Защита форума от возможных взломов. Дешево и сердито.

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
antd2000
phpBB 1.4.2
Сообщения: 56
Стаж: 20 лет 3 месяца

Защита форума от возможных взломов. Дешево и сердито.

Сообщение antd2000 »

Подумалось мне тут - а не соорудить ли мощьный .htaccess и , фильтрующий разнообразные нехорошие запросы к форуму с помощью mod_rewrite?
Например "../.." или "{что то }" и прочие гадости.
Причем не обязательно только к phpBB. Заложиться можно и на другие форумы.

Есть ли такое уже в природе ?


p.s. Нужно это, чтобы повысить сопротивляемость к первым атаки, основанным на свежей уязвимости. Когда патч еще не установлен.
Аватара пользователя
YarNET
phpBB 2.0.6
Сообщения: 518
Стаж: 20 лет 5 месяцев

Сообщение YarNET »

Идея в принципе нормальная, но нужно помнить, что всего никогда не предусмотришь.
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
Аватара пользователя
[R: R@m$e$ :U]
phpBB Maniac
Сообщения: 1464
Стаж: 20 лет 3 месяца
Откуда: Novosibirsk,RU

Сообщение [R: R@m$e$ :U] »

antd2000
пиши .htaccess =) и все будут благодарны =)
Руководство пользователя | FAQ | Правила | Как устанавливать MOD'ы
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)

Оставь благодарность, подтверди работоспособность совета.

ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
Аватара пользователя
O
phpBB 1.4.2
Сообщения: 55
Стаж: 20 лет 2 месяца
Откуда: Восточное Дегунино, Москва, Россия

Сообщение O »

Идея хорошая. Кто реализует?
Житель района Восточное Дегунино (Москва, Россия)
Аватара пользователя
YarNET
phpBB 2.0.6
Сообщения: 518
Стаж: 20 лет 5 месяцев

Сообщение YarNET »

Нужно сначала разобраться с тем, от чего именно нужно защищать, а уже потом изобретать .htaccess
Нужно рассмотреть потенциальные уязвимости, и уже работать по их ликвидации, а не просто забор в .htaccess городить.
Проверь, за что ты платишь деньги провайдеру?
Тестирование скорости соединения с INNTERNET
Аватара пользователя
Vladson
Former team member
Сообщения: 816
Стаж: 21 год
Откуда: Estonia, Tallinn

Сообщение Vladson »

от чего именно нужно защищать
SQL injection (особенно слово UNION в rawurlencode тоже)
XSS (все виды открытия закрытия тегов)
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.
Splurov
phpBB 1.4.4
Сообщения: 138
Стаж: 20 лет 5 месяцев
Откуда: Россия, Москва

Сообщение Splurov »

antd2000
сложный модреврайт грузит сервер... да и не сложный в общем тоже.
Аватара пользователя
OtherDima
phpBB 2.0.1
Сообщения: 294
Стаж: 20 лет 2 месяца
Откуда: Санкт-Петербург

Сообщение OtherDima »

сильно ли повышает защиту включение safe mode у PHP
админ сказал что у нас на серваке именно так стоит, плюс еще chroot сделан (или как оно заветься)
Аватара пользователя
Vladson
Former team member
Сообщения: 816
Стаж: 21 год
Откуда: Estonia, Tallinn

Сообщение Vladson »

сильно ли повышает защиту включение safe mode у PHP
Только понижает... http://detail.phpclub.ru/
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.
AlexMen
phpBB 1.4.2
Сообщения: 62
Стаж: 20 лет 5 месяцев

Сообщение AlexMen »

А если просто взять и тупо запаролить папку /admin через HTACCESS ? Это поможет? Или может закрыть доступ через HTTP к важным файлам, которые нужны только системе и которые не нужны для отображения в браузере?
Хотя, в принципе, от инъекции это не спасет...
Created by AlexMen

Вернуться в «Поддержка phpBB 2.0.x»