phpbb 2 simplu de hackuit?

Discuţii libere referitoare la forumul phpBB şi comunitatea phpBB Romania.
Reguli forum
Aveti o problema si vreti sa primiti ajutor? Click aici ! Nu uitati si de regulamentul forumului !
Andymm70
Utilizator înregistrat
Mesaje: 194
Membru din: 22-Noi-2005, 21:18:45
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu
Localitate: Severin
Contact:

phpbb 2 simplu de hackuit?

Mesaj de Andymm70 »

Mi-a recomandat cineva sa nu folosesc phpbb2 deoarece poate introduce un user si o parola si se logheaza cu drepturi de admin.

Este adevarat? :roll:
ROPSRosca
Utilizator înregistrat
Mesaje: 75
Membru din: 13-Iun-2008, 08:30:43
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu
Localitate: Constanta
Contact:

Mesaj de ROPSRosca »

Daca te gandesti putin, nu are cum sa fie posibil, fiindca atunci cand creezi baza de date este goala, iar primul admin il faci odata cu instalarea, teorectic este cel mai mare cont care nu poate fi sters de un alt admin. Nu vad nicio cale prin care sa se autentifice cineva pe un forum cum un cont scornit, neinregistrat si care sa mai fie si cu rol de administrator.
Andymm70
Utilizator înregistrat
Mesaje: 194
Membru din: 22-Noi-2005, 21:18:45
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu
Localitate: Severin
Contact:

Mesaj de Andymm70 »

da, la asta ma gandeam si eu... insa incepui sa ma tem de phpbb2.
Avatar utilizator
pK - eXplosive
Utilizator înregistrat
Mesaje: 1647
Membru din: 27-Iun-2007, 00:57:16
Versiune: 3.0.5
Ext: Da
Server: Windows
Nivel phpBB: Mediu
Localitate: Botosani

Mesaj de pK - eXplosive »

phpBB2 poate fi spart, am avut eu aceasta problema. Era o versiune mai veche si mi l-a spart cineva, nu mentionez numele, poti instala modul "CrackerTracker" si scapi de probleme sau pur si simplu puneti phpBB3.
flowers
AdministratorAdministrator
Mesaje: 4641
Membru din: 03-Iun-2004, 17:50:34
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu
Localitate: Bucureşti, România
Contact:

Mesaj de flowers »

2.0.23 e OK, daca mai apar bug-uri, o sa fie scoase si fisiere de update.
Andymm70
Utilizator înregistrat
Mesaje: 194
Membru din: 22-Noi-2005, 21:18:45
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu
Localitate: Severin
Contact:

Mesaj de Andymm70 »

la 2.0.23 necesita CrackerTracker?

Sau s-au rezolvat acele buguri?
flowers
AdministratorAdministrator
Mesaje: 4641
Membru din: 03-Iun-2004, 17:50:34
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu
Localitate: Bucureşti, România
Contact:

Mesaj de flowers »

Andymm70 scrie:la 2.0.23 necesita CrackerTracker?

Sau s-au rezolvat acele buguri?
Versiunea standard e sigura, doar daca pui MODuri necesita si CT, ca unele MODuri nu au mai fost actualizate si creaza brese de securitate.
csaba
Utilizator înregistrat
Mesaje: 88
Membru din: 20-Ian-2006, 10:25:44

Mesaj de csaba »

Nu-i chiar asa de sigura, din cate am inteles se poate sparge destul de usor prin lista de utilizatori. Am patit-o eu, cineva a reusit sa sparga mai multe conturi de pe memberlist de la mine de pe forum. Si am ultima versiune phpbb2. Cel care mi-a spart forumul a facut niste clone la acei useri.
Avatar utilizator
Myky
Utilizator înregistrat
Mesaje: 1101
Membru din: 28-Noi-2007, 15:24:26
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu

Mesaj de Myky »

Asta nu inseamna ca toate forumurile se pot sparge. Daca nu ii creeati probleme respectivului "hacker" nu va face nimic. Nimeni nu are sau va avea nimic cu forumul vostru daca nu ia-ti facut ceva. Oricuum daca vrei un forum cu adevarat mare si ai o nisa buna foloseste ori phpbb3 ori IPB.
Avatar utilizator
Muzet
Fost coleg
Mesaje: 2295
Membru din: 18-Mar-2008, 23:29:52
Versiune: 0.0
Ext: Nu
Server: UNIX/Linux
Nivel phpBB: Experimentat
Nivel php: Experimentat

Mesaj de Muzet »

Myky scrie:Asta nu inseamna ca toate forumurile se pot sparge. Daca nu ii creeati probleme respectivului "hacker" nu va face nimic. Nimeni nu are sau va avea nimic cu forumul vostru daca nu ia-ti facut ceva. Oricuum daca vrei un forum cu adevarat mare si ai o nisa buna foloseste ori phpbb3 ori IPB.
Se găsesc exploituri pentru IPB pe toate forumurile.
Am trimis acum două zile un exploit la phpBB.com şi mi-au spus că este pentru versiunile mai vechi şi deja a fost rezolvată problema, în concluzie încercaţi să folosiţi ultimele versiuni, pentru phpBB 2 folosiţi phpBB 2.0.23 iar pentru 3 folosiţi phpBB 3.0.1, în curând 3.0.2 din câte se spune. :)
Dacă instalaţi toate modurile pe care le găsiţi normal că nu este phpBB 2 securizat. :lol:
Scrie răspuns

Înapoi la “Despre phpBB”

Cine este conectat

Utilizatori ce ce navighează pe acest forum: Semrush [Bot] și 2 vizitatori