Защита в phpBB

Вопросы без привязки к версии. Установлена авточистка (2 года).

Сообщение crash 25.11.2004 3:07

sigal
допустим был 2.0.6 и в нем была дыра. в 2.0.11 она исправлена или может остаться открытой?

вообщето ее исправили еще в 2.0.7 тогда при условии что о ней узнали.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
crash
Support Team Leader
 
Сообщения: 6132
Зарегистрирован: 07.07.2004 16:12
Откуда: Мирный


Сообщение Vladson 25.11.2004 6:55

sigal
Латаются все известные дыры
Серый цвет светлый (светлее чёрного) и серый цвет тёмный (темнее белого) и серый цвет средний (между чёрным и белым).
Сколько бы мнений ни было все правда, а истины просто нет. Любой кто думает что докопался до истины всего лишь выдумал себе свою правду.
Хотя возможно просто поверил в чужую ложь...
Аватара пользователя
Vladson
phpBB 2.0 RC-1 (pre)
phpBB 2.0 RC-1 (pre)
 
Сообщения: 949
Зарегистрирован: 27.04.2004 5:07
Откуда: Estonia, Tallinn

Сообщение Fuzz 17.12.2004 13:38

Для интереса набрал в яндексе взлом phpBB и взлом vBulletin (VB). Угадайте чего вышло больше.... :))) С видио приложениями(!) по практике взлома ))))))))
Fuzz
phpBB 1.2.1
 
Сообщения: 25
Зарегистрирован: 23.11.2004 16:33

Сообщение Hellraiser 17.12.2004 14:25

Powered by phpBB
Вы искали: Powered phpBB, найдено сайтов: 15580
И
Powered vBulletin
Вы искали: Powered vBulletin, найдено сайтов: 2046

Искал в рамблере
Вопросы есть?

Fuzz
Дыры есть везде и во всем, вопрос как быстро они закрываются...

Хочешь чтобы тебя не сломали?
Пиши СВОЙ или покупай форум с ЗАКРЫТЫМ кодом, и наслаждайся....
Hellraiser
Moderator
 
Сообщения: 277
Зарегистрирован: 28.04.2004 11:37

Сообщение Fuzz 17.12.2004 15:23

Hellraiser писал(а):Powered by phpBB
Вы искали: Powered phpBB, найдено сайтов: 15580
И
Powered vBulletin
Вы искали: Powered vBulletin, найдено сайтов: 2046

Искал в рамблере


Не все хотят платить.
Fuzz
phpBB 1.2.1
 
Сообщения: 25
Зарегистрирован: 23.11.2004 16:33

Сообщение Hellraiser 17.12.2004 15:28

Fuzz
тогда в чем же дело?

Чем больше его используют тем больше в инете сайтов о его взломе...
Аксиома...

если ты используешь какой либо форум один, и он практически не посещаем, значит шансов что на него изобретут "ломалку" минимален.
Но это не говорит о том что он безопаснее того или иного...
Hellraiser
Moderator
 
Сообщения: 277
Зарегистрирован: 28.04.2004 11:37

Сообщение The-eBook 17.12.2004 15:41

Есть вариант vBulletin за который платить не нужно. Но выбор движка по принципу платный или нет, это еще не все.

Если посмотреть бюлетень безопасности, то проблем в vBulletin предостаточно, но кто будет бесплатно поддерживать платный движок? Конечно phpBB в смысле поддержки лучше в данном случае.
The-eBook
Проект электронных книг
www.the-ebook.org
Аватара пользователя
The-eBook
phpBB 2.0.8
 
Сообщения: 323
Зарегистрирован: 11.12.2004 11:22
Откуда: Москва

Сообщение Fuzz 17.12.2004 15:52

:D Спасибо за ответы. Я специально говорил как бы против phpBB. Только в споре рождается истина :) Сам я безусловно за phpBB. Теперь разбираюсь с кодом, версии 2.2 Может напишу мод для статистики файлов.
Fuzz
phpBB 1.2.1
 
Сообщения: 25
Зарегистрирован: 23.11.2004 16:33

Сообщение Hellraiser 17.12.2004 15:55

Fuzz
И к чему тогда это все было?
Я не пойму просто...
Hellraiser
Moderator
 
Сообщения: 277
Зарегистрирован: 28.04.2004 11:37

Сообщение The-eBook 17.12.2004 16:11

Для успокоения. :D
The-eBook
Проект электронных книг
www.the-ebook.org
Аватара пользователя
The-eBook
phpBB 2.0.8
 
Сообщения: 323
Зарегистрирован: 11.12.2004 11:22
Откуда: Москва

Сообщение Fuzz 17.12.2004 16:37

The-eBook писал(а):Для успокоения. :D

:D Да может и так. Хотел ставить форум и выбирал какой... после того, как сам поучаствовал в востановлении вверсий 2.0.4, 2.0.7, 2.0.10. Заходить на сайт и видеть в логах даже, что тут работали ламеры обидно.
Fuzz
phpBB 1.2.1
 
Сообщения: 25
Зарегистрирован: 23.11.2004 16:33

Сообщение The-eBook 17.12.2004 16:58

Если в phpBB есть "слабые" места, то это скорее CSS. Покапайся в нем, станет страшно – кто его писал и какой ногой. В остальном надо следить за "элементарными" уровнями безопасности (например выставлять правильно права к файлам) и не делать не обдуманных шагов, следить за обновлениями безопасности самого движка. Я использую движок уже прилично и в большинстве своем – доволен. Самое большое разочарование, это когда форум вскрыли на версии 2.0.10, но там моя проблема, мог успеть обновить.
The-eBook
Проект электронных книг
www.the-ebook.org
Аватара пользователя
The-eBook
phpBB 2.0.8
 
Сообщения: 323
Зарегистрирован: 11.12.2004 11:22
Откуда: Москва

Сообщение Hellraiser 17.12.2004 18:29

Fuzz
В чем тогда проблемы я не догнал..
Повторюсь ОТКРЫТЫЙ код на то и открытый что в нем может КАЖДЫЙ покопаться....
Что в IPB что в Ikonboard что в phpBB что в vBulletin.
При наличии стольких строк кода 1000 девелоперов этого не увидят а 1001-вый юзер это обнаружит...
Абсолютно защищенных открытых форумов, сайтов и прочей фигни нет...
А кол-во взломов прямо пропорционально кол-ву используемых скриптов....

Хочешь чтобы тебя не сломали?
Пиши СВОЙ или покупай форум с ЗАКРЫТЫМ кодом, и наслаждайся....
Чтобы никто не видел твой код на Perl или PHP.
Блин, я вас не пойму ребят, вы хотите и рыбку сьесть и......
Hellraiser
Moderator
 
Сообщения: 277
Зарегистрирован: 28.04.2004 11:37

Сообщение Fuzz 17.12.2004 19:25

С таким же успехом можно порыться и в платных форумах. Платные не только пихают в форум все, что взбредет в голову, :) но и стараются придерживаться новых технологий и делать все по графику. Вобщем следят за своей репутацией. Это их деньги.
Открытый и бесплатный софт на то и бесплатный, что его приходится ждать годами, а если дождешься, то все технологии уже впереди, а тут как бы с носом остаешься. Вот что меня особо тревожит в phpBB. Версия 2.2 Да класно, у них это прорыв, но все это было уже реализовано 2 года назад и теперь является памятником. Незря они наверно пишут год создания на один, два меньше :)
Fuzz
phpBB 1.2.1
 
Сообщения: 25
Зарегистрирован: 23.11.2004 16:33

Сообщение ra 17.12.2004 20:09

Платные не только пихают в форум все, что взбредет в голову, но и стараются придерживаться новых технологий и делать все по графику. Вобщем следят за своей репутацией. Это их деньги.

Неужели? По сырости и обилии багов в ИПБ 2.0 я не сказал бы.
ra
phpBB 2.0.8
 
Сообщения: 337
Зарегистрирован: 28.04.2004 20:35
Откуда: Беларусь

Пред.След.

Вернуться в phpBB-пространство

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0