← phpBB

Aumentar a segurança do PHPBB

Lida 9256 vezes

Offline

Flash005 
Membro
Mensagens 1360 Gostos 0
Troféus totais: 33
Trófeus: (Ver todos)
Quick Poster Windows User Level 6 Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4

Estou disposto a lançar várias formas de aumentar a segurança do PHPBB, tem é de ser uma de cada vez  :D

Aqui vai a de hoje - "Prevenir o ataque de Hackers".

Uma das formas que os Hackers têm de encontrar fóruns vulnerareis é mais simples que possam imaginar, basta estes irem ao Google e procurarem por “Powered by phpBB 2.0.5” ou qualquer outra versão qualquer.

Para evitar isto há várias soluções:
1º - Alterar o link para apenas “Powered by PhpB.B” por exemplo
2º - Em vez de um link de texto coloquem uma imagem com o texto.

Para ocultar a versão abram o includes/page_tail.php e alterem
'PHPBB_VERSION' =>
Para
// 'PHPBB_VERSION' =>

Esta é a minha Tip para hoja, amanhã colocarei a segunda.
Offline

fpware 
Fundador
Mensagens 15318 Gostos 7
Troféus totais: 38
Trófeus: (Ver todos)
Linux User Mobile User Level 6 Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5

Excelente ideia Flash005!  :D

Venham de lá essas dicas!
Offline

OFFICER 
Membro
Mensagens 2076 Gostos 0
Troféus totais: 29
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3 Level 2

Já vi isto em qualquer lado malandro  :twisted:  :twisted:  :twisted:

Mas para quem não conhece o site isto ajuda bastante!  =D>
Offline

Flash005 
Membro
Mensagens 1360 Gostos 0
Troféus totais: 33
Trófeus: (Ver todos)
Quick Poster Windows User Level 6 Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4

Citação de: "OFFICER"
Já vi isto em qualquer lado malandro  :twisted:  :twisted:  :twisted:

Mas para quem não conhece o site isto ajuda bastante!  =D>

Isto li no PHPBB há mais de ano e meio.
Offline

OFFICER 
Membro
Mensagens 2076 Gostos 0
Troféus totais: 29
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3 Level 2

Há um site com isso em Brasileiro..mas já não me lembro..mas depois posta aqui todos os que te lembras ao menos ajuda-se quem ainda não conheça estas técnicas..
Offline

Flash005 
Membro
Mensagens 1360 Gostos 0
Troféus totais: 33
Trófeus: (Ver todos)
Quick Poster Windows User Level 6 Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4

A próxima que vou colocar é "prevenir o acesso ao painel de Administração"
Offline

miguelcardoso 
Membro
Mensagens 736 Gostos 0
Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3 Level 2

Ficamos a aguardar impacientemente lol
Offline

raugusto 
Elite
Mensagens 3145 Gostos 33
Feedback +13

Troféus totais: 31
Trófeus: (Ver todos)
Level 6 Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2

eu acho que essas coisas que estao a falar estão garantidas na ultima versão do phpbb. Por isso basta actualizar.
Offline

asturmas 
Administrador
Mensagens 19734 Gostos 50
Feedback +2

Troféus totais: 39
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 100 Poll Votes 50 Poll Votes 10 Poll Votes Poll Voter Poll Starter

esperemos por a proxima
Offline

Spread 
Membro
Mensagens 1433 Gostos 2
Troféus totais: 29
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3 Level 2

Essa função foi feita prai no update do 16 para o 17 ;) Mas no entanto é boa e é uma chamada de atenção para quem tem skins antigas ;)

Cumps 8)
Offline

Flash005 
Membro
Mensagens 1360 Gostos 0
Troféus totais: 33
Trófeus: (Ver todos)
Quick Poster Windows User Level 6 Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4

"Prevenir o acesso ao painel de Administração"

Uma das formas é, como já aqui referi algures, inserir uma password de protecção para a pasta admin/

Outra excelente forma é alterar o nome da pasta admin/
Exemplo, alterar para bullshit/ em seguida é necessário alterar o ficheiro includes/functions.php e substituir todas as linhas que conterem "include($phpbb_root_path . 'admin/" para "include($phpbb_root_path . 'bullshit"

Depois é necessário editar o ficheiro admin/pagestart.php :
Inserir antes de:
if ($HTTP_GET_VARS['sid'] != $userdata['session_id'])

as linhas:
f ($HTTP_GET_VARS['sid'] != $userdata['session_id'])
    {
    redirect(append_sid(
    basename(dirname($HTTP_SERVER_VARS['PHP_SELF']),"/").'/'.basename($HTTP_SERVER_VARS['PHP_SELF'])
    ));
    }

Para complicar ainda mais, após ter alterado o directório admin/ para bullshit/, cria-se de novo o admin/ e coloca-se dentro deste um ficheiro ".htaccess" isto irá pelo menos por o atacante baralhado à procura da pass para o directorio errado.

Por fim é boa ideia apagar o link "Painel de administração" do fundo das páginas.
Editando o page_tail.php, substituindo o
'ADMIN_LINK' => $admin_link

por:
ADMIN_LINK' => ''


Amanhã há mais se o Benfica perder, pois se ganhar estarei de cama a ressacar  :D
Offline

Spread 
Membro
Mensagens 1433 Gostos 2
Troféus totais: 29
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3 Level 2

Este é muito bom, ainda não conhecia, parabéns :D

Cumps 8)
Offline

Luis 
Membro
Mensagens 6 Gostos 0
Troféus totais: 20
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Level 4 Level 3 Level 2 Level 1 First Post Karma Invisible

Offline

Flash005 
Membro
Mensagens 1360 Gostos 0
Troféus totais: 33
Trófeus: (Ver todos)
Quick Poster Windows User Level 6 Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4

Citação de: "Luis"
http://www.forumigloo.net/protecao.html

Varias protecções  :wink:

http://www.in-my-opinion.org/in-my-opinion-3734.html

Ok acho que já não é preciso tradução.
Offline

asturmas 
Administrador
Mensagens 19734 Gostos 50
Feedback +2

Troféus totais: 39
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 100 Poll Votes 50 Poll Votes 10 Poll Votes Poll Voter Poll Starter

tanta protecçao homem lol