ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

IPB 2.1.7 security (help)
  #1  
Старый 07.03.2007, 21:00
eklips13
Новичок
Регистрация: 02.02.2007
Сообщений: 11
Провел на форуме:
22976

Репутация: 0
По умолчанию IPB 2.1.7 security (help)

Доброе время суток!
Ну раз тут можно просить помошь, то я не постесняюсь

Значит имееться ипб 2.1.7 (у меня он встроенный в слаед)

Что сможете посоветовать по максимальной защите форума?
например доступ сделать по айпи, запретить некие хакерские ссылки.....
(внешний пасс и логин уже сделал, админку переименовал)
Надеюсь на вашу помошь, заранее спасибо!
 
Ответить с цитированием

  #2  
Старый 07.03.2007, 21:03
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

запрети доступ в админку с неизвестных АйПи
 
Ответить с цитированием

  #3  
Старый 07.03.2007, 21:05
eklips13
Новичок
Регистрация: 02.02.2007
Сообщений: 11
Провел на форуме:
22976

Репутация: 0
По умолчанию

Цитата:
Сообщение от Spyder  
запрети доступ в админку с неизвестных АйПи
Это где? Я так понял ты имеешь в виду вход сделать только по определённым айпи? Скажи как. Знаю, что черех htaccess а как именно не в курсе
 
Ответить с цитированием

  #4  
Старый 07.03.2007, 21:09
InferNo23
Участник форума
Регистрация: 05.09.2006
Сообщений: 187
Провел на форуме:
6860213

Репутация: 378
По умолчанию

Код:
Order Deny,Allow
Deny from all
Allow from 127.0.0.1
 
Ответить с цитированием

  #5  
Старый 07.03.2007, 21:18
eklips13
Новичок
Регистрация: 02.02.2007
Сообщений: 11
Провел на форуме:
22976

Репутация: 0
По умолчанию

Всем спасибо.... Репутацию вродь вам добавил

осталось сделать запрет некоторых ссылок например такие как /forum/index.php?act=Online&st=-1

И Переименовать админскую группу id вроде с 4 на другую цифру

Последний раз редактировалось eklips13; 07.03.2007 в 21:23..
 
Ответить с цитированием

  #6  
Старый 10.03.2007, 17:06
lol2006
Познающий
Регистрация: 25.05.2006
Сообщений: 87
Провел на форуме:
539233

Репутация: 44
По умолчанию

Не просматривай информацию об пользователях из Админской панели!!!! Самая важная фича, и еще - просматривай переодически кто у тя с правами рута на форуме появиться - есть уязвимость через аватор (не заливка!).
 
Ответить с цитированием

  #7  
Старый 10.03.2007, 18:23
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Переимоновать и защитить htaccess админку это одно и хорошо. Кстати префикс базы тоже нестандартным сделать нужно.

Закрыть на запись папки, сделать чексум файлов.

Иначе прочитать весь код и подправить найденные тобою слабые места. И потом повесить всё это на секьюрный сервак, например на свой.

Из моего опыта - легче сломать хостера чем хорошо секьюрный сайт, поэтому про свой сервак говорю.
__________________
Full DNS report
 
Ответить с цитированием

  #8  
Старый 10.03.2007, 19:03
lol2006
Познающий
Регистрация: 25.05.2006
Сообщений: 87
Провел на форуме:
539233

Репутация: 44
По умолчанию

Azazel, про это забыл /forum/index.php?act=Online&st=-1 Мона узнать префикс!
 
Ответить с цитированием

  #9  
Старый 10.03.2007, 21:46
Azazel
Заведующий всем
Регистрация: 17.04.2005
Сообщений: 1,062
Провел на форуме:
5957900

Репутация: 561


По умолчанию

Цитата:
Сообщение от lol2006  
Azazel, про это забыл /forum/index.php?act=Online&st=-1 Мона узнать префикс!
Ну забыл, ну и что? Всё равно любой самый секьюрный сайт ничто на каком-нибудь сраном хостинге.

В принципе - лучше взять ипб 1.2 или 1.3 там вроде всё залатано, убрать копирайты и в путь.

Секюрити сайта зависит в первую очередь от сервака, потом уже от движка. Имхо.
__________________
Full DNS report
 
Ответить с цитированием

  #10  
Старый 12.03.2007, 17:11
lol2006
Познающий
Регистрация: 25.05.2006
Сообщений: 87
Провел на форуме:
539233

Репутация: 44
По умолчанию

index.php?act=Online&st=-1 Эта уязвимость полезна только в префиксе, а так туфта!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
скрипт распознавания форума genom-- Форумы 22 31.12.2008 15:06
Security Links _-[A.M.D]HiM@S-_ Уязвимости 1 28.11.2006 23:12
проблема с установкой ipb 2.1.7 ZeroHour Форумы 0 09.11.2006 20:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ