Как защитить форум?

Проблемы с установкой или работой phpBB 3.1.x? Получите помощь здесь!
С 1 июля 2018 года phpBB Group прекращает поддержку phpBB версии 3.1.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.1 до 1 января 2019 года.
Подробнее: Окончание поддержки phpBB 3.1.
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Мини [FAQ] по phpBB3.1.x | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
vati
phpBB 1.2.0
Сообщения: 15
Стаж: 9 лет 5 месяцев
Благодарил (а): 1 раз

Как защитить форум?

Сообщение vati »

Здравствуйте! А как можно защитить форум от эксплоитов и т.д?
Аватара пользователя
Татьяна5
Поддержка
Поддержка
Сообщения: 12752
Стаж: 13 лет 8 месяцев
Благодарил (а): 159 раз
Поблагодарили: 2276 раз

Re: Как защитить форум?

Сообщение Татьяна5 »

От взлома? Использовать сложные пароли к админке и на хостинге
В форуме известных дыр нет
Аватара пользователя
Борис Бердичевский
phpBB 3.0.0 RC1
Сообщения: 1457
Стаж: 17 лет 4 месяца
Откуда: Израиль, Беэр-Шева
Благодарил (а): 28 раз
Поблагодарили: 53 раза

Re: Как защитить форум?

Сообщение Борис Бердичевский »

Антивирус?
После нескольких лет общения здесь и техсопровождения форумов я наконец понял, что ничего не понимаю в phpBB!
vati
phpBB 1.2.0
Сообщения: 15
Стаж: 9 лет 5 месяцев
Благодарил (а): 1 раз

Re: Как защитить форум?

Сообщение vati »

Просто наш постоянно взламывают, права на папках и сложные пароли стоят! Как мне написали что есть скрипт который генерирует код безопасности и пароли не нужны. Дыра в движке в phpBB и ipboard одна.
vati
phpBB 1.2.0
Сообщения: 15
Стаж: 9 лет 5 месяцев
Благодарил (а): 1 раз

Re: Как защитить форум?

Сообщение vati »

А можно как то скрыть админ панель и айпи сервера?
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 18 лет 2 месяца
Откуда: Калининград не Кенигсберг
Благодарил (а): 36 раз
Поблагодарили: 1526 раз

Re: Как защитить форум?

Сообщение Sheer »

vati писал(а): Дыра в движке в phpBB
В phpBB нет известных уязвимостей.
Изображение
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
Аватара пользователя
KEMnEP
phpBB 2.0.18
Сообщения: 1167
Стаж: 10 лет 1 месяц
Благодарил (а): 44 раза
Поблагодарили: 293 раза

Re: Как защитить форум?

Сообщение KEMnEP »

Я бы уточнил, в актуальной самой последней версии нет эксплоитов разглашённых, совет, держите версию актуальной. используйте качественные хостинг провайдеры, не устанавливайте хз каких расширений от хз откуда.

Отправлено спустя 1 минуту 32 секунды:
vati писал(а): А можно как то скрыть айпи сервера?
и Вас никто не будет видеть, смысл сайта потеряется :D :D
vati
phpBB 1.2.0
Сообщения: 15
Стаж: 9 лет 5 месяцев
Благодарил (а): 1 раз

Re: Как защитить форум?

Сообщение vati »

Версия 3.1.6 хостинг платный Хостингер и Мастерхост. Тогда как можно скрыть папку админ панели? Я Думал поставить на нее пароль, но думаю тогда панель работать не будет.
Аватара пользователя
LavIgor
Former team member
Сообщения: 3468
Стаж: 11 лет
Благодарил (а): 39 раз
Поблагодарили: 792 раза

Re: Как защитить форум?

Сообщение LavIgor »

vati писал(а): Я Думал поставить на нее пароль, но думаю тогда панель работать не будет.
Как таковой админ. панели в phpBB нет.
Есть встроенный в движок Администраторский раздел, доступ к нему можно поменять, переименовав папку adm и записав её новое имя в файл config.php.
Не исключено, что некоторые расширения, использующие ссылки на Администраторский раздел, могут после этого частично перестать корректно работать.
vati
phpBB 1.2.0
Сообщения: 15
Стаж: 9 лет 5 месяцев
Благодарил (а): 1 раз

Re: Как защитить форум?

Сообщение vati »

Спасибо за помощь. Буду пробовать.
Emperor1
phpBB 1.4.3
Сообщения: 92
Стаж: 9 лет 8 месяцев
Благодарил (а): 11 раз
Поблагодарили: 3 раза

Re: Как защитить форум?

Сообщение Emperor1 »

Мой форум тоже постоянно ломают, кидают какую то ссылку с расширением .php в bb код img и он вроде сессии ворует.
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 21 год 1 месяц
Откуда: СССР
Благодарил (а): 4 раза
Поблагодарили: 94 раза

Re: Как защитить форум?

Сообщение Mr. Anderson »

vati писал(а): Мастерхост
Бегите.
vati писал(а): скрыть папку админ панели
.htpasswd не вариант?
Аватара пользователя
LavIgor
Former team member
Сообщения: 3468
Стаж: 11 лет
Благодарил (а): 39 раз
Поблагодарили: 792 раза

Re: Как защитить форум?

Сообщение LavIgor »

Mr. Anderson писал(а):
vati писал(а): Мастерхост
Бегите.
Почему?
Давно им пользуюсь, вполне устраивает.
Только цены кусаются, но иногда можно поймать оптимальный тариф.
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 21 год 1 месяц
Откуда: СССР
Благодарил (а): 4 раза
Поблагодарили: 94 раза

Re: Как защитить форум?

Сообщение Mr. Anderson »

LavIgor писал(а): Почему?
Потому что был опыт.
И когда мы легли под тем самым ддосом - нам выставили счет на полтора косаря зеленых это раз. А два - нам стоило очень больших усилий вытащить хоть какие-то данные.
Самое забавное, что мы тогда к ним пришли по приглашению одного из их топ-манагеров (замдира). Он свалил оттуда за пару недель до.
Хостер - так себе...
Аватара пользователя
Борис Бердичевский
phpBB 3.0.0 RC1
Сообщения: 1457
Стаж: 17 лет 4 месяца
Откуда: Израиль, Беэр-Шева
Благодарил (а): 28 раз
Поблагодарили: 53 раза

Re: Как защитить форум?

Сообщение Борис Бердичевский »

Если постоянно взламывают -- это 100% вина хостера, который не защищает сервер как положено.

Отправлено спустя 1 минуту 57 секунд:
Скорее всего, дырка у хостера, позволяющая хакерам читать базу данных.
После нескольких лет общения здесь и техсопровождения форумов я наконец понял, что ничего не понимаю в phpBB!

Вернуться в «Поддержка phpBB 3.1.x»