ForumCała strona

Nawigacja

Aktualnie online

Gości online: 28

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
25.06.2025 23:43:19
Dziadziejemy jantom...

jantom
23.06.2025 21:37:31
Z ciekawo?ci pogrzeba?em w historii i jest gorzej ni? my?la?em. Skórka Nadzieja ma ju? 17 lat.

jantom
23.06.2025 21:33:12
... troch? zasiedzia?o Wink

jantom
23.06.2025 21:32:38
Cecha tego, jak z 20+ lat temu pisano strony - tabelki wsz?dzie, szczególnie do tworzenia uk?adów stron. PF d?ugo by? wierny tej tradycji. A obecny szablon Supportu napisa?em z 15 lat temu i chyba mu

Zbigniew@
22.06.2025 17:50:03
Dlaczego forum jest dost?pne tylko dla 10% ludzi? Poniewa? wi?kszo?? osób korzysta z internetu na urz?dzeniach mobilnych.

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Zobacz temat

 Drukuj temat
W?amanie na stron? i rozsy?anie spamu
paulopablo
Mam to samo, zacz??o si? te? 22 lutego. Zablokowano mi konto na nazwie.pl. Obecnie mam odblokowane dla mojego ip i robi? porz?dki. Pousuwa?em obce wpisy, zrobi?em aktualizacje z 7.02.03 do 7.02.06 skokowo, w b??dach znalaz?em dwa adresy IP z ukrainy, których wpisy pokrywaja sie z datami i zablokowa?em je: 31.133.40.153 i 31.133.32.171, zablokowa?em tez dla 31.133. Teraz Was czytam, czekam na dodatkowe rady zanim napisze do Nazwy o odblokowanie ca?o?ci, bo straszyli, ze jak sie to powtórzy to wypowiedz? umowe, pomimo, ze od lat im p?ac?, heh
 
W?cibski Go??
Dodany dnia 06.09.2025 14:34:10
Pan Kontekstualny

Postów: n^x
Data rejestracji: Zawsze

Polecamy hosting SferaHost.pl
IP: localhost  
Konto ukryte
Ale kurde od czego to posz?o ?e akurat na PF? musi by? jaka? luka jeszcze albo co? bo nie chce mi si? wierzy? ?e od tak to wszystko idzie?
Czy v7.02.06 mo?e czu? si? bezpieczne? wiecie czym jest to spowodowane b?d? jak si? broni??
 
paulopablo
7.02.06 chyba te? nie jest bezpieczne. Zag?ada nadci?ga Sad
 
Konto ukryte
No w?a?nie wi?c supporty ca?ego ?wiata ??czcie si? i dzia?ajcie, trzeba co? zrobi? tylko co?
Z tego co widz? admini jako? spokojni s? i nie przejmuj? si? zbytnio na oficjalnym tak?e bez rewelacji Smile
 
Sony
Boty kontratakuj? cz. IV. Pfft
Polecam zablokowa? ruch spoza Europy (doj?? np. wyj?tek na USA, Kanad?). I problem rozwi?zany. Same korzy?ci. Transfer zaoszcz?dzicie nie b?dziecie musieli u?ywa? ReCaptcha itp. Smile
No chyba, ?e prowadzicie wieloj?zyczny portal, albo lubicie jak Was odwiedzaj? Azjaci. Grin
tjaa Smile
 
Pieka
To nie jest kwestia v7.02.06, tylko pozosta?o?ci po wcze?niejszych w?amaniach.
To, co proponuje Sony jest jakim? wyj?ciem, ale nie w tym rzecz ?eby zamyka? si? na ?wiat. Potrzebna jest po prostu kolejna ewolucja w zabezpieczeniach, bo reCaptcha bez wzgl?du na to, co o niej pisze Google jest nie pomoc?, tylko gwo?dziem do trumny.
Dzisiaj w??czyli?my j? u nas i co? I masakra! Na securimage2 by?y powiedzmy dwa boty na dzie?. Na reCaptcha w ci?gu chwili mieli?my ich kilka, a po dwóch godzinach wali?y stadami po 5-7 sztuk!

Rada? Stosujcie na t? chwil? kombinacje zabezpiecze? typu securimage2 + pytanie bezpiecze?stwa. A najlepiej, o ile to mo?liwe do czasu czego? lepszego polegajcie na swoich adminach wprowadzaj?c akceptacj? w rejestracji.
Jestem jaki jestem Smile
 
www.php-fusion.pl
Konto ukryte
Sony a powiedz jak to zrobi?? jaki? MOD czy co? by tak? blokad? z??o?y??
 
Pieka
Wpisa? do czarnej listy w?a?ciwe zakresy IP. Ale to ryzykowny krok.
Jestem jaki jestem Smile
 
www.php-fusion.pl
Konto ukryte
Dzi?kuj? Pieka za odpowied?, pwoiedz dlaczego to ryzykowny krok? je?li mo?esz prosze o opisanie czym ryzykuj? ewentualnie co zyskam i jak si? broni? przed ewentualnymi w?amaniami. Z góry dzi?kuj? za odpowied?.
 
Pieka
Cytuj? za PA:
Dodanie adresu IP do czarnej listy uniemo?liwi osobom o takim numerze IP odwiedzenie strony. Mo?esz poda? ca?y numer IP, np. 123.123.123.123, lub jego cz???, np. 123.123.123 lub 123.123.

Dodasz za du?o i wytniesz pó? ?wiata Wink Wszystko nale?y robi? z g?ow?.
Gotowca nie dam, sam musisz poszuka?, pomy?le? i doda? Smile
Jestem jaki jestem Smile
 
www.php-fusion.pl
Konto ukryte
Aha, chcia?bym wyci?? pó? ?wiata, ale w?a?nie ruskich, bo nie lubi?, Niemców, bo tak?e Nielubi? i inne pochodne ruskich.
Czyli mniemam, ?e je?li ruskie maj? IP o pocz?tku 123, 123 i tak zablokuj? to ruskie ju? nie wejd? na moj? stron?, ale… i ludzie, którzy maj? taki sam pocz?tek Np.: dzieci neostrady itp.
Czy to nie jest tak ?e ka?dy kraj b?d? pa?stwo ma swój pocz?tek adresu IP ?
 
TOM_PL
Je?li chodzi o akceptacj? rejestracji to mam i mia?em w??czon? przed i w czasie ataków a teraz wy??czy?em ca?kowicie rejestracj?.
Na razie od wczoraj nie widz? nic niepokoj?cego ale wed?ug mnie to nie t?dy si? wciskaj? boty
 
bogdan
Wed?ug mnie to boty dodaj?ce spam, to inna bajka ni? kto?/co? co wlaz?o na serwer i miesza w plikach.

@gomez, nas te? w bardzo wielu krajach nie lubi?.
Wbrew utartej opinii, Rosjanie nie s? tacy ?li i maj? w Spo?eczno?ci bardzo du?o osób zaanga?owanych i z efektami w PHP-Fusion.
Niemcy tak samo.
Sporo wtyczek które doda?em na Supporcie pochodzi w?a?nie od nich.
Rosyjski Support wg. mnie jest du?o lepiej rozwini?ty, ni? G?ówny, m.in. maj? wtyczki zabezpieczaj?ce, ale mi ci??ko je przet?umaczy?.

Druga sprawa dotycz?ca ju? bardziej zabezpiecze?.Smile
Napisa?e?, ?e admini nic nie robi? - to te? jest tylko moje zdanie - wg. mnie funkcja admina, to przede wszystkim dbanie o jako?? i funkcjonalno?? Supportu.
Admin nie musi si? zna? na webmasteringu (a to, ?e si? zna to tylko dla nas na plus).
Nie tylko dotyczy to naszego Supportu.
Nie mog? przecie? bra? odpowiedzialno?ci za to co dodajemy.
Wy??czaj?c oczywi?cie te rzeczy, które sami stworzyli.

My?l?, ?e zaczynam si? rozwleka?, wi?c ju? ko?cz?.Grin
Nie szukaj Szcz??cia, lecz dawaj Je innym, a wtedy samo do Ciebie przyjdzie.
Nie ma mnie na GG. Pfft
 
dysko-patia.eu
Konto ukryte
Bogu? ?le mnie zrozumia?e?, nie mia?em na my?li ?e Admini nic nie robi?, lecz czy g?ównie wiedz? co jest nie tak i czy co? w tym kierunku dzia?aj?, a skoro si? nie udzielaj? za bardzo to ?artobliwie powiedzia?em ?e si? nie przejmuj? bo oni s? bezpieczni itp. Wi?c nie mia?em nic z?ego na my?li. A co do Ruskich i Niemców tak ?e to by?o w ?arcie i? z tego co wnioskuje g?ówne ataki s? pochodne z tych stron Smile
Ale wracaj?c do tematu, dobrze rozumiem funkcj? i perspektyw? tych adresów IP ?
 
krystian1988
Na dzie? dzisiejszy dobra wtyczka zabezpieczaj?ca portal przed spamem i botami to ta http://www.phpfus...oad_id=264 produkcji Craig. Zabezpiecza i sprawdza boty itd. Co do opisywania ?e nic nie robi? to te? nie jest prawd?. Zosta?a garstka programistów i nikt nie potrafi pomóc im w ?apaniu luk czy te? ich zg?aszaniu. Dzi?ki takim niepotrzebnym postom nie da si? znale?? luk w systemie. Znalaz?e? b??d, proste podaj na g?ównym supporcie i si? tym zajm?. Tyle w temacie z mojej strony.
BRAK STOPKI = BRAK POMOCY NA SUPPORCIE.PRZECZYTAJ:
Regulamin Supportu Nie pomagam na PW!!!
 
TOM_PL
Uderz w stó? a no?yce si? odezw?, polak musi troch? pomarudzi? bo by si? nie nazywa?o.
Panowie prosi? bym o ?opatolobiczne przet?umaczenie lekarstwa na ojczysty j?zyk za co z góry dzi?kuj?.
 
khaman
Przypomn?, ?e to jest temat o w?amaniach na stron? i przez to rozsy?aniu spamu, a nie zabezpieczeniu rejestracji przed botami.
Co do tematu wszystko Pieka wy?ej napisa?, my?l? ?e w miar? ?opatologicznie.
Posty pomocne oznaczaj jako pomóg?help.png Nie pomagam na PW/GG | Brak stopki = brak pomocy
 
jbork
W?a?nie jestem po ca?odziennym przenoszeniu strony na now? (dobrze, ?e mia?em w miar? ?wie?? stron? testow? do sprawdzania niektórych rozwi?za?). Powód dok?adnie taki sam jak wcze?niej tu zosta? opisany. Wyrzuci?em podejrzane pliki, zaktualizowa?em z 7.02.05 na 7.02.06 pozmienia?em has?a, ftp a po kilku dniach mia?em dok?adnie to samo!Sad Ba dodany zosta? kod do wszystkich plików php w g?ównym katalogu. Jak te pliki chcia?em ?ci?gn?? chc?c podejrze? kod, to mi antywirus od razu wszystkie wyrzuci?! Jednak moje pytanie jest innego typu: mam plik blacklist.txt z adresami IP, które rozsy?aj? spam i dokonuj? ataków. Jak zrobi?, by go nie przepisywa?, ale ?eby automatycznie by? odczytywany i wszystkie te adresy by?y dodane do np. czarnej listy, ew. w inny sposób uniemo?liwiaj?cy wej?cie na stron?, spam itp.

Acha zapomnia?em dopisa?, ?e gdzie? tu wcze?niej wyczyta?em, ?eby przyblokowa? folder administration. Na razie zmieni?em prawa plików na 444, ale to nie jest wygodne na d?u?sza met?.
 
khaman
Poczytaj sobie o blokowaniu ip przez plik htaccess.
Niestety bez wyczyszczenia plików ze z?o?liwego kodu, strona nadal b?dzie zainfekowana.
Oczywi?cie blokada folderu administracji has?em te? jest dobrym pomys?em.
Posty pomocne oznaczaj jako pomóg?help.png Nie pomagam na PW/GG | Brak stopki = brak pomocy
 
jbork
Pliki na których jest teraz postawiona strona s? czyste, niezainfekowane, ale ca?y dzie? jest do ty?u. Dobrze, ?e mia?em tak? wersj?. Dzi?ki za info co do htaccess. Poszukam, zobacz?. Jednak jeszcze zastanawia mnie przez co mi to wlaz?o, aby zabezpieczy? si? na przysz?o??, gdy? mam na PHP-Fusion postawionych kilkana?cie stron, w tym par? firmowych. Na wszelki wypadek wszystko powy??cza?em co mo?liwe do wy??czenia i wyrzuci?em z tej strony te panele, które mog? wys?a? jakiekolwiek zapytanie (np. wtyczka z otodom). Jednak takie zamurowanie powoduje znaczne ograniczenia w funkcjonowaniu strony.
Edytowane przez bogdan dnia 09.03.2013 21:13:31
 
Przejdź do forum:
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl