fffffff
Показать сообщение отдельно
Старый 16.03.2007, 15:17   #3
Я тут новенький
 
Регистрация: 11.01.2007
Пол: М
Сообщений: 28
Поблагодарил: 19
Поблагодарили 3 раз в 3 сообщениях
Открыли хайд :
0 в этом сообщении
0 Всего


По умолчанию

Цитата:
Сообщение от Denza Посмотреть сообщение
P.S. Имхо, обновится надо до 3.6.5. Запросы и сплоиты по понятным причинам не публикую
Можно и обновится, но как пишут специалисты, 3.6.5 существенных дыр не закрывает, можно и подождать следующую версию, а пока привести в порядок форум.

А фиксы на эти уязвимости, есть на vbulletin.net.ru.
В общих чертах amnicp и modcp переименовывают, ставят дополнительный пароль через .htaccess на эти папки (файл паролей выносят за пределы доступа из вне).
Еще вопрос про аттачи, уж больно много дыр в них бывает...

P.S. Изменения 3.6.5 базы не коснуться.
Freelancer вне форума  
Ответить с цитированием