tl;dr:
если вам дорога ваша аватарка - сделайте её backup
чат закрывается
главная страница закрывается (по крайней в привычном её виде)
раздел "Статьи" может быть временно недоступен
возможно временные (и не очень) перебои в работе форума
Итак, что вообще происходит? Печально известный "взлом"
Вопреки расхожему мнению, разнообразные "сборки" тут едва ли виновны, всё куда проще:
текущая версия форума поднималась в относительной спешке и вопросами безопасности не сказать чтобы серьёзно занимались
c 2014 года никто так и не вернулся к этому вопросу: security patch'и никем не устанавливались, да и web-сервер оставался в нетронутом состоянии
Результат - очень скоро форум стал элементарной мишенью не только для маминых хакеров, но и для простых ботов. MSC недавно начал разгребать весь этот мусор и быстро обнаружил пару следов уже прошедшего взлома.
Впрочем, не вижу в этом ничего особенного. Подобные ситуации не сказать чтобы редкость: вероятно, вы скорее столкнётесь с ситуацией, когда о подобном "взломе" вам попросту не сообщат, или об утечке вообще никто не узнает. Так что если вы используете один и тот же пароль для разнообразных сайтов - увы, вы сами себе злой Буратино. Временное решение данной проблемы
Что же, пару дырок мы закрыли, но форум по-прежнему работает на IPB3 2014 года, с, мягко скажем, внушительным букетом общеизвестных дыр. Можно было бы установить последние security patch'и, однако остаётся одна проблема - база данных (которая, спасибо разработчикам IPB3 за это, хранит исполняемый PHP код), т.е. одними патчами мы уже не отделаемся.
По-хорошему я бы просто сбросил эту БД, дабы спать спокойно, но это было бы немного неудобно, не так ли? Другой вариант - конвертировать БД в IPS4 (следующий релиз форумной CMS IPB3), тем самым почистив БД и переехав на новую версию форума. Не факт, что это чудесным образом решит все наши проблемы, но, думаю, это всё же лучше, чем полный сбор БД. Почему "временное решение"?
Высока вероятно того, что мы вообще уйдём с IPS на другую форумную CMS. Пока без деталей, но, да, возможно на IPS форум будет работать не так уж и долго.