Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

MOD Cracker Tracker Professional

Ответы на вопросы, связанные с модами для phpBB 2.0.x, кроме относящихся к форуму Для авторов (phpBB 2.0.x).
DragonDX

Сообщение DragonDX »

Siava

А описанная мной проблема разве не является oдной из систем защиты? :)
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5284
Стаж: 19 лет 3 месяца
Откуда: Питер
Благодарил (а): 186 раз
Поблагодарили: 793 раза

Сообщение Siava »

Siava писал(а):Теперь невозможно выполнить ни один скрипт обновления SQL.
Наверно пятая версия? Не тестировал её.. поэтому не скажу даже :roll:
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Lstasss
phpBB 1.4.4
Сообщения: 166
Стаж: 17 лет 7 месяцев
Откуда: Варшава (Польша) / Кишинёв (Молдова)

Сообщение Lstasss »

потому и не ставлю. сам, может что-нибудь напишу...
обожаю строку "EoM" :D
http://nepopsisty.net/forum.php - форум НЕпопсистов :twisted:
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 18 лет 9 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

Lstasss писал(а): сам, может что-нибудь напишу...
А что вы напишете?
Пусть блокирует нехорошие обращения к форуму через адресную строку и их логи пишет. Будем собирать сплоиты которыми современые кидисы форумы ломать пытаются. :) Вроде в Кракере примрно это тоже есть. Вот это только бы оставить, и улучшить а остальное убрать
И еще в кракере нехороший момент есть, что он о себе дает знать при каждом удобном случае. Злоумышленнику его проще простого вычеслить. А такой мод имхо вообще должен невидимкой быть. Только админ должен знать о его существовании
Последний раз редактировалось edgar 17.10.2006 23:57, всего редактировалось 1 раз.
Lstasss
phpBB 1.4.4
Сообщения: 166
Стаж: 17 лет 7 месяцев
Откуда: Варшава (Польша) / Кишинёв (Молдова)

Сообщение Lstasss »

а если просто строку запроса GET ограничить? и вытирать из него ненужные символы / комбинации? это нетрудно (всё гениальное просто 8) )
обожаю строку "EoM" :D
http://nepopsisty.net/forum.php - форум НЕпопсистов :twisted:
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 18 лет 9 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

Тогда имхо лучше не отвлекаться от темы про мод Крякер Трякер :)
Lstasss
phpBB 1.4.4
Сообщения: 166
Стаж: 17 лет 7 месяцев
Откуда: Варшава (Польша) / Кишинёв (Молдова)

Сообщение Lstasss »

а я ведь только предложил метод... я пока не настолько сведущ в атаках и проч.
edgar писал(а):Пусть блокирует нехорошие обращения
пример такого обращения?
обожаю строку "EoM" :D
http://nepopsisty.net/forum.php - форум НЕпопсистов :twisted:
DragonDX

Сообщение DragonDX »

Lstasss писал(а):пример такого обращения?
Мод Cracker Tracker Professional имеет такую вещь как Proxy, IP & UserAgent Blocker...
Вот что заблокировано по умолчанию:

Код: Выделить всё

*anonym*
*BlowFish*
*BruteForce*
*Bullseye*
*CheeseBot*
*CherryPicker* 
*EmailCollector*
*EmailSiphon*
*EmailWolf*
*ExtractorPro*
*Harvest*
*ia_archiver*
*InfoNaviRobot*
*LinkextractorPro*
*LinkScan*
*LinkWalker*
*moget*
*NetMechanic*
*SiteSnagger* 
*TightTwatBot*
*WebBandit*
*WebCopier* 	
*WebDownloader*
*WebEnhancer* 	
*WebProxy* 	
*WebSauger* 	
*Website Quester*
*WebStripper* 
*WebZip* 	
*WWW-Collector*
lwp 
lwp-*
еще данный мод имеет встроенное визуальное подтверждение и возможность его включить при постинге анонимных пользователей.
Раньше у меня была проблема со спамерами (не с ботами, а именно с людьми) после бана которых они снова заходили, но уже через Proxy... не запрещать же постить всем анонимным пользователям из-за кучки идиотов... Благодаря данному моду анонимные прокси удалось отключить и теперь вообще ни спамеров, ни спамботов.
Lstasss
phpBB 1.4.4
Сообщения: 166
Стаж: 17 лет 7 месяцев
Откуда: Варшава (Польша) / Кишинёв (Молдова)

Сообщение Lstasss »

DragonDX, если мне не изменяет память, вы были первым, кто скачал мой мод, который показывал браузер пользователя. Он ведь по юзер-агенту и проверял. если туда ещё один массив влепить, вот этих самых вышеперечисленных, и при проверке выбивать их, то это будет то, что нужно?
обожаю строку "EoM" :D
http://nepopsisty.net/forum.php - форум НЕпопсистов :twisted:
DragonDX

Сообщение DragonDX »

Lstasss
Это безусловно будет замечательно, при условии, что будет возможность изменять список блокируемых юзер-агентов из панели администратора :)
dnk
phpBB 2.0.4
Сообщения: 431
Стаж: 17 лет 8 месяцев
Благодарил (а): 7 раз
Поблагодарили: 1 раз

Сообщение dnk »

а перевод на версию 5.0.2 есть или самому лингвистикой заниматься?
DragonDX

Сообщение DragonDX »

dnk
Наверное самому :)
кто-нибудь решитесь уже написать локализацию :)
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5284
Стаж: 19 лет 3 месяца
Откуда: Питер
Благодарил (а): 186 раз
Поблагодарили: 793 раза

Сообщение Siava »

На самом деле вместо этого мода очень хорошо можно использовать mod_rewrite. :)
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Lstasss
phpBB 1.4.4
Сообщения: 166
Стаж: 17 лет 7 месяцев
Откуда: Варшава (Польша) / Кишинёв (Молдова)

Сообщение Lstasss »

товарищи, скоро к своему моду (браузерному, кто не в курсе) допишу выбивание переыисленных DragonDXом Юзер-Агентов (с управлением списком из админки). Но вот мысль пришла в голову:
а если эти уроды спамеры или взломщики будут менять значения поля Юзер-Агент на, например, Internet Explorer?
обожаю строку "EoM" :D
http://nepopsisty.net/forum.php - форум НЕпопсистов :twisted:
Mister_Lu
phpBB 1.0.0
Сообщения: 2
Стаж: 17 лет 6 месяцев

Сообщение Mister_Lu »

Не подскажите в чем ошибка... Установил мод, (установка прошла без ошибок). Захожу на форум, авторизуюсь, форум работает но в верху страницы пишет следующие:
Warning: sprintf(): Too few arguments in z:\home\test1.ru\www\includes\page_header.php on line 428

Warning: Cannot modify header information - headers already sent by (output started at z:\home\test1.ru\www\includes\page_header.php:428) in z:\home\test1.ru\www\includes\page_header.php on line 578

Warning: Cannot modify header information - headers already sent by (output started at z:\home\test1.ru\www\includes\page_header.php:428) in z:\home\test1.ru\www\includes\page_header.php on line 580

Warning: Cannot modify header information - headers already sent by (output started at z:\home\test1.ru\www\includes\page_header.php:428) in z:\home\test1.ru\www\includes\page_header.php on line 581

файл page_header.php проверил, сделал так как написано в install.txt

Вернуться в «Поддержка модов для phpBB 2.0.x»