Pagina 1 din 1

Securizarea forumului

Scris: 20-Aug-2008, 17:19:41
de andreidanielb
Nu stiu cati de cei care sunt inscrisi pe forumul asta sunt microbisti,dar cu siguranta,toti cei inscrisi aici sunt interesati de securizarea forumului.
Astazi dimineata,din cauza declaratiilor facute de conducerile clubului Rapid si Dinamo,lupta dintre cele doua cluburi s-a mutat in domeniul virtual.Forumul siteului oficial al Rapidului a fost hackuit.Nu cunosc detalii(nu stiu daca a aflat parola,daca a folosit vreun exploit sau alta metoda) pentru ca sunt un simplu membru...
http://img368.imageshack.us/img368/2895 ... droue6.jpg


Acum rugamintea mea la voi: ma gandesc,ca in viitorul apropriat sa deschid un forum si as vrea,pe cat e posibil,sa evit astfel de probleme :)(ma intreb cine nu isi doreste? :D)

Asadar,ce sfaturi aveti pentru a creste securitatea forumului?

Ma gandesc ca si sfaturile celor de la MyBB s-ar putea aplica aici,nu?
http://blog.mybboard.net/2008/02/06/sec ... tallation/

LE:In afara de backupul regulat,la baza de date,ma intereseaza si ce alte fisiere sunt vitale pentru restaurarea forumului,in caz de...Doamne fereste! :D

Scris: 20-Aug-2008, 18:09:54
de Iuliu
Sa folosesti ultima versiune a forumului sau sa-i faci un upgrade de fiecare data ce apare o versiune noua...

Scris: 20-Aug-2008, 19:20:19
de megeo
si back-up zilnic :)

Scris: 20-Aug-2008, 19:39:51
de Myky
Si la contul FTP sa ai o parola cat de cat greu de gasit. :)

Scris: 21-Aug-2008, 09:47:06
de CHR
Bun deci daca este un exploit atunci ar fi multe site-uri down, asa ca se poate sa fi fost acel phpBB 3.0.0 si au putut face cu Xss asa da, dar si acel exploit a fost raportat si remediat in versiunea 3.0.1 din cate am vazut,imi poti spune si mie ce versiune a fost?

Scris: 21-Aug-2008, 17:10:55
de andreidanielb
nu stiu exact ce versiune e,ca adminul nu posta pe site si nici la PM nu raspunde.Forumul a fost.Contul adminului a fost creat pe 11 martie.Nu stiu cand a fost lansat phpbb3.0.0,dar am curaj sa fac pariu ca nu e ultima versiune(3.0.2) ca nu se ocupa de forum.Era doar un moderator pe acolo care mai stergea mesajele si erau deschise doar 2 forumuri din 9

Sa fie de la permisiunea vreunui fisier?

Scris: 22-Aug-2008, 10:40:33
de CHR
Ai gresit nu este phpBB 3.0.0

Cod: Selectaţi tot

Razboiul intre cele doua echipe pe internet a inceput cand rapidistii au pus pe site-ul lor oficial un articol, care pe suporterii dinamovisti ia iritat! In concluzie "Hackerii" dinamovisti au spart forumul oficial al Rapidului, care avea Phpbb2 (foarte usor de spart).
sursa :

Cod: Selectaţi tot

http://07cpu.blogspot.com/2008/08/razboi-pe-net-intre-rapid-si-dinamo.html

Scris: 22-Aug-2008, 12:15:31
de andreidanielb
Ia uita-te in print screenul care l-am pus in prima postare si zi-mi daca tot mai crezi ca e phpbb 2.Sa nu iei de-a buna tot ce scrie pe bloguri.Dovada domne,unde e dovada? :).Acum au pus acelasi forum phpbb3,probabil updatat la zi.Ma bucur ca adminul a avut un backup recent(1,2zile)la baza de date,ca am cele mai multe postari acolo si era pacat...:lol:

Cat despre restul articolului de pe blog,care se refera la spammarea forumului oficial al lui Dinamo...print screenurile nu mint :roll: :twisted: