ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Какой форум вы считаете самым безопасным(самописный не в счёт) и почему?
  #1  
Старый 04.11.2004, 06:33
Аватар для netgenom
netgenom
Новичок
Регистрация: 19.09.2004
Сообщений: 8
Провел на форуме:
0

Репутация: 0
По умолчанию Какой форум вы считаете самым безопасным(самописный не в счёт) и почему?

Тема вообщем такаая.Вопрос ко всем читающим этот топик. Какой форум вы считаете самым безопасным(самописный не в счёт) и почему? Я не спорю,что данный список можно сделать проанализировав багтраки,но просто хочется прочитать аргументированное мнение народа.
 
Ответить с цитированием

  #2  
Старый 04.11.2004, 14:07
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Трудно ответить на этот вопрос.
Каждый движок имеет свои недостатки и преимущества.

Могу только описать какие свойства ДОЛЖЕН иметь хороший движок:
1) Идентификация пользователей по кукам, хранящим номер сессии или хеш-пароля (первое - предпочтительней).
Крайне слабо защищены форумы передающие хеш/сессию методом GET или хранящие пароль в незашифрованном виде (такое не так уж и редко встречается).
2) BB теги должны очень тщательно парсится, воизбежание возможности XSS (в данный момент самый лучший в этом плане - phpBB).
3) Админка должна иметь двойной уровень защиты. При входе в админку юзер должен вводить свой пароль еще раз (это предотвращает доступ к админке, зная только хеш пароля).
4) Админка не должна давать возможности заливать произвольные файлы на сервер (в этом плане сейчас лучший также phpBB)

Это основные пункты. Есть еще конечно масса нюансов, но это главное.

Сейчас ни один движок не удовлетворяет всем пунктам.

Совокупно, наиболее предпочтителен VBulletin 3, но он, к сожалению, имеет XSS.
phpBB также неплох, но имеет ряд SQL-inj, кроме того несколько примитивен в использовании.
 
Ответить с цитированием

  #3  
Старый 05.11.2004, 01:07
Аватар для
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

FastBB, это очень странный форум........
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ