PDA

Просмотр полной версии : vBulletin: на что в первую очередь смотрите по безопасности?


-bublik-
16.07.2026, 08:20
Кто-нибудь еще проверяет vBulletin на уязвимости регулярно? У меня опыт такой — самое больное место обычно в правах на папки и файлы, особенно если админ с этим не шарит и оставил 777 там, где надо 644 или 755. Плюс, у старых версий vBulletin куча известных дырок, так что всегда сначала смотрю, что за версия, вдруг обновы выпустили.

Еще советую глянуть на установленные плагины и темы — порой забытые старые штуки могут подсунуть XSS или что похуже. Проверяю логи сервера на подозрительные обращения и сканы, чтобы понять, не пытаются ли что-то ломать.

Исправлять лучше официальными патчами, куча форумов поднимает вопросы по тому, как апдейтить без проблем. Не стоит ковырять прям в базе без бэкапа — долго потом лечить. Кстати, крайне редко вижу, чтобы админы блокировали доступ по IP и другим фильтрам, и это тоже серьезный плюс.

Пишите, как у вас организовано? Что из этого самое больное?

ECMSHOW
21.07.2026, 00:20
Согласен, права на папки реально больная тема, часто хелперы забрасывают эту тему. Я ещё смотрю, чтобы не было открытого доступа к админке через веб, лучше ограничить по IP, если можно. И всегда держу vBulletin в актуальном состоянии, чтобы не связываться с чужими дырками. Про плагины — это да, старьё нередко подставляет по безопасности, их желательно отключать или обновлять. Логи периодически мониторю, чтобы знать, что там происходит.