Securizarea forumului

Pentru întrebări legate de facilităţile forumului phpBB 3.0.x, acest loc este cel mai potrivit.
Reguli forum
Aveti o problema si vreti sa primiti ajutor? Click aici ! Nu uitati si de regulamentul forumului !
Închis
andreidanielb
Utilizator înregistrat
Mesaje: 17
Membru din: 22-Iun-2008, 23:28:57
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu
Localitate: Titan,Bucuresti
Contact:

Securizarea forumului

Mesaj de andreidanielb »

Nu stiu cati de cei care sunt inscrisi pe forumul asta sunt microbisti,dar cu siguranta,toti cei inscrisi aici sunt interesati de securizarea forumului.
Astazi dimineata,din cauza declaratiilor facute de conducerile clubului Rapid si Dinamo,lupta dintre cele doua cluburi s-a mutat in domeniul virtual.Forumul siteului oficial al Rapidului a fost hackuit.Nu cunosc detalii(nu stiu daca a aflat parola,daca a folosit vreun exploit sau alta metoda) pentru ca sunt un simplu membru...
http://img368.imageshack.us/img368/2895 ... droue6.jpg


Acum rugamintea mea la voi: ma gandesc,ca in viitorul apropriat sa deschid un forum si as vrea,pe cat e posibil,sa evit astfel de probleme :)(ma intreb cine nu isi doreste? :D)

Asadar,ce sfaturi aveti pentru a creste securitatea forumului?

Ma gandesc ca si sfaturile celor de la MyBB s-ar putea aplica aici,nu?
http://blog.mybboard.net/2008/02/06/sec ... tallation/

LE:In afara de backupul regulat,la baza de date,ma intereseaza si ce alte fisiere sunt vitale pentru restaurarea forumului,in caz de...Doamne fereste! :D
Avatar utilizator
Iuliu
Utilizator înregistrat
Mesaje: 128
Membru din: 24-Aug-2006, 13:23:47
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu
Localitate: Republica Moldova
Contact:

Mesaj de Iuliu »

Sa folosesti ultima versiune a forumului sau sa-i faci un upgrade de fiecare data ce apare o versiune noua...
Avatar utilizator
megeo
Utilizator înregistrat
Mesaje: 1327
Membru din: 10-Feb-2007, 00:46:30
Versiune: 3.0.5
Ext: Da
Server: UNIX/Linux
Nivel phpBB: Experimentat
Localitate: Timisoara

Mesaj de megeo »

si back-up zilnic :)
geo
Avatar utilizator
Myky
Utilizator înregistrat
Mesaje: 1101
Membru din: 28-Noi-2007, 15:24:26
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu

Mesaj de Myky »

Si la contul FTP sa ai o parola cat de cat greu de gasit. :)
Avatar utilizator
CHR
Utilizator înregistrat
Mesaje: 104
Membru din: 16-Mai-2008, 21:53:38
Versiune: 3.0.5
Ext: Da
Server: UNIX/Linux
Nivel phpBB: Puţin experimentat

Mesaj de CHR »

Bun deci daca este un exploit atunci ar fi multe site-uri down, asa ca se poate sa fi fost acel phpBB 3.0.0 si au putut face cu Xss asa da, dar si acel exploit a fost raportat si remediat in versiunea 3.0.1 din cate am vazut,imi poti spune si mie ce versiune a fost?
andreidanielb
Utilizator înregistrat
Mesaje: 17
Membru din: 22-Iun-2008, 23:28:57
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu
Localitate: Titan,Bucuresti
Contact:

Mesaj de andreidanielb »

nu stiu exact ce versiune e,ca adminul nu posta pe site si nici la PM nu raspunde.Forumul a fost.Contul adminului a fost creat pe 11 martie.Nu stiu cand a fost lansat phpbb3.0.0,dar am curaj sa fac pariu ca nu e ultima versiune(3.0.2) ca nu se ocupa de forum.Era doar un moderator pe acolo care mai stergea mesajele si erau deschise doar 2 forumuri din 9

Sa fie de la permisiunea vreunui fisier?
Avatar utilizator
CHR
Utilizator înregistrat
Mesaje: 104
Membru din: 16-Mai-2008, 21:53:38
Versiune: 3.0.5
Ext: Da
Server: UNIX/Linux
Nivel phpBB: Puţin experimentat

Mesaj de CHR »

Ai gresit nu este phpBB 3.0.0

Cod: Selectaţi tot

Razboiul intre cele doua echipe pe internet a inceput cand rapidistii au pus pe site-ul lor oficial un articol, care pe suporterii dinamovisti ia iritat! In concluzie "Hackerii" dinamovisti au spart forumul oficial al Rapidului, care avea Phpbb2 (foarte usor de spart).
sursa :

Cod: Selectaţi tot

http://07cpu.blogspot.com/2008/08/razboi-pe-net-intre-rapid-si-dinamo.html
andreidanielb
Utilizator înregistrat
Mesaje: 17
Membru din: 22-Iun-2008, 23:28:57
Ext: Nu
Server: Windows
Nivel phpBB: Mediu
Nivel php: Mediu
Localitate: Titan,Bucuresti
Contact:

Mesaj de andreidanielb »

Ia uita-te in print screenul care l-am pus in prima postare si zi-mi daca tot mai crezi ca e phpbb 2.Sa nu iei de-a buna tot ce scrie pe bloguri.Dovada domne,unde e dovada? :).Acum au pus acelasi forum phpbb3,probabil updatat la zi.Ma bucur ca adminul a avut un backup recent(1,2zile)la baza de date,ca am cele mai multe postari acolo si era pacat...:lol:

Cat despre restul articolului de pe blog,care se refera la spammarea forumului oficial al lui Dinamo...print screenurile nu mint :roll: :twisted:
Închis

Înapoi la “3.0.x Cum pot să...?”

Cine este conectat

Utilizatori ce ce navighează pe acest forum: Google [Bot] și 1 vizitator