Bezpieczeństwo forum
Bezpieczeństwo forum
Ten temat ma służyć udzielaniu pytań i porad dotyczących:
- jak poprawnie utworzyć forum aby zminimalizować zagrożenie włamania, ataku, itp.
- jak chronić forum w trakcie jego działania
- jak reagować na nieprawidłowości wynikłe z możliwych włamań etc.
- jak odzyskiwać dane
Temat stworzony by kwestie bezpieczeństwa utrzymać w jednym dziale. Proszę pisać konkretnie na temat i nie popełniać dygresji, np. pisząc o problemach niezwiązanych z ochroną.
Zapraszam do dyskusji zarówno dotkniętych problemem jak i znawców.
Forum nie służy celom dydaktyki typu "jak zniszczyć forum", lecz "jak nie pozwolić na to".
- jak poprawnie utworzyć forum aby zminimalizować zagrożenie włamania, ataku, itp.
- jak chronić forum w trakcie jego działania
- jak reagować na nieprawidłowości wynikłe z możliwych włamań etc.
- jak odzyskiwać dane
Temat stworzony by kwestie bezpieczeństwa utrzymać w jednym dziale. Proszę pisać konkretnie na temat i nie popełniać dygresji, np. pisząc o problemach niezwiązanych z ochroną.
Zapraszam do dyskusji zarówno dotkniętych problemem jak i znawców.
Forum nie służy celom dydaktyki typu "jak zniszczyć forum", lecz "jak nie pozwolić na to".
*kontakt prywatny wyłącznie przez PW*
Instalować najnowszą wersję, oraz wszystkie łatki, które zostały udostępnione (czytaj na http://www.phpbb.com)- jak poprawnie utworzyć forum aby zminimalizować zagrożenie włamania, ataku, itp.
Patrz wyżej, to spowoduje, że nie bedziesz się musiał bronić przed atakami, a gdy taki już nastąpi - zmień koniecznie swoje, hasło, oraz hasło wszystkich adminów, hasło bazy danych, oraz sewrera, gdyż włamania moga być różne- jak chronić forum w trakcie jego działania
Napisałem wyżej- jak reagować na nieprawidłowości wynikłe z możliwych włamań etc.
Na niektórych serwerach sa robione automatyczne kopie bazy danych, gdy ni ma takiej opcji, rób to ręcznie raz na tydzień.- jak odzyskiwać dane
Odpowiedź: Proste
Dobry serwer, hasła, częste a najlepiej jak najszybsze aktualizacje skryptu- jak poprawnie utworzyć forum aby zminimalizować zagrożenie włamania, ataku, itp.
Bez komentu... czy ktos ma zamiar siedziec 24 h i chronic w trakcie dzialania?jak chronić forum w trakcie jego działania
W miare możliwosci sprawdzać kto mógł takiego włamania dokonać ewentualnie poprosić kogoś o pomoc.jak reagować na nieprawidłowości wynikłe z możliwych włamań etc.
Niema dobrej metody, jedyną metodą jest częsty backup póki jest mala baza można robić backup często niestety później zaczynają się schody.jak odzyskiwać dane
linux user
demon.polska@gmail.com
demon.polska@gmail.com
Kod: Zaznacz cały
- jak chronić forum w trakcie jego działania Możnaby pokombinować zmieniajÄ…c nazwÄ™ folderu z admin na np. acp
. Ale to wtedy jest ogrom grzebania w różnych plikach, więc nie wiem komu by się chciało tak robić, zresztą ostatnio jest sporo hackerów, którzy tylko pokazują, że bezpieczeństwo for nie jest na wysokim poziomie, i wytykają błędy, ale są też i tacy, którym podoba się że coś narozrabiają, i wtedy mają z tego satysfakcje, ale takich nazywa się potocznie lamerami
Według mnie znacznie lepszym rozwiązaniem byłoby przeniesienie zawartości config.php do innego pliku, a w config.php zostawić fałszywe dane.enduro91 pisze:Możnaby pokombinować zmieniając nazwę folderu z admin na np. acp. Ale to wtedy jest ogrom grzebania w różnych plikach, więc nie wiem komu by się chciało tak robić, zresztą ostatnio jest sporo hackerów, którzy tylko pokazują, że bezpieczeństwo for nie jest na wysokim poziomie, i wytykają błędy, ale są też i tacy, którym podoba się że coś narozrabiają, i wtedy mają z tego satysfakcje, ale takich nazywa się potocznie lamerami
Tutaj jest to opisane http://przemo.org/phpBB2/forum/viewtopi ... 04&start=0 , jak zabezpieczyć taką metodąSzczerze do bardzo dużym utrudnieniem jest ustawienie katalogu admin jako strefy chronionej przez htpassword i htaccess wiem że to minimalizuje ryzyko szybkiego wykasowania forum
Zamiast chronić 24h/dobe, wystarczy uczynić wszystko aby uniemozliwić hackerowi dalsze działanie
Niema dobrego zabezpieczenia przed hakerem, jest zabezpieczenie przed dzieckiem z gotowym eksploitem w ręku. Jeżeli ktoś będzie uparty to tak czy tak włamie się na forum bez względu ile miałeś łatek jaki numerek forum itp. ale na szczęście większość "hackierów" (lol), którzy atakują forum z błachych powodów działa na gotowcach.Szczerze do bardzo dużym utrudnieniem jest ustawienie katalogu admin jako strefy chronionej przez htpassword i htaccess wiem że to minimalizuje ryzyko szybkiego wykasowania forum Smile
Pozdrawiam
linux user
demon.polska@gmail.com
demon.polska@gmail.com
