Найдена уязвимость vbSEO

  • Автор темы Wmboard
  • 13013
  • Обновлено
  • 16, Feb 2012
  • #1
Дамы и господа! Тема для тех, кто использует хак vbSEO для vBulletin!
Очень важно! Пожалуйста обновитесь до последней стабильной версии и установите заплатку.

Ситуация очень серьезная.

Используя данную уязвимость злоумышленники подставляют реферер поисковых систем для перенаправления трафика на свой сайт. Если у вас пропал трафик из Яндекса, обратите внимание на эту тему.

Подробности можно прочесть на vbsupport.org в теме: http://vbsupport.org/forum/showthread.php?t=42967

Сам хак со всеми заплатками будет выложен и здесь в самое ближайшее время. Скрытая информация :: Авторизуйтесь для просмотра »

Wmboard


Рег
01 Jan, 2011

Тем
522

Постов
7188

Баллов
12408
  • 17, Feb 2012
  • #2
Последнюю стабильную версию vbSEO с уже установленными заплатками можно скачать у нас на форуме.
Качать здесь
 

Wmboard


Рег
01 Jan, 2011

Тем
522

Постов
7188

Баллов
12408
  • 18, Feb 2012
  • #3
Скачала. Но так и не пойму - vbSEO не нужно устанавливать, как продукт? Все файлы только по папкам раскидать? И если он платный, то... или тут он выложен уже не платный и будет работать без всяких лицензионных ключей? То ли после командировки резко потупела, то ли просто от усталости к вечеру торможу ardon:
 

Ночная странница


Рег
30 Jan, 2012

Тем
98

Постов
1642

Баллов
2622
  • 18, Feb 2012
  • #4
Fiesta:
vbSEO не нужно устанавливать, как продукт?
Нужно. Продукт в архиве в папках.
Fiesta:
будет работать без всяких лицензионных ключей?
Будет
 

Wmboard


Рег
01 Jan, 2011

Тем
522

Постов
7188

Баллов
12408
  • 19, Feb 2012
  • #5
Подскажите пожалуйста, я поставил эту

версию, нужно ли обновлять?
 

umnepu9


Рег
16 Feb, 2012

Тем
3

Постов
14

Баллов
44
  • 19, Feb 2012
  • #6
umnepu9, ну я же ведь написал где качать уже с заплатками. То что вы скачали по ссылке версия 3.3, здесь лежит версия 3.6.0 уже пропатченная. Ну разве не видно разницы...
 

Wmboard


Рег
01 Jan, 2011

Тем
522

Постов
7188

Баллов
12408
  • 19, Feb 2012
  • #7
Veter:
Ну разве не видно разницы...
Пока не скачал не увидел =( Обновил, Спасибо! Как понимаю, вебсео сайт мап 2.5 тоже устаревший вариант?
 

umnepu9


Рег
16 Feb, 2012

Тем
3

Постов
14

Баллов
44
  • 19, Feb 2012
  • #8
Сайтмап это продукт других разработчиков. Они не взаимосвязаны. Пока дырок нет, что будет дальше сказать сложно...
 

Wmboard


Рег
01 Jan, 2011

Тем
522

Постов
7188

Баллов
12408
  • 20, Feb 2012
  • #9
Все установил, импортировал продукт, а как SEO то настраивать?, подскажите для тех, кто в танке ardon: и зачем папка htaccess с ней тоже что то надо делать?
 

Аркадий 10


Рег
06 Jan, 2012

Тем
32

Постов
404

Баллов
724
  • 20, Feb 2012
  • #10
Пришлось выключить СЕО, т.к. при его работе возникают ошибки - вот что пишет при попытке посмотреть тему или сообщение на форуме, посмотреть профиль пользователя:
Not Found

The requested URL /f406/ was not found on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Apache/2 Server at ____________________ .com Port 80
 

Аркадий 10


Рег
06 Jan, 2012

Тем
32

Постов
404

Баллов
724
  • 20, Feb 2012
  • #11
Аркадий 10, это довольно сложный модуль, и довольно сложный в настройке. Причем прежде чем его ставить нужно подумать: а нужно ли? После его отключения форум будет очень долго адаптироваться. Инструкцию по установке, настройке выложим скоро.
 

Wmboard


Рег
01 Jan, 2011

Тем
522

Постов
7188

Баллов
12408
  • 20, Feb 2012
  • #12
Veter:
Причем прежде чем его ставить нужно подумать: а нужно ли?
Я вот уже третий день думаю.

Не ставила пока.

Из очевидных плюсов - ЧПУ, а из минусов - страх, что придется сносить.

А Boss уже в какой-то темке предупреждал, что сносить рисково. Везде ли ставите вы и какими аргументами руководствуетесь? На всякий случай подписываюсь на инструкцию по установке - нужна.
 

Ночная странница


Рег
30 Jan, 2012

Тем
98

Постов
1642

Баллов
2622
  • 21, Feb 2012
  • #13
Veter:
Причем прежде чем его ставить нужно подумать: а нужно ли? После его отключения форум будет очень долго адаптироваться.
Отключил этот модуль, вроде никаких нарушений в работе форума нет. Или я не до конца его просто установил? А какие минусы то в установке этого модуля?
Veter:
Инструкцию по установке, настройке выложим скоро.
Хотелось бы еще описание "подводных камней" этого модуля, если не затруднит. Спс.
 

Аркадий 10


Рег
06 Jan, 2012

Тем
32

Постов
404

Баллов
724
  • 21, Feb 2012
  • #14
Fiesta:
Везде ли ставите вы и какими аргументами руководствуетесь?
Я ставлю везде. Аргумент простой: трафик из поисковых систем.
Аркадий:
Отключил этот модуль, вроде никаких нарушений в работе форума нет.
Просто он у вас еще не стоял. Проблемы не при работе, а при переиндексации поисковыми системами в дальнейшем. Меняются все url форума + битые внутренние ссылки в постах, ссылки которые юзеры постят.
 

Wmboard


Рег
01 Jan, 2011

Тем
522

Постов
7188

Баллов
12408
  • 22, Feb 2012
  • #15
Veter:

Просто он у вас еще не стоял.
Нет, он у меня стоял! так в админ панели даже в самом верху категория была SEO. Нажал на категорию вылезла панель управления SEO, правда на англицком языке.
 

Аркадий 10


Рег
06 Jan, 2012

Тем
32

Постов
404

Баллов
724
  • 22, Feb 2012
  • #16
Это не считается. Стоял, это когда все страницы проиндексировались в поисковых системах, и когда у вас на форуме появились тонны контента с внутренними ссылками и ЧПУ.
 

Wmboard


Рег
01 Jan, 2011

Тем
522

Постов
7188

Баллов
12408
  • 14, Mar 2012
  • #17
Раз нет отдельной темы по vBSEO, задам вопрос тут.

(Кстати, я её установила, убрала вылезшие ошибки и перевела систему Like, всё это могу описать, если админам некогда)

Теперь настраиваю и возник вопрос - что за система LinkBacks (Ping/Track/Refbacks)?

Не могу нигде толком найти ничего по этой теме.

Нужна ли она, зачем и как правильно её настроить?
 

Ночная странница


Рег
30 Jan, 2012

Тем
98

Постов
1642

Баллов
2622
  • 14, Mar 2012
  • #18
Fiesta:
Кстати, я её установила, убрала вылезшие ошибки и перевела систему Like, всё это могу описать

Fiesta, о таких вещах можно не спрашивать А что у вас были за ошибки?
Fiesta:
что за система LinkBacks
Обычно это включают админам.

Это линки из поиска по которым приходят люди на страницы форума.

То есть, когда на вас появятся ссылки, вы просматривая тему можете видеть откуда пришел человек.

Не обязательно зарегистрированный пользователь.

Это может быть просто читатель. Ее не нужно настраивать, оставляете по умолчанию (она включена по умолчанию для администраторов, а вообще включение и выключение LinkBacks регулируется в настройках групп пользователей)
 

Wmboard


Рег
01 Jan, 2011

Тем
522

Постов
7188

Баллов
12408
  • 14, Mar 2012
  • #19
Veter:
А что у вас были за ошибки?




Перестал открываться один форум, название которого совпадало с категорией (это было просто решить), перестали открываться профили пользователей (не знаю, с чем связано, но на саппорте в теме с подобным вопросом посоветовали поставить профили по id пользователя, а не по нику, я поступила так же - заработало).





Есть еще несколько мелких, с которыми пока не разобралась, но они в процессе решения: криво встал копирайт vBSeo (разбив копирайт Маркови) и появились какие-то странные ссылки (статистика называет их "посещенные ссылки"), выглядящие как #название форума, по ним ходят боты, но по сути они остаются всё там же на главной, никуда не попадая.



Про установку напишу, я просто думала, что этот материал Boss готовит, там большая тема...
Veter:
То есть, когда на вас появятся ссылки, вы просматривая тему можете видеть откуда пришел человек.
Понятно, спасибо. Вообще мне кажется, что это и так видно в статистике (у того же Liveinternet).
 

Ночная странница


Рег
30 Jan, 2012

Тем
98

Постов
1642

Баллов
2622
  • 15, Mar 2012
  • #20
Fiesta:
посоветовали поставить профили по id пользователя
Совершенно верно
Fiesta:
криво встал копирайт vBSeo (разбив копирайт Маркови)
Уберите его вообще.
Fiesta:
я просто думала, что этот материал Boss готовит
На Bossа надейся, а сам не плошай У него то густо, то пусто.
Fiesta:
Вообще мне кажется, что это и так видно в статистике
В статистике видно конечно, но в теме интересней. Видна ссылка и сколько посетителей оттуда перешли за все время. Именно в эту тему.
 

Wmboard


Рег
01 Jan, 2011

Тем
522

Постов
7188

Баллов
12408
  • 16, Mar 2012
  • #21
Fiesta:
я просто думала, что этот материал Boss готовит, там большая тема...
Ай, ты на меня не смотри Я на лету пишу. Если че нет, значит еще и не брался.
 

Boss3


Рег
19 Jun, 2010

Тем
70

Постов
1220

Баллов
1920
  • 24, Jan 2013
  • #22
Все, кто устанавливал vbSEO с нашего форума просьба заменить ваши файлы. В дистрибутив добавлена дополнительная заплатка, сам дистрибутив перезалит.
 

Wmboard


Рег
01 Jan, 2011

Тем
522

Постов
7188

Баллов
12408
  • 26, Feb 2013
  • #23
не работает все установил а в админки вот что public_html/vbseo/includes/functions_vbseocp_abstract.php on line 558
 

rizedent


Рег
23 Dec, 2012

Тем
2

Постов
14

Баллов
34
  • 26, Feb 2013
  • #24
rizedent:
все установил а в админки вот что public_html/vbseo/includes/functions_vbseocp_abstract.php on line 558

rizedent, это указание на файл, а сам текст ошибки?

rizedent, добавлю, что поскольку к уязвимости этот вопрос не имеет отношения, нашу беседу после вашего ответа перенесу в другую тему, ссылку оставлю, разумеется.
 

Ночная странница


Рег
30 Jan, 2012

Тем
98

Постов
1642

Баллов
2622
  • 26, Feb 2013
  • #25
Ночная:
а сам текст ошибки?
+ версию пхп хотелось бы...
 

Льюви


Рег
22 May, 2012

Тем
10

Постов
1108

Баллов
1208
  • 05, Sep 2013
  • #26
inso:
А инструкция по установке и настройке есть на форуме?
Забудьте про vbSEO.
 

Winner2


Рег
28 Aug, 2013

Тем
0

Постов
40

Баллов
40
  • 05, Sep 2013
  • #27
Winner:
Забудьте про vbSEO.
Почему забыть?
 

inso


Рег
12 Jun, 2013

Тем
29

Постов
322

Баллов
612
  • 05, Sep 2013
  • #29
inso:
А инструкция по установке и настройке есть на форуме?

https://lumtu.com/haki-vbulletin/2632-ustanovka-modulya-vbseo.html

Рано вам еще за vbSEO браться. Это наверное один из самых сложных хаков для vb, причем требующий дополнительных мер по безопасности.
Winner, вы тоже из противников сео?
 

Wmboard


Рег
01 Jan, 2011

Тем
522

Постов
7188

Баллов
12408
  • 05, Sep 2013
  • #30
Veter:
Winner, вы тоже из противников сео?



Ахха, есть такое.
 

Winner2


Рег
28 Aug, 2013

Тем
0

Постов
40

Баллов
40
  • 05, Sep 2013
  • #31
Veter:
Winner, вы тоже из противников сео?
удивительно, что ты ещё нет
 

Льюви


Рег
22 May, 2012

Тем
10

Постов
1108

Баллов
1208
  • 05, Sep 2013
  • #32
А должен стать? Я в сео модуле вижу плюсов больше, чем минусов Защищаем форум, не теряем бдительности, и забываем о школьниках-хакерах на неопределенный срок
 

Wmboard


Рег
01 Jan, 2011

Тем
522

Постов
7188

Баллов
12408
  • 05, Sep 2013
  • #33
Veter:
не теряем бдительности
я лучше буду ночами спокойно спать.. чем бдить..
 

Льюви


Рег
22 May, 2012

Тем
10

Постов
1108

Баллов
1208
Тем
49554
Комментарии
57426
Опыт
552966

Интересно