so' proprio dire :boh però è del 2008.
:bai

Asterix
24-04-12, 20: 29
Falco

l'addon genera anche un file di log denominato logfile_worms.txt prova ad allegarlo che vediamo cosa viene registrato.
Il file dovrebbe trovarsi nella root del forum

:bai

falco2
24-04-12, 20: 42
ok ora vedo se lo trovo

--- Post unito in modo automatico ---


Scusami se non posso essere preciso perché non utilizzo vb :ehmm, magari attendi il buon Asterix, ma la frase in inglese mi sembra dica che l'attacco è stato impedito con successo... che funzioni non te lo so' proprio dire :boh però è del 2008.
:bai

tranquillo ti ringrazio losteso

--- Post unito in modo automatico ---

ok trovato mi da la stessa cosa che ce dentro mail

1||1334249698||||||||
1||1334614596||||||||
1||1334699327||||||||
1||1334763967||||||||
1||1334841264||||||||
1||1334900620||||||||
1||1335002445||||||||
1||1335133396||||||||
1||1335222966||||||||
1||1335283096||||||||
1||1335283105||||||||
1||1335283114||||||||
1||1335283124||||||||
1||1335283133||||||||
1||1335283136||||||||
1||1335283824||||||||
1||1335283877||||||||
1||1335283881||||||||
1||1335283885||||||||
1||1335284048||||||||
1||1335284052||||||||
1||1335284076||||||||
1||1335284105||||||||
1||1335286855||||||||

Asterix
24-04-12, 20: 49
Sinceramente porta solo la data e il valore 1 a cui non riesco a dare una interpretazione, mentre tutti gli altri valori sono vuoti, compreso l'ip di chi ha eseguito l'azione.

Scusami ma da quanto tempo hai il plugin?


:bai

falco2
25-04-12, 00: 43
raporto, ricevo sempre le mail ora o trovato una bella cosa nei Gruppi utenti / Permessi amministratore / [Visualizza log pannello di controllo]

quando clicco mi ritrovo il mio ip in tutti gli admmin come da foto

http://img59.imageshack.us/img59/7471/screenhunter02apr242339.gif

http://img3.imageshack.us/img3/9129/screenhunter01apr242339.gif

Kirk78
25-04-12, 00: 57
Asterix ti ha chiesto

Scusami ma da quanto tempo hai il plugin?
Forse è importante dargli questa informazione.
Il mio personalissimo parere ignorante su questa specifica board, è che non bisognerebbe affidarsi a plugin in beta comunque. Imho. :bai

Asterix
25-04-12, 08: 12
Scusami falco non capisco una cosa

tu mi stai dicendo che se entri nei log di xxx o yyy i log riportano tutti il tuo attuale ip?

:bai

falco2
25-04-12, 09: 47
Scusami falco non capisco una cosa

tu mi stai dicendo che se entri nei log di xxx o yyy i log riportano tutti il tuo attuale ip?

:bai

sembra proprio di si ora non saprei se quello di casa, quello che uso ora e diverso perche sono a lavoro

Asterix
25-04-12, 10: 39
Ti consiglio la rimozione del pacchetto in quanto va ad agire anche in altri settori e a quanto pare lo stesso è in beta e non supportata.

:bai

falco2
25-04-12, 11: 26
Ti consiglio la rimozione del pacchetto in quanto va ad agire anche in altri settori e a quanto pare lo stesso è in beta e non supportata.

:bai

infatti lo rimosso e non ci penzo piu