Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  PhpBB märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
henri333
HV kasutaja

liitunud: 22.02.2004




sõnum 25.04.2005 22:27:52 PhpBB vasta tsitaadiga

PhpBB foorumites on turvaauugud.Nt : PhpBB oli minu kodu masinas ja keegi sai kuidagi ennast adminniks pani mulle blocki peale ja teistele adminnidele ka icon_rolleyes.gif .No muidugi sain ma bänni ära võta kuna mul on ju ligippäs andmebaasile icon_wink.gif , aga see ikkagi suur probleem kui keegi ära bännib.
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
tom1245
HV veteran

liitunud: 09.05.2003




sõnum 25.04.2005 22:36:20 vasta tsitaadiga

tuleb õigel ajal foorumit uuendada icon_wink.gif
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
neros
HV Guru
neros

liitunud: 26.11.2003




sõnum 26.04.2005 08:53:06 vasta tsitaadiga

Mismoodi selline asi üldse võimalik võiks olla? Ma uurisin (ainult huvi pärast... pole viitsimist selliste asjadega tegelda) kuskilt (lisaks mingi venekeelne video oli ka...), et mingi antakse näiteks viewtopic.php?t= mingi parameeter kätte, näiteks echo superhack; vms, ja kui siis hakkab erroreid loopima, saab sinna miskise programmi sisse smuugeldada millega näeb katalooge ja saab faile alla tirida...
Aga noh, kui keegi oskaks ära seletada või isegi mingi suuna kätte näidata (kordan, ainult uudishimust), oleks tänulik icon_razz1.gif, ei taha mingeid foorumeid häkkima hakata ega midagi sellist. Lihtsalt huvi on natuke suurem kui tavaliselt.

_________________
GitHub
.NET Core & Azure baasil lahendused ja arhitektuur - kontakt.
Kommentaarid: 48 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 40
tagasi üles
vaata kasutaja infot saada privaatsõnum
tom1245
HV veteran

liitunud: 09.05.2003




sõnum 26.04.2005 09:09:29 vasta tsitaadiga

jah, aadressirealt need häkkerid tegutsevadki. PhBB-ga oli mul ka see proble, et häkkeril õnnestus kõikide kasutajate stiil ära häkkida, selle vastu aitas kõikide kasutajate stiilide nullimine ja asendamine defaultiga. Nüüdseks on see turvaauk parandatud, igaljuhul on praegu rahu majas icon_wink.gif
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
arvutisõber
HV veteran
arvutisõber

liitunud: 01.08.2002




sõnum 13.07.2005 23:39:36 vasta tsitaadiga

Üks PhpBB idiootlik jama

Et adminn muudab kellegi e-maili ära (paneb mõne enda oma näiteks), siis paneb et parool on ununenud ja et saadaks e-mailile uue ja ongi olemas. Vist nii oli see üks moodus.

_________________
...
Kommentaarid: 55 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 53
tagasi üles
vaata kasutaja infot saada privaatsõnum
mannie
HV vaatleja

liitunud: 09.03.2006




sõnum 09.02.2011 15:28:35 vasta tsitaadiga

Soojendan vana teemat ülesse - oskab keegi öelda kuidas foorumist BOT'id (Google jne) eename hoida? Kinnine foorum, ei taha sinna nuhke...

Päikest!

Kaspar
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 09.02.2011 17:34:23 vasta tsitaadiga

mannie kirjutas:
Soojendan vana teemat ülesse - oskab keegi öelda kuidas foorumist BOT'id (Google jne) eename hoida? Kinnine foorum, ei taha sinna nuhke...

Päikest!

Kaspar

Adminni paneelis-Halda botte- vali kõik- deaktiveeri
Foorumid- Gruppide õigused foorumites- edasi saad juba ise?

_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mannie
HV vaatleja

liitunud: 09.03.2006




sõnum 10.02.2011 11:47:00 vasta tsitaadiga

udusiil kirjutas:

Adminni paneelis-Halda botte- vali kõik- deaktiveeri
Foorumid- Gruppide õigused foorumites- edasi saad juba ise?


Õigused keerasin bottidele kinni kohe, nii kui foorumi püsti panin (enamusele sisule saavad ligi saavad vaid registreeritud kasutajad, osa alamfoorumeid on nähtav kõigile). Tekkiski küsimus kas bottide deaktiveerimise aitab asjale kaasa või ei? Aegajalt on kasutajate seas googlebot näha...
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 11.02.2011 16:39:16 vasta tsitaadiga

Ega bottide keelamine tähenda et nad üldse ei külastaks, vaid et külastades leiavad eest "aura ära!" teksti ning seepeale tõmbavadki mõneks ajaks uttu. Omalt poolt paneks lisaks foorumi võimalustele serveris ROBOTS.TXTi püsti mis lakooniliselt kogu ligipääsu keelab.
Ka kasutab mingi hulk netikodanikest ühel või teisel põhjusel brauseris moditud agent stringi et botina välja näha. "Maskeerujate" tuvastamine oleneb ilmselt botist millena esinetakse (kui mälu ei peta siis näiteks Google ametlik soovitus oli oma boti IPle reverse DNS teha veendumaks et nimi on crawl*.googlebot.com)

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  PhpBB
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.