Реклама на сайте Advertise with us

PhpBB и безопасность

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 19.02.03
Сообщения: 1284
Рейтинг: 354

Ссылка на сообщениеДобавлено: 20/07/06 в 18:19       Ответить с цитатойцитата 

есть кто давно использует данный форум не было проблем со взломами?

сейчас прикручиваю форум к сайту, можно сказать первый форум в моей жизни, начитался/насмотрелся что через форум хакают часто,
вот обеспокоен... как у вас все нормально?
ЗЫ:мастеровский форум тоже на phpBB но думаю от истинного мало что осталось...

0
 



С нами с 07.06.00
Сообщения: 3516
Рейтинг: 1802

Ссылка на сообщениеДобавлено: 20/07/06 в 18:41       Ответить с цитатойцитата 

bleed писал:
есть кто давно использует данный форум не было проблем со взломами?...

Есть icon_smile.gif Проблем пока нет. Многие возможные дыры были заштопаны еще в период отладки и обкатки, некоторые -- по ходу работы. Что-то пришлось переписать полностью, что-то просто подкорректировать.
ИМХО недырявый софт существует только теоретически, пока кто-то шибко грамотный не заточился его продырявить. icon_wink.gif

Elitist Club и Adult Yellow Pages

4
 



С нами с 19.02.03
Сообщения: 1284
Рейтинг: 354

Ссылка на сообщениеДобавлено: 20/07/06 в 19:20       Ответить с цитатойцитата 

а какие дыры? вот меня в принципе этот вопрос и интересовал...

0
 



С нами с 07.06.00
Сообщения: 3516
Рейтинг: 1802

Ссылка на сообщениеДобавлено: 20/07/06 в 20:06       Ответить с цитатойцитата 

Дыр хватает, везде и разных. ИМХО в остальных форумах ничуть не меньше.
securityfocus.com
bugtraq.ru
uinc.ru/news/
и официальный сайт phpbb.com
а вообще спрси гугля про "phpbb injection" -- многое становится понятным.

Elitist Club и Adult Yellow Pages

4
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 20/07/06 в 20:16       Ответить с цитатойцитата 

Советую SMF - http://www.simplemachines.org/
головной боли много поубавилось, после того как перевел туда форумы.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

4
 



С нами с 07.06.00
Сообщения: 3516
Рейтинг: 1802

Ссылка на сообщениеДобавлено: 20/07/06 в 20:42       Ответить с цитатойцитата 

Stek писал:
Советую SMF...
головной боли много поубавилось, после того как перевел туда форумы.
Надолго ли?
http://www.securityfocus.com/bid/16841
http://www.google.com/search?hl=en&q=smf+injection&btnG=Google+Search
В практически любом движке ИМХО код надо лопатить.

Elitist Club и Adult Yellow Pages

4
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 20/07/06 в 20:53       Ответить с цитатойцитата 

sAx: в SMF безопасность гораздо выше.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

4
 

эксклюзивщик

С нами с 08.03.05
Сообщения: 1013
Рейтинг: 512

Ссылка на сообщениеДобавлено: 20/07/06 в 22:50       Ответить с цитатойцитата 

XSS уязвимость - самая противная. В пхпбб их полно

уникальные предложения по съемке контента гомосексуального харрактера

4
 



С нами с 29.10.03
Сообщения: 1217
Рейтинг: 1412

Ссылка на сообщениеДобавлено: 21/07/06 в 02:37       Ответить с цитатойцитата 

Если хошешь то пользуй ПХП ББ
только возьми под него виртуал и не парься!

Why Down? Он охуенный!

4
 



С нами с 19.02.03
Сообщения: 1284
Рейтинг: 354

Ссылка на сообщениеДобавлено: 21/07/06 в 09:04       Ответить с цитатойцитата 


а почему именно виртуал?
мы его хотим привязать именно к сайту, сделать единую регистрацию и на сайте и на форуме, конечно уже кое что переписали, но всех траблов не знаем... точно что будет так это то что закроем админку паролем через .htaccess, закроем profile.php у нас он будет полностью свой, login.php тоже свой, register.php тоже свой т.е. форум у нас будет тока отображать и принимать ответы

0
 



С нами с 26.04.06
Сообщения: 77
Рейтинг: 70

Ссылка на сообщениеДобавлено: 21/07/06 в 11:45       Ответить с цитатойцитата 

стоит на нескольких популярных сайтах, уже несколько лет. никаких проблем небыло. если регулярно ставить апдейты то вообще все должно быть шоколадно.

4
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 21/07/06 в 12:16       Ответить с цитатойцитата 

besoft: установка апдейтов сводит фактически на НЕТ возможность заточки форума под свои нужды.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

4
 



С нами с 19.02.03
Сообщения: 1284
Рейтинг: 354

Ссылка на сообщениеДобавлено: 21/07/06 в 12:24       Ответить с цитатойцитата 

вот-вот,
мы уже дофига чего, переписали под себя

0
 



С нами с 26.04.06
Сообщения: 77
Рейтинг: 70

Ссылка на сообщениеДобавлено: 21/07/06 в 12:56       Ответить с цитатойцитата 

у пхпбб апдейты ставятся не только полным обновлением файлов но и заплатками.
а дырки закрывать придется на любом форуме, поскольку ошибки везде находят (( так что тут надо выбирать. либо переписывать форум под себя и заморачиваться с обновлениями, либо самому форум написать и уже там править ошибки )))

2
 



С нами с 16.10.02
Сообщения: 7538
Рейтинг: 289

Ссылка на сообщениеДобавлено: 24/07/06 в 03:09       Ответить с цитатойцитата 

Уже 3 года как стоит...
Постояно обновляю версию.
За всё время ломали только раз, но там тоже не ясно...
Толи вытащили пароль с моей машины, толи через него.
Кроме как накосячить на самом форуме ничего и не сделали.
А так скрипт удобный, и модов под него довольно много.
Ребята реально за проектом следят. Постояно апдейты.

Rule, Brittania!

2
 

Investment Adviser

С нами с 29.06.05
Сообщения: 1648
Рейтинг: 265

Ссылка на сообщениеДобавлено: 24/07/06 в 22:08       Ответить с цитатойцитата 

У меня (я - админ) стоит почти два года. Взламывали один раз, а вот спамят постоянно. Всё нужно настраивать под зарегистрированных пользователей. В общем первый месяц уйдет на освоение настроек - чем лучше настроишь, тем меньше будет головных болей. И ещё один момент - оптимизация под поисковики, нужно формировать псевдо-странички html - пишется специальный код. В общем если что - постучись - кое-что смогу посоветовать.

ВНЖ в ЕС или по Европе без виз
Испанский домик для АВМ

2
 



С нами с 16.10.02
Сообщения: 7538
Рейтинг: 289

Ссылка на сообщениеДобавлено: 24/07/06 в 22:57       Ответить с цитатойцитата 



Я решал это капчем и подтверждением мыла. Также баном некоторых слов. Некоторые разделы сразу "гостей" поотрубал.
Насчёт СЕ - это да. По-любому есть моды.
Сразу рекомендую поставить EasyMod, а так всё на phpguru.net и phphacks.com

Rule, Brittania!

2
 



С нами с 13.10.04
Сообщения: 419
Рейтинг: 325

Ссылка на сообщениеДобавлено: 24/07/06 в 23:56       Ответить с цитатойцитата 

ИМХО, phpbb лучший из бесплатных, именно из-за модов

Зарабатываем на дрочерских бордах

2
 



С нами с 13.07.06
Сообщения: 144
Рейтинг: 162

Ссылка на сообщениеДобавлено: 27/07/06 в 12:10       Ответить с цитатойцитата 

честно говоря, по своему опыту мне показалось, что IPB куда лучше.. у них правда триала видимо больше нет, но его не трудно найти в нете и он вполне полнофункциональный.

2
 
+ + +


С нами с 24.07.06
Сообщения: 108
Рейтинг: 53

Ссылка на сообщениеДобавлено: 27/07/06 в 13:43       Ответить с цитатойцитата 

bleed писал:
есть кто давно использует данный форум не было проблем со взломами?

Я пользоватлся годик назад, ломали каждый день... Ломаетса он легко, так что лутше ставь ipb!

2
 



С нами с 19.02.03
Сообщения: 1284
Рейтинг: 354

Ссылка на сообщениеДобавлено: 27/07/06 в 18:32       Ответить с цитатойцитата 

а через что именно ломали?
просто мы половину возможностей отключим/закроем к ним доступ.

0
 
+ + +


С нами с 24.07.06
Сообщения: 108
Рейтинг: 53

Ссылка на сообщениеДобавлено: 27/07/06 в 18:48       Ответить с цитатойцитата 

Не помню..
а, в и-нете есть уже готовые експлоиты, их просто в браузер забиваеш(через оперу делали) и оно выдает логин и пароль от sql!
говорят что в 1.19 версии уже прикрыли ети дырки, но всерано лутше юзай что то по оригенальниый... типа ikonboard ! в крайнем случае ipb

0
 



С нами с 20.10.02
Сообщения: 1131
Рейтинг: 486

Ссылка на сообщениеДобавлено: 29/07/06 в 05:40       Ответить с цитатойцитата 

Юзаю форум IPB v2.1.6
пока доволен ... icon_smile.gif
до этого была версия 2,1,4 . хакнули .. icon_sad.gif

0
 



С нами с 16.10.02
Сообщения: 7538
Рейтинг: 289

Ссылка на сообщениеДобавлено: 03/08/06 в 17:15       Ответить с цитатойцитата 

Кот писал:
Не помню..
а, в и-нете есть уже готовые експлоиты, их просто в браузер забиваеш(через оперу делали) и оно выдает логин и пароль от sql!
говорят что в 1.19 версии уже прикрыли ети дырки, но всерано лутше юзай что то по оригенальниый... типа ikonboard ! в крайнем случае ipb


Уже 2.0.21 версия...

Rule, Brittania!

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »