1

Тема: Работа сайта и форума

Технические работы 1 Января 2018 года

Здравствуйте, В связи с вводом в эксплуатацию нового энерговвода в московском датацентре, запланированы работы по модификации повербаров в стойках. В связи с этим, необходимо выключить серверы максимально на 2 часа. Работы будут произведены завтра, 1 Января 2018 года, в 22:00, время московское. Приносим свои извинения за возможные неудобства.

любитель аниме

2

Re: Работа сайта и форума

Хорошо. Спасибо за информацию.

3

Re: Работа сайта и форума

Технические работы
Уважаемые клиенты! 15 - 16 января будут проводиться краткосрочные работы на всех серверах нашего хостинга. Недоступность ваших ресурсов составит 15 - 30 минут. Приносим извинения за возможные неудобства.

любитель аниме

4

Re: Работа сайта и форума

Форум теперь работает на HTTPS. smile

5 (изменено: Angel, 2018-02-25 16:12:55)

Re: Работа сайта и форума

спс V0lt за тех. помощь в переводе движка форума на работу с защищённым протоколом.
--
я включаю безусловный редирект.

т.е. теперь даже если вы пытаетесь перейти по ссылкам http вас будет автоматически перенаправлять на защищенный зашифрованный ssl  (httpS).

пример вы набираете http://mpc-be.org/ - попадаете на https://mpc-be.org/
тоже самое и с форумом. https://mpc-be.org/forum/

данные меры были введены ввиду недоверия к сайтам без ssl в будущих релизах современных браузеров.
итак чтобы сайт не помечался "потенциально небезопасным" и связь между юзером и сервером шифровалась был включен SSL.

любитель аниме

6

Re: Работа сайта и форума

Сегодня словил глюк форума. Зашел как Evgeniy1990 и даже сообщение написал. smile
Удалил сообщение. Вышел-зашел стало нормально. Но странно все это.

7

Re: Работа сайта и форума

Angel
Я также, как и V0lt, поймал глюк форума. Некто, под моим ником, рассылает всяческий спам, очень нехорошего характера. Просьба разобраться.

Motherboards: ASUS P5Q/GIGABYTE EP35C-DS3R, CPU: Core 2 Duo E8300/E8400, Memory: DDR2/DDR3, Video: MSI GTX 465/ASUS EAH5770/GTX 650 Ti, Audio: ASUS Xonar DG 5.1/Creative SB 5.1. VX/X-Fi Xtreme Gamer.

8

Re: Работа сайта и форума

Зашел как Evgeniy1990 и даже сообщение написал.

Некто, под моим ником, рассылает всяческий спам, очень нехорошего характера.

Чёта ржу)))

9

Re: Работа сайта и форума

Leo пишет:

Чёта ржу)))

Что тут смешного?

Я сам видел лично сообщение от V0lt-а под своим ником.
И сегодня уже второй раз видел и удалил два сообщения со спамом.

Добавлено: 2018-03-12 17:35:43

Если вам, уважаемый Leo, так интересно, что за спам такой был, я вам отвечу - первый по "Shemale", я вообще даже знать не знаю что это такое и знать не хочу, эротика какая-то..., а второй - вообще хрен его знает что. Лично я эти спамы не писал и сюда на форум не отправлял. Но они под моим ником числятся. Ужас какой-то...

Что у нас с форумом такое случилось?

Вот скриншот со спам-сообщением.

Motherboards: ASUS P5Q/GIGABYTE EP35C-DS3R, CPU: Core 2 Duo E8300/E8400, Memory: DDR2/DDR3, Video: MSI GTX 465/ASUS EAH5770/GTX 650 Ti, Audio: ASUS Xonar DG 5.1/Creative SB 5.1. VX/X-Fi Xtreme Gamer.

10

Re: Работа сайта и форума

Evgeniy1990
Для профилактики смени пароль на форуме и почтовом ящике.

PS: Надеюсь это всего лишь временный глюк, а не успешная атака.

11

Re: Работа сайта и форума

V0lt пишет:

Evgeniy1990
Для профилактики смени пароль на форуме и почтовом ящике.

PS: Надеюсь это всего лишь временный глюк, а не успешная атака.

Я только что недавно поменял пароль.

Добавлено: 2018-03-12 17:38:53

V0lt, так уже два спама за день было, которые я сам лично удалил. Это что, - начало атаки, или это вызов мне?

Добавлено: 2018-03-12 17:42:09

Тогда сразу скажу пока всем нашим форумчанам, что если вдруг появится какое-либо сообщение со спамом, под моим ником, знайте, что это пишу не я. Я всегда пишу только по делу, по темам, относящимся к проекту MPC-BE. Никакой рекламой я не занимаюсь и уж тем более, я ее не распространяю.

Добавлено: 2018-03-12 17:49:28

Странно то, что используется вроде как защищенный протокол https://, а такой "ужас" стал творится...
Что у нас с SSL и TLS?

Motherboards: ASUS P5Q/GIGABYTE EP35C-DS3R, CPU: Core 2 Duo E8300/E8400, Memory: DDR2/DDR3, Video: MSI GTX 465/ASUS EAH5770/GTX 650 Ti, Audio: ASUS Xonar DG 5.1/Creative SB 5.1. VX/X-Fi Xtreme Gamer.

12

Re: Работа сайта и форума

V0lt, движок можешь обновить?
у вас была проблема с сертификатами на субдомены вашего (mpc-be.org) домена, но я отключил "несуществующие домены" являющиеся причиной глюков скрипта выдачи сертов. сейчас серты обновились и "перевыдались".

к вопросу перехвата и атак: это никакого отношения не имело, просто неисправность и сиПанель меня заспамила письмами с просьбой разобраться) я порядка десяти писем получил от автоматики прежде чем среагировал.

p.s. проблема явно в форумном движке. если его нельзя "залатать" нужно думать о замене и переходе на другой.
imho есть какая то дырка, о которой не знают авторы и на которую пока нет заплатки.

Добавлено: 2018-03-16 02:38:10

Evgeniy1990

Что у нас с SSL и TLS?

всё хорошо уже, и на вход это не влияло никоим образом.

любитель аниме

13

Re: Работа сайта и форума

Angel
Обновление на PunBB 1.4.4 в прошлый раз не получилось. Надо будет еще раз попробовать. Уходить на другой движок не вариант - это как новый форум с нулю создать.

14

Re: Работа сайта и форума

я раньше обслуживал форумы на IPB и скажу что под него легко мигрировать бд почти с чего угодно, но он платный.
смысл написанного: что конвертеры для основных распространенных форумных движков давно написаны и работают, так что переход не такая уж невыполнимая миссия которой кажется.

по крайней мере учетные данные юзеров и их посты всегда сохраняются.
(максимум придется обновить подписи и аватары с профилями после конвертации).

p.s. я не призываю переходить на монструозный платный ИПБ, просто привел как пример.

любитель аниме

15

Re: Работа сайта и форума

Движок форум обновлен до PunBB 1.4.4. Немного изменены расширения.

Если заметите проблемы, то пишите в эту тему.

16

Re: Работа сайта и форума

V0lt пишет:

Движок форум обновлен до PunBB 1.4.4. Немного изменены расширения.

Если заметите проблемы, то пишите в эту тему.

А почему форум имеет первоначальный вид на английском языке? Если пользователь не зашел на форум, то он остается на английском языке. Если зашел, то автоматически меняется на русский. Просто это странно, раньше такого никогда не было.

Motherboards: ASUS P5Q/GIGABYTE EP35C-DS3R, CPU: Core 2 Duo E8300/E8400, Memory: DDR2/DDR3, Video: MSI GTX 465/ASUS EAH5770/GTX 650 Ti, Audio: ASUS Xonar DG 5.1/Creative SB 5.1. VX/X-Fi Xtreme Gamer.

17

Re: Работа сайта и форума

Evgeniy1990
Так получилось. neutral
Тут похлеще проблема была, поэтому пришлось обновиться и в бубен постучать - вроде нормализовалось. В общем можно радоваться, что вообще заработали.

Добавлено: 2018-06-23 21:03:16

Вероятная причина проблемы - кривая работа опции "Remember me" при входе на форум.

18

Re: Работа сайта и форума

этой стрелки давно не хватало! как же меня бесило копипастить руками ник в форму быстрого ответа!
V0lt, https://klikr.org/3f8dfd30c7f785a2750b03835b3a.png
---
можно копирайты как то подтереть? и не только в подвале шаблона, но и в коде.
(от школьников шаловливых подальше).
а то я лично был свидетелем такого действа: скрипткиддис читает новость об уязвимости, тут же вбивает в поисковик эту версию и пошла {...} по кочкам.

те, что поумнее еще и пишут вредоносные программы для автоматизации заражения или "поломки" уязвимых сайтов из поисковой выдачи.

любитель аниме

19

Re: Работа сайта и форума

Еще была такая проблема - если пользователь находился достаточно долго на форуме, например, больше одного часа, то ему становилась доступной более детальная информация, плоть до того, что он мог видеть даже IP-адреса каждого участника.

Motherboards: ASUS P5Q/GIGABYTE EP35C-DS3R, CPU: Core 2 Duo E8300/E8400, Memory: DDR2/DDR3, Video: MSI GTX 465/ASUS EAH5770/GTX 650 Ti, Audio: ASUS Xonar DG 5.1/Creative SB 5.1. VX/X-Fi Xtreme Gamer.

20

Re: Работа сайта и форума

Angel пишет:

можно копирайты как то подтереть? и не только в подвале шаблона, но и в коде.
(от школьников шаловливых подальше).

Можно, надо аккуратно код главной страницы поправить. Но что-то Я сомневаюсь в реальной пользы этого. smile
Найду время, подтеру.

Evgeniy1990
С тем что было раньше, мы уже ничего не поделаем. Если увидишь новые проблемы пиши мне в личку сюда или на рубоард.

21

Re: Работа сайта и форума

V0lt, если несложно добавь код на фавикон сайта в шаблоны форума, а то неприятно видеть вкладку браузера без иконки.

между тегами head

<link rel="shortcut icon" href="/favicon.ico">

саму иконку сайта брать там:

<link rel="shortcut icon" href="/_h5ai/client/images/favicon/favicon-16-32.ico"

(лучше путь не указывай на каталог верхнего уровня, а скопируй иконку в каталоги форума, напр. в "img")

любитель аниме

22

Re: Работа сайта и форума

Angel
Сделал, взял старую иконку (она поменьше размером), проверь.

23

Re: Работа сайта и форума

V0lt, иконка форума отсутствует.

Motherboards: ASUS P5Q/GIGABYTE EP35C-DS3R, CPU: Core 2 Duo E8300/E8400, Memory: DDR2/DDR3, Video: MSI GTX 465/ASUS EAH5770/GTX 650 Ti, Audio: ASUS Xonar DG 5.1/Creative SB 5.1. VX/X-Fi Xtreme Gamer.

24 (изменено: Angel, 2018-06-25 18:10:51)

Re: Работа сайта и форума

что то ты не то сделал. я не вижу иконки на табе с форумом.
https://klikr.org/8b19b6cb76d550516e2040d5f6b2.png
скопируй сам значок в корень форума и СРАЗУ после открывающего тега HEAD (внутри него добавь такой код)

        <link rel="shortcut icon" href="/favicon.ico">

вобщем глянь как у всех, у меня например: на главной, это работает сто лет и незачем усложнять (если не добавлять SVG-векторные иконки для "огрызков"-яблок.)

_https://angelnet.ru/  -->  CTRL + U
https://klikr.org/823385cc99edf57023629f469d94.png

любитель аниме

25

Re: Работа сайта и форума

Evgeniy1990, Angel, сейчас точно должна заработать.
Если не заработает, то почистите кеш браузера.