Защита в phpBB

Вопросы без привязки к версии. Установлена авточистка (2 года).

Защита в phpBB

Сообщение Fuzz 23.11.2004 17:39

Часто приходится читать на форумах, что phpBB ломают, получают доступ к базе и т.д. и т.п.
Неужели он такой дрявый? Я бы хотел его поставить, но теперь начинаю сомневаться. Лучше, наверно, купить VB.
Fuzz
phpBB 1.2.1
 
Сообщения: 25
Зарегистрирован: 23.11.2004 17:33


Сообщение Vladson 23.11.2004 18:32

Fuzz
Это пустые правокации, тот-же VB ломают причём не реже чем phpBB просто надо вовремя ставить обновления и всё будет ОК !!!
Серый цвет светлый (светлее чёрного) и серый цвет тёмный (темнее белого) и серый цвет средний (между чёрным и белым).
Сколько бы мнений ни было все правда, а истины просто нет. Любой кто думает что докопался до истины всего лишь выдумал себе свою правду.
Хотя возможно просто поверил в чужую ложь...
Аватара пользователя
Vladson
phpBB 2.0 RC-1 (pre)
phpBB 2.0 RC-1 (pre)
 
Сообщения: 1037
Зарегистрирован: 27.04.2004 6:07
Откуда: Estonia, Tallinn

Сообщение Fuzz 23.11.2004 19:33

Я хочу в это надеяться
Fuzz
phpBB 1.2.1
 
Сообщения: 25
Зарегистрирован: 23.11.2004 17:33

Сообщение Vladson 23.11.2004 19:54

Взломать можно всё, это не секрет, другое дело вовремя ли выпускаются заплатки...
Серый цвет светлый (светлее чёрного) и серый цвет тёмный (темнее белого) и серый цвет средний (между чёрным и белым).
Сколько бы мнений ни было все правда, а истины просто нет. Любой кто думает что докопался до истины всего лишь выдумал себе свою правду.
Хотя возможно просто поверил в чужую ложь...
Аватара пользователя
Vladson
phpBB 2.0 RC-1 (pre)
phpBB 2.0 RC-1 (pre)
 
Сообщения: 1037
Зарегистрирован: 27.04.2004 6:07
Откуда: Estonia, Tallinn

Сообщение Fuzz 23.11.2004 20:49

И мне кажется просто так наговаривать небудут. Всеравно это чем-то обосновано и понятно чем. Ломают и ломают. Даже тут в форуме, я видел темы, где пишут о взломе 2.0.10
Fuzz
phpBB 1.2.1
 
Сообщения: 25
Зарегистрирован: 23.11.2004 17:33

Сообщение Vladson 23.11.2004 21:10

Да 2.0.10 можно взломать, я ломал лично, ( http://forums.heatpc.com/ )
но как только нашлась дыра через сутки уже было исправление (версия 2.0.11), и это оперативность, а у конкурирующих движков (в последней версии IPB например) уже месяц дыра открыта, любой ламер может взломать и даже на оф.сайте про это ни слова нету и что ? а между тем IPB платный так за что платить ?

Я свой выбор сделал, а вы свой делайте сами, я вас убеждать не имею права...
Серый цвет светлый (светлее чёрного) и серый цвет тёмный (темнее белого) и серый цвет средний (между чёрным и белым).
Сколько бы мнений ни было все правда, а истины просто нет. Любой кто думает что докопался до истины всего лишь выдумал себе свою правду.
Хотя возможно просто поверил в чужую ложь...
Аватара пользователя
Vladson
phpBB 2.0 RC-1 (pre)
phpBB 2.0 RC-1 (pre)
 
Сообщения: 1037
Зарегистрирован: 27.04.2004 6:07
Откуда: Estonia, Tallinn

Сообщение Fuzz 23.11.2004 21:24

Мой выбор уже 2 года как за phpBB. :) Но после выхода VB 3 и IPB 2, я начал сомневаться. Влияют 3 фактора:
1. уязвимости - для себя я понял, что с ними борьба идет :)
2. медленная разработка.
3. малая функциональность. Понимаю, что ничего лишнего в форуме быть недолжно, но о самом необходимом, удобном, позаботиться надо! Наверно разработчики так не считают. Очень жаль
Fuzz
phpBB 1.2.1
 
Сообщения: 25
Зарегистрирован: 23.11.2004 17:33

Сообщение Xpert 23.11.2004 21:31

Fuzz
Да, ломают, да, получают. Не чаще чем в случае с другими движками.
Есть одно золотое правило - посещайте сайты поддержки. Желательно - каждый день. Так я, по долгу службы, посещаю phpbb.com каждый день. Вот допустим, phpBB 2.0.11. Вышел ночью - в 2.36 утра по Москве. Утром - мы обновили свои дистрибутивы, выпустили новость.

Вот, кстати, свежее, раз уж заговорили про уязвимости форумных движков: Invision Power Board v2.0.0 - 2.0.2 sql injection exploit .
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Аватара пользователя
Xpert
phpBB Guru
 
Сообщения: 5716
Зарегистрирован: 13.03.2004 22:27
Откуда: msk.ru

Сообщение Vladson 23.11.2004 21:35

IPB 2
1. уязвимости - с ними борьба стоит
2. медленная разработка
3. ничего лишнего в форуме быть недолжно

(я уже долгое время имею два форума на IPB1.3 и 2.0 и там лишнего выше крыши, номера версий растут как грибы, а разницы в функциональности 0, все посетители уже просят поставить phpBB)

С VB3 близко дела не имел, но тут важную роль играет вкус

Каждому своё и убеждать я не буду, но мнение своё высказать я был должен
Серый цвет светлый (светлее чёрного) и серый цвет тёмный (темнее белого) и серый цвет средний (между чёрным и белым).
Сколько бы мнений ни было все правда, а истины просто нет. Любой кто думает что докопался до истины всего лишь выдумал себе свою правду.
Хотя возможно просто поверил в чужую ложь...
Аватара пользователя
Vladson
phpBB 2.0 RC-1 (pre)
phpBB 2.0 RC-1 (pre)
 
Сообщения: 1037
Зарегистрирован: 27.04.2004 6:07
Откуда: Estonia, Tallinn

Сообщение Xpert 23.11.2004 21:37

А что вы хотели? Движок сейчас переписывается чуть ли не с нуля, хотя его и называют 2.2, имхо тянет на 3.0. Более того, после выхода 2.2 нам обещают довольно быстро закончить 2.4.

Положа руку на сердце, скажу - активно используются 5-10 модов, установка которых действительно сложна, хотя и с этим можно справиться при помощи EasyMOD и премодденых файлов. Из этого десятка отдельно взятому пользователю нужны далеко не все, так что каждый имеет ту функциональность, которую он желает.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Аватара пользователя
Xpert
phpBB Guru
 
Сообщения: 5716
Зарегистрирован: 13.03.2004 22:27
Откуда: msk.ru

Сообщение Hellraiser 24.11.2004 9:52

ИМХО нелься сломать только то что не работает, а дежит на диске в дистрибутивах ;)

Это говорю я, которого сломали в 6 утра, ( заплатка вышла в 2 ночи по Москве, работаю я с 8 ) вот такой форс мажор.
Почаще проверяйся на наличие апдейтов тут или на phpbb.com ежедневный backup бд....

А волков бояться в лес не ходить.
Hellraiser
Moderator
 
Сообщения: 283
Зарегистрирован: 28.04.2004 12:37

Сообщение Fuzz 24.11.2004 11:02

Спасибо за ответы. Сравниваю, что пишут на других форумах ВБ и ИПБ. Заметил, что там про защиту говориться очень мало. В основном про характеристики. Например на ВБ: "Я бы очень хотел такую-то, такую-то функцию". Еще пару человек пишут: "да это хорошая идея! Мне это нравится" - дословный перевод :) На это отвечают разработчики: "нет проблем, ждите следующую версию или которая будет за ней, там эта штуковина будет". А надо ли это в самом деле никто не думает-гонятся за популярностью и за деньгами.

С phpBB все подругому и мне это нарвится :) Тут продумывают все до последней буквы. Как например было с кармой.

Для себя решил поставить phpBB.

Можно мне, как начинающему во всем этом разбираться, объяснить что такое EasyMOD. Как я понял - это быстрая установка модов?
Fuzz
phpBB 1.2.1
 
Сообщения: 25
Зарегистрирован: 23.11.2004 17:33

Сообщение Vladson 24.11.2004 11:12

Fuzz
, что там про защиту говориться очень мало

Потаму что говорить о своих недостатках никто не любит, (и мы тут тоже)
но то что проблема взлома есть отрицать тоже нельзя,
и тут мы стараемся помочь избежать проблем,
а не прячемся и не отнекиваемся говоря что проблем у нас нет.

что такое EasyMOD

Мод который помогает ставить ещё моды (пока на стадии бета, часто глючит, но не менее часто работает)
Серый цвет светлый (светлее чёрного) и серый цвет тёмный (темнее белого) и серый цвет средний (между чёрным и белым).
Сколько бы мнений ни было все правда, а истины просто нет. Любой кто думает что докопался до истины всего лишь выдумал себе свою правду.
Хотя возможно просто поверил в чужую ложь...
Аватара пользователя
Vladson
phpBB 2.0 RC-1 (pre)
phpBB 2.0 RC-1 (pre)
 
Сообщения: 1037
Зарегистрирован: 27.04.2004 6:07
Откуда: Estonia, Tallinn

Сообщение Hellraiser 24.11.2004 11:40

(пока на стадии бета, часто глючит, но не менее часто работает)

Изображение
Hellraiser
Moderator
 
Сообщения: 283
Зарегистрирован: 28.04.2004 12:37

Сообщение sigal 25.11.2004 0:41

народ, а такой вопрос. латаются ли дыры с каждой новой версией? допустим был 2.0.6 и в нем была дыра. в 2.0.11 она исправлена или может остаться открытой?
sigal
phpBB Plus
 
Сообщения: 545
Зарегистрирован: 23.05.2004 14:26
Откуда: КПРФ ;)

След.

Вернуться в phpBB-пространство

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0