
MOD Cracker Tracker Professional
Кстати, сидящим на dialup будет полезно:
http://imagemaster.ru/files/ctracker_images_4.02.zip
Это изображения из релиза 4.02, которые я ужал с 205K до 67K. Визуально, потеря в качестве составляет не более 1%.
http://imagemaster.ru/files/ctracker_images_4.02.zip
Это изображения из релиза 4.02, которые я ужал с 205K до 67K. Визуально, потеря в качестве составляет не более 1%.

-
- phpBB 2.0.3
- Сообщения: 396
- Стаж: 19 лет 11 месяцев
- Откуда: tallinn.ee
имхо для диал-апщиков, равно как и всем остальным эти картинки нафик не нужны. Это мод, а не реклама супа-пупа-мега-скрипта!Joss писал(а):изображения из релиза 4.02, которые я ужал с 205K до 67K
посему вылажываю лайт-версию мода, точнее просто оптимизированные файлы, где нафиг вырезаны закоменнтированные строки; показы картинок и пр.
Инструкция: заменить ваши файлы файлами из архива. По желанию можете удалить лишние картинки на вашем серваке из папки ctracker/images/
acp_box.jpg
acp_box_1.jpg
acp_head.jpg
acp_head_bg.jpg
acp_mini_box.jpg
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
- phpBB 2.0.3
- Сообщения: 396
- Стаж: 19 лет 11 месяцев
- Откуда: tallinn.ee
-
- Former team member
- Сообщения: 702
- Стаж: 20 лет 6 месяцев
Действительно интересная беседа. Члены группы поддержки единогласно утверждают, что вместо того, чтобы защищать форум, «Cracker Tracker» наоборот открывает дополнительные бреши в безопасности! А члены группы поддержки модов говорят, что внимательно рассматривали код, и пришли к выводу, что его писали малолетние школьники, мало чего понимающие в безопасности и стандартах кодирования phpBB. Они (члены группы поддержки) с лёгкостью обошли все фильтры и модули защиты «Cracker Tracker», и признали их полностью бесполезными и недееспособными.SVL писал(а):Беседа про CrackerTracker, не свежая, но интересная.
http://www.phpbb.com/phpBB/viewtopic.php?t=332690
И одна фраза мне очень понравилась, которую можно сделать чуть ли не лозунгом: «Нет ничего надёжнее вовремя обновляемого phpBB (а также серверного программного обеспечения). Все старания разработчиков в первую очередь направлены только на обеспечение безопасности, а потом уже всё остальное. Чистый и простой phpBB! Более лучшего способа сделать его безопасным не существует!».
И вроде бы недавняя атака на Romy подтверждает всё вышесказанное. Как только дело дошло до настоящей атаки, так ни один модуль защиты не сработал. Но зато как хорошо работает демонстрационная ссылка http://www.ваш сайт.ru/forum/index.php?chr(test), моментально фиксируя атаку, записывая её в свои журналы, и добавляя циферку на баннер. И даже изумительно работает защита от уязвимости highlight '%2527, закрытая бог знает когда. А уж как всем нервы потрепало ограничение поисковых функций...
-
- phpBB 1.2.0
- Сообщения: 10
- Стаж: 19 лет 10 месяцев
-
- phpBB 1.0.0
- Сообщения: 8
- Стаж: 19 лет 3 месяца
- Забанен: Бессрочно
Вышла (опять!!!) новая версия... 4.1.0... Хотелось бы услышать мнение гуру, а то я в PHP мало чего понимаю, но слишком подозрительно обновление:
Код: Выделить всё
#
#-----[ OPEN ]------------------------------------------
#
includes/usercp_register.php
#
#-----[ OPEN ]------------------------------------------
#
includes/usercp_email.php
#
#-----[ OPEN ]------------------------------------------
#
includes/usercp_sendpasswd.php
#
#-----[ OPEN ]------------------------------------------
#
includes/usercp_activate.php
#
#-----[ OPEN ]------------------------------------------
#
login.php
Да будь ты трижды йобнут ДдОСом!
-
- phpBB Guru
- Сообщения: 5484
- Стаж: 21 год 1 месяц
- Поблагодарили: 2 раза
В общем я решил отказаться от данного мода. Логирование атак мне абсолютно не нужно, ограничение поиска не даст нужной защиты в случае атаки. Вывод: мод создаст иллюзию зашищенности. А это очень вредно...
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Новый перевод брать здесь:
http://imagemaster.ru/files/lang_ctracker_4.1.zip
Что нового:
- Визуальное подтверждение для входа в форум;
- Задержка 4 минуты между отсылкой писем через форум;
- Задержка 4 часа на запрос нового пароля.
ИМХО, первое, я бы включать не стал.
http://imagemaster.ru/files/lang_ctracker_4.1.zip
Что нового:
- Визуальное подтверждение для входа в форум;
- Задержка 4 минуты между отсылкой писем через форум;
- Задержка 4 часа на запрос нового пароля.
ИМХО, первое, я бы включать не стал.
-
- Поддержка
- Сообщения: 5426
- Стаж: 20 лет 3 месяца
- Откуда: Питер
- Благодарил (а): 177 раз
- Поблагодарили: 749 раз
Кстати нифига, в новом дистре те же гигантские картинки.Joss писал(а):- Reduced Image Size for ACP
Joss
Спасибо

Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb2.0.x 3.5.x)
Ты очистил кеш? © Sheer
https://siava.ru (phpbb
-
- Former team member
- Сообщения: 702
- Стаж: 20 лет 6 месяцев
А вот это именно то нововведение, которое мы все очень долго и трепетно ждали! Теперь как в известной рекламе: «Я чувствую, что я под защитой».Joss писал(а):Removed "Thumbs.db" from Package
Тоже долгоожидаемый фикс первостепенной важности. Жалко, что брехня. Общий размер рисунков как был 206 Кб, так и остался.Joss писал(а):Reduced Image Size for ACP
Классная вещь! Админ попытается отправить почту пользователям, а «Cracker Tracker» ему: «Не положено! Жди!». Круто!Joss писал(а):Protection from Mass Mail Sending
Я не гуру, но читал мнения официальных гуру. Поэтому сомневаюсь, что пацаны чему-то научились за пару месяцев. Да разве не видно, что с каждой новой версией пиару становится всё больше и больше? Мальчики играют на публику и не более того.окись писал(а):Вышла (опять!!!) новая версия... 4.1.0... Хотелось бы услышать мнение гуру
Support Team Leader писал(а):Чистый и простой phpBB! Более лучшего способа сделать его безопасным не существует!
-
- phpBB 1.0.0
- Сообщения: 8
- Стаж: 19 лет 3 месяца
- Забанен: Бессрочно
Я извиняюсь за грубость, но автор мода - м***к какой-то... За пару недель уже третье обновление - 4.1.1!!! Даже лень скачивать, чтобы удовлетворить любопытство - что на сей раз урезано в моде - картинки или хтмл-код 
Нецензурно выражаться можете у себя на форуме, а у нас извольте соблюдать правила!

Нецензурно выражаться можете у себя на форуме, а у нас извольте соблюдать правила!
Да будь ты трижды йобнут ДдОСом!
окись
Есть желание - напишите свой мод. Тем более, что автор денег за него не требует. А критиковать чужой труд - некрасиво, особенно, если нечего предложить взамен.
Согласен, что Кристиан не уделяет особого внимания тестированию. Ну.. не кто не заставляет использовать данный мод.
Добавлено спустя 31 минуту 55 секунд:
Суть последнего обновления, как я его понял, в следующем: чтобы пользователь каждый раз не вводил при входе на форум код Visual Confirmation, система следит - если пользователь входил нормально на форум, то VC показываться не будет, иначе, в случае ошибок авторизации - будет затребован VC.
Но.. у меня почему-то это не работает. Может я криво поставил? Рекомендую подождать несколько дней, может выйдет новая версия.
Есть желание - напишите свой мод. Тем более, что автор денег за него не требует. А критиковать чужой труд - некрасиво, особенно, если нечего предложить взамен.
Согласен, что Кристиан не уделяет особого внимания тестированию. Ну.. не кто не заставляет использовать данный мод.
Добавлено спустя 31 минуту 55 секунд:
Суть последнего обновления, как я его понял, в следующем: чтобы пользователь каждый раз не вводил при входе на форум код Visual Confirmation, система следит - если пользователь входил нормально на форум, то VC показываться не будет, иначе, в случае ошибок авторизации - будет затребован VC.
Но.. у меня почему-то это не работает. Может я криво поставил? Рекомендую подождать несколько дней, может выйдет новая версия.
