Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Форум для сайта (аналог этого, invision, phpbb)
 
 автор: 123php   (25.06.2005 в 13:58)   письмо автору
 
 

Посоветуйте, какой форум лучше выбрать для сайта: аналог этого, invision, phpbb?

   
 
 автор: RV   (25.06.2005 в 18:31)   письмо автору
 
   для: 123php   (25.06.2005 в 13:58)
 

phpbb. самый популярный, поддержка, туча плагинов и модов

   
 
 автор: cheops   (25.06.2005 в 19:40)   письмо автору
 
   для: RV   (25.06.2005 в 18:31)
 

и эксплоитов :)))

   
 
 автор: RV   (25.06.2005 в 20:37)   письмо автору
 
   для: cheops   (25.06.2005 в 19:40)
 

подписаться на рассылку и следить за форумом :)))
а насчет дыр. а где их щас нет? (это если брать форумы с богатыми возможностями :) )

   
 
 автор: cheops   (25.06.2005 в 20:48)   письмо автору
 
   для: RV   (25.06.2005 в 20:37)
 

В общем да, но к этому форуму очень уж внимание приковано и информации по взлому публикуется очень много, поэтому даже не способные к программированию злоумышленики получают возможность вмешаться в мирную деятельность сайта... т.е. аудитория людей способных взломать форум резко выростает.

   
 
 автор: 123php   (25.06.2005 в 20:48)   письмо автору
 
   для: RV   (25.06.2005 в 20:37)
 

А какие дыры? Например.

   
 
 автор: JIEXA   (25.06.2005 в 23:01)   письмо автору
 
   для: 123php   (25.06.2005 в 13:58)
 

Лучше IPB... даже на халяву найти можно, если надо то стучи в асю 168241

   
 
 автор: 123php   (25.06.2005 в 23:28)   письмо автору
 
   для: JIEXA   (25.06.2005 в 23:01)
 

Чем лучше? И разве phpbb не бесплатный?

   
 
 автор: Loki   (26.06.2005 в 00:13)   письмо автору
 
   для: 123php   (25.06.2005 в 23:28)
 

Не хочется попусту флеймить, но все жу выскажу свое мнение:
открытый код имеет довольно большой недостаток: любой кто обладает достаточными знаниями и желанием может вас взломать, так как структура вашего форума для него заранее известна (то есть самая трудоемкая работа за него уже сделана).
Так что если вы напишете форум самомтоятельно, или доработаете что-то чужое (при условии что будут прикрыты самые очевидные дырки), то злоумышленнику будет во много раз труднее найти какие-либо дыры. Думаю, в 99% случаев уникальность кода будет достаточной защитой.

   
 
 автор: 123php   (26.06.2005 в 07:11)   письмо автору
 
   для: Loki   (26.06.2005 в 00:13)
 

Не знаю каким образом взламывают форумы, но можно раздел админа не размещать вообще. И потом, чем грозит взлом? Тем, что однажды я зайду и увижу, что админ не я или админ не только я?) Или тем, что кто-то целеноправленно будет мешать работе форума?

Критика понятна, но где выход. Какой форум лучше всего ставить? И где взять форум с "закрытым" кодом?

   
 
 автор: RV   (26.06.2005 в 07:20)   письмо автору
 
   для: 123php   (26.06.2005 в 07:11)
 

Чем грозит взлом? все что придет в голову. удаление бд например. Можно ставить форум из движков для сайтов (но и тогда надо ставить еще и двиг для сайта). например LDU. там неплохой форум. и дыр вроде мало находят. а ипб имхо там более половины ненужного, во вторых нет поддержки, т.к. форум платный

   
 
 автор: 123php   (26.06.2005 в 07:34)   письмо автору
 
   для: RV   (26.06.2005 в 07:20)
 

Я так понимаю, его надо править. Есть ли что-нибудь менее трудоемкое?

   
 
 автор: antf   (26.06.2005 в 08:36)   письмо автору
 
   для: 123php   (26.06.2005 в 07:34)
 

Попробуйте minibb - отличный форум среднего класса с классическим списком категорий. На сайте разработчиков есть русский интерфейс.
http://www.minibb.net/
PS Я хотел переводить французские форумы и пользоваться ими до написания своих, но посмотрев два неплохих по функциональности экземпляра я убедился, что там не производится даже элементарная проверка переменных, передаваемых $_GET или $_POST. Наверное, у них меньше проблем со взломщиками...

   
 
 автор: 123php   (26.06.2005 в 09:41)   письмо автору
 
   для: antf   (26.06.2005 в 08:36)
 

ДА. красивый и быстрый форум
если это он http://www.minibb.net/forums/7_0.html
то очень даже ничего, но его, как я понимаю, предется переводить?

   
 
 автор: antf   (26.06.2005 в 10:39)   письмо автору
 
   для: 123php   (26.06.2005 в 09:41)
 

Нет поищите руссификатор, в разделе downloads разработчика.
Прямая ссылка http://www.minibb.net/download.php?file=langrus

   
 
 автор: cheops   (26.06.2005 в 12:47)   письмо автору
 
   для: RV   (26.06.2005 в 07:20)
 

>Чем грозит взлом? все что придет в голову. удаление бд
>например.
Плюс кража e-mail и паролей пользователей форума.

   
 
 автор: 123php   (26.06.2005 в 12:51)   письмо автору
 
   для: cheops   (26.06.2005 в 12:47)
 

Нет, а если папку админа вообще убрать, хакнуть ведь намного сложнее или нет?

   
 
 автор: cheops   (26.06.2005 в 12:55)   письмо автору
 
   для: 123php   (26.06.2005 в 12:51)
 

Это зависит от того как взломают - у злоумышленников под рукой обычно свой админ, который состоит из одного большого файла и обеспечивает навигацию по сайту и выполнения всех операций - если он сможет его загрузить на ваш сайт - ему уже никакие панели будут не нужны.

   
 
 автор: 123php   (26.06.2005 в 15:00)   письмо автору
 
   для: cheops   (26.06.2005 в 12:55)
 

а есть ли какие-нибудь некоммерческие или коммерческие скрипты обеспечивающие безопасность информации сайта?

   
 
 автор: cheops   (26.06.2005 в 17:43)   письмо автору
 
   для: 123php   (26.06.2005 в 15:00)
 

Обычно защиту страются проводить на уровне Web-сервера - имеется несколько модулей, но они не входят в страндартную поставку и ставятся хостером при его желании, которое возникает редко (чем больше модулей, тем больше проблем).

   
 
 автор: 123php   (26.06.2005 в 19:23)   письмо автору
 
   для: cheops   (26.06.2005 в 17:43)
 

Об этом надо узнавать у хостера? И чем плоха их установка?

   
 
 автор: Loki   (26.06.2005 в 22:34)   письмо автору
 
   для: 123php   (26.06.2005 в 19:23)
 

Тем, что их нужно установить и настроить, а этим должен кто-то заниматься, а этому кому-то надо платить деньги. Короче, по той же причине, по которой ВАЗ не делает машины аналогичные Мерседесу.

   
 
 автор: 123php   (27.06.2005 в 09:26)   письмо автору
 
   для: Loki   (26.06.2005 в 22:34)
 

Я с такими модулями раньше не встречался, но вот инетересно есть ли скрипты, целеноправленно обеспечивающие защиту сайта, просто форума?

   
 
 автор: cheops   (27.06.2005 в 11:33)   письмо автору
 
   для: 123php   (27.06.2005 в 09:26)
 

Обычно сам код форума обеспечивает защиту - использование дополнительных скриптов только снижает надёжность и затрудняет модификацию кода.

   
 
 автор: 123php   (27.06.2005 в 16:54)   письмо автору
 
   для: cheops   (27.06.2005 в 11:33)
 

Код популярного форума, как правило, всем известен, а код сторонних программ нет.

   
 
 автор: Киналь   (26.06.2005 в 22:29)   письмо автору
 
   для: 123php   (25.06.2005 в 13:58)
 

О, как раз хотел подобную тему начать.

Скажите, пожалуйста, как вообще (в теории) можно взломать форум? Ну, послать "хитрые" данные через GET или POST, подделать как-нибудь cookie... А что еще? От чего еще защищаться?

   
 
 автор: Loki   (26.06.2005 в 22:36)   письмо автору
 
   для: Киналь   (26.06.2005 в 22:29)
 

Да собственно от всех данных получаемых скриптом извне.

   
 
 автор: cheops   (27.06.2005 в 00:32)   письмо автору
 
   для: Киналь   (26.06.2005 в 22:29)
 

Если скрипт принимает от посетителя файлы (фотографии или просто файлы, как у нас на форуме), можно попытаться загрузить на сервер вместо такого файла php или perl-скрипт со всеми вытекающими.

   
 
 автор: 123php   (07.10.2005 в 22:31)   письмо автору
 
   для: Киналь   (26.06.2005 в 22:29)
 

Не могу понять, как в мини бб поменять ключевые слова... замучался искать...

   
 
 автор: antf   (08.10.2005 в 11:52)   письмо автору
 
   для: 123php   (07.10.2005 в 22:31)
 

Если Вы имеет в виду ключевые слова в теге META, их можно найти в файле

templates/main_header.html

   
 
 автор: 123php   (10.10.2005 в 16:33)   письмо автору
 
   для: antf   (08.10.2005 в 11:52)
 

Спасибо)

   
 
 автор: 123php   (10.10.2005 в 16:33)   письмо автору
 
   для: antf   (08.10.2005 в 11:52)
 

Спасибо)

   
 
 автор: 123php   (19.10.2005 в 12:58)   письмо автору
 
   для: antf   (08.10.2005 в 11:52)
 

Подскажите еще, как удалять сообщения? Захожу как админ.. а дальше?

   
 
 автор: antf   (19.10.2005 в 14:16)   письмо автору
 
   для: 123php   (19.10.2005 в 12:58)
 

Похоже, что никак. Можно удалять только темы. Это делается не в админе, а прямо на форуме, при просмотре.

   
 
 автор: 123php   (20.10.2005 в 09:26)   письмо автору
 
   для: antf   (19.10.2005 в 14:16)
 

Подводный камень форума.

   
 
 автор: cook   (20.10.2005 в 09:56)
 
   для: 123php   (20.10.2005 в 09:26)
 

Заходите как админ - и удалять сообщения можно нажав на ссылку "Удалить" рядом с сообщением.

Когда я только начал пользоваться miniBB, было очень непривычно... потому что форум СОВЕРШЕННО не такой, как остальные. Но в этом его ОГРОМНОЕ преимущество, как выяснилось потом! С громоздилами phpbb или invision даже не сравнить... когда разбираешься, что да как - экономишь кучу времени. Не только сам форум работает быстро, но и админ :)

   
 
 автор: denvor   (20.10.2005 в 10:49)   письмо автору
 
   для: cook   (20.10.2005 в 09:56)
 

На нескольких своих сайтах я использовал разные форумы, но остановился на phpBB.
Да, открытый код более уязвим - но минимальные доработки и подписка на новости с обновлением резко снижают риск взлома.
Из таких доработок выделю следующие:

- смена id админа - большинство скриптов для кидисов расчитаны на то, что id админа=2

- мониторинг файлов на диске - когда я проигнорировл очередные обновления (три версии), через несколько месяцев система мониторинга сообщила о новом закачанном файле - это была попытка взлома через закачку php-шелла. Прав на полноценную работу закачанного скрипта не хватало, к тому же злоумышленники обычно не торопятся - я поставил ловушку, отследил адрес и связался с админом той сети - при необходимости была реальная возможность привлечь по статье.Это, кстати, доказыват, что 99% взломщиков - кидисы

- несложно добавить в скрипты форума: отсылку сообщения при попытке входа админом и контроль количества админов, вход админом только сопределенных адресов, переименование папки админа

Такой функционльности, как в phpBB, сложно найти (правда, не всем она нужна). IPB - менее функционален (под него на порядок меньше модов), взломам подвержен в такой же степени. V bulleeten - очень сложен в настройке.

   
 
 автор: 123php   (20.10.2005 в 11:12)   письмо автору
 
   для: cook   (20.10.2005 в 09:56)
 

Я разобрался. Спасибо)...

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования