Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako zaštititi Forum od nepostojećih članova???

[es] :: Web aplikacije :: Kako zaštititi Forum od nepostojećih članova???

Strane: 1 2

[ Pregleda: 2988 | Odgovora: 35 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Ivek33

Član broj: 66174
Poruke: 1663
*.net.t-com.hr.

Sajt: www.ic.ims.hr


Profil

icon Kako zaštititi Forum od nepostojećih članova???28.03.2006. u 20:26

Kako zaštititi Forum od nepostojećih članova???

Imam otvoren forum. U zadnje vrijeme pojavljuju se novi članovi ( cca 15 u dva dana ? ).
No kada sma malo pogledao, to nisu stvarni članovi. Nemaju nikakvih postova a svi imaju neke lude nazive i e-mail adrese a svi imaju web stranice.
Mislim da je to neka robotsko-automatska aktivnost koja automatizmom učlanjuje članove i samo reklamira svoj web.
Svi su različiti.

Mogu li kako obraniti forum od automatskog učlanjenja.?

TNX
28.03.2006. u 20:26 

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3057
*.apatinonline.net.

Jabber: Daniloc@elitesecurity.org
ICQ: 326970694


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???28.03.2006. u 20:30
Koji je forum u pitanju? To je neki flood bot koji samo registruje clanove.. Daj nam reci koji je tip foruma pa cemo nesto da uradimo...
Bet At Home ubedljivo najbolji i najsigurniji sistem za kladjenje na internetu. Ako volite dobre kvote i raznovrsne igre za kladjenje poseti OVAJ LINK
28.03.2006. u 20:30 

Ivek33

Član broj: 66174
Poruke: 1663
*.net.t-com.hr.

Sajt: www.ic.ims.hr


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 13:33
forum je phpBB
http://www.ic.ims.hr/forum/
29.03.2006. u 13:33 

Ivek33

Član broj: 66174
Poruke: 1663
*.net.t-com.hr.

Sajt: www.ic.ims.hr


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 13:47
BTW;

Može li se na forumu verzije phpBB postaviti određene restrikcije.

npr: da forum ne može pregledavati osoba koja se nije registrirala ( vidio sam to na forumu http://forum.apatinonline.net/)

tnx
29.03.2006. u 13:47 

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3057
*.apatinonline.net.

Jabber: Daniloc@elitesecurity.org
ICQ: 326970694


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 13:59
Forum Permissions
I za svaku kategoriju stavis da Guest (gost) nema pravo citanja, pisanja itd..
Bet At Home ubedljivo najbolji i najsigurniji sistem za kladjenje na internetu. Ako volite dobre kvote i raznovrsne igre za kladjenje poseti OVAJ LINK
29.03.2006. u 13:59 

Ivek33

Član broj: 66174
Poruke: 1663
*.net.t-com.hr.

Sajt: www.ic.ims.hr


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 14:29
OK, koju od ovih dozvola izabrati ( ako je to to )


i što je ovo?
ima li ovo veze sa zabranom automatskog učlanjenja na forum? ( Kako zaštititi Forum od nepostojećih članova??? )
Ovo me dosta zbunjuje.
29.03.2006. u 14:29 

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3057
*.apatinonline.net.

Jabber: Daniloc@elitesecurity.org
ICQ: 326970694


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 14:40
Stavis samo da "registriran" = "registrovan" clan moze da cita i pise na forumu.

A ta druga opcija ti je da iskljucis forum. Ako ga iskljucis kada neko pokusa da otvori forum dobija poruku tipa "izvinjavamo se forum je trenutno zatvoren" il nesto slicno tome. I nemoj slucajno da se izlogujes i da ostavis da je ukljucen jer vise neces moci da se ulogujes :D
Bet At Home ubedljivo najbolji i najsigurniji sistem za kladjenje na internetu. Ako volite dobre kvote i raznovrsne igre za kladjenje poseti OVAJ LINK
29.03.2006. u 14:40 

Ivek33

Član broj: 66174
Poruke: 1663
*.net.t-com.hr.

Sajt: www.ic.ims.hr


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 15:05
Hi,
Tako je do sada bilo ( kao sto vidis na slici ) pa su svejedno neregistrirani clanovi mogli citati forum.
sada sam izabrao opciju ispod gdje pise "registriran/skriven" pa sada ako nisi registriran ( ulogovan ) ne mozes vidjeti nista osim prve koja je zakljucana i sadrzi napomenu da se registriras. ( No vjerojatno si u pravu jer ja nisam isao na "Napredno sucelje" a tamo sam mogao odabrati jos pojedine stavke.

tnx

Sto raditi sa pitanjem koje sam postavio u naslovu teme.
Kako zaštititi Forum od nepostojećih članova???
29.03.2006. u 15:05 

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3057
*.apatinonline.net.

Jabber: Daniloc@elitesecurity.org
ICQ: 326970694


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 15:37
Ako koristis najnoviju verziju phpbb-a ne bi trebalo da mogu da koriste flood botove sem ako nije izasao neki novi exploit.
http://www.phpbbhacks.com/
Pretrazi mod za flood na linku sto sam dao..
Bet At Home ubedljivo najbolji i najsigurniji sistem za kladjenje na internetu. Ako volite dobre kvote i raznovrsne igre za kladjenje poseti OVAJ LINK
29.03.2006. u 15:37 

Ivek33

Član broj: 66174
Poruke: 1663
*.net.t-com.hr.

Sajt: www.ic.ims.hr


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 15:51
Citat:
Danilo Cvjeticanin: Ako koristis najnoviju verziju phpbb-a ne bi trebalo da mogu da koriste flood botove sem ako nije izasao neki novi exploit...


Update-ovao sam na zadnju verziju 2.0.19


Citat:
http://www.phpbbhacks.com/
Pretrazi mod za flood na linku sto sam dao..


e ovdje sam bio ali ne kužim ti ja to. "mod za flood"
29.03.2006. u 15:51 

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3057
*.apatinonline.net.

Jabber: Daniloc@elitesecurity.org
ICQ: 326970694


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 16:03
http://www.phpbbhacks.com/download/1263

http://www.phpbbhacks.com/download/4359

http://www.phpbbhacks.com/download/560

Pogledaj ta 3 linka mislim da ce ti resiti problem sto se tice tih "nepostojecih clanova".
Bet At Home ubedljivo najbolji i najsigurniji sistem za kladjenje na internetu. Ako volite dobre kvote i raznovrsne igre za kladjenje poseti OVAJ LINK
29.03.2006. u 16:03 

Ivek33

Član broj: 66174
Poruke: 1663
*.net.t-com.hr.

Sajt: www.ic.ims.hr


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 16:14
Tnx,
skinuo sam ih i malo proucio :-(
S obzirom da nemam znanja za programiranje u PHP-u nije mi bas najjasnije.

file 934
##############################################################
## MOD Title: Yet Another Anti Robotic Register Flood
## MOD Author: Iluvatar
##
## MOD Information: Most of the code comes from Smartor's Anti Robotic Register Flood
## I've just modded the mod. I wanted a more comercial type look, aswell
## as avoiding using images (Some users found the difficult to understand
## don't ask me why).
##
## MOD Description: This will add a Random-graphical-text Vadiation field in
## Registration form to protect your phpBB from being flooded
## of robotic-member-registration (like many free webhost signup form...)
## MOD Version: 0.0.3
##
## MOD Credits: Smartor < smartor_xp@hotmail.com > (Hoang Ngoc Tu) http://smartor.is-root.com
##
## Installation Level: easy
## Installation Time: 10 Minutes
## Files To Edit: 4
## includes/constants.php
## includes/usercp_register.php
## admin/admin_board.php
## templates/subSilver/admin/board_config_body.tpl
##
## Included Files: 1
## yaarrf_pic.php
##############################################################
## Before Adding This MOD To Your Forum, You Should Back Up All Files Related To This MOD
##############################################################


file 510
##############################################################
## MOD Title: Anti Robotic Register Flood
## MOD Author: Smartor < smartor_xp@hotmail.com > (Hoang Ngoc Tu) http://smartor.is-root.com
## MOD Description: This will add a Random-graphical-text Vadiation field in
## Registration form to protect your phpBB from being flooded
## of robotic-member-registration (like many free webhost signup form...)
## MOD Version: 1.1.4
##
## Installation Level: easy
## Installation Time: 10 Minutes
## Files To Edit: 4
## includes/constants.php
## includes/usercp_register.php
## language/lang_english/lang_main.php
## templates/subSilver/profile_add_body.tpl
##
## Included Files: 27
## antirobot_pic.php
## images/anti_robotic_reg/anti_robotic_reg_*.gif (26 files)
##############################################################
## For Security Purposes, Please Check: http://www.phpbb.com/mods/downloads/ for the
## latest version of this MOD. Downloading this MOD from other sites could cause malicious code
## to enter into your phpBB Forum. As such, phpBB will not offer support for MOD's not offered
## in our MOD-Database, located at: http://www.phpbb.com/mods/downloads/
##############################################################
## Author Notes:
##
##############################################################
## Version History
##
## v1.1.4
## - made phpBB 2.0.4 compatible
## v1.1.3
## - changed Error Message to the form - "Alexander Gingelmaier" <alex@celtisnet.de>
## v1.1.2
## - fixed some HTML issues
## v1.1.1
## - fixed a refresh bug
## v1.1.0
## - improved the performance
## v1.0.0
## - inititla release
##############################################################
## Before Adding This MOD To Your Forum, You Should Back Up All Files Related To This MOD
##############################################################

file 2427
##############################################################
## MOD Title: CrackerTracker Professional 2nd Edition
## MOD Author: cback < webmaster@cback.de > (Christian Knerr) http://www.cback.de
## MOD Description: CrackerTracker Professional 2nd Edition is your Security
## Center for your phpBB. The MOD has enhanced
## features to block Worms before they can Exploit your
## forum or before they can make lots of traffic to your
## Server. Some Special Security features like ProxyBlocker
## and Flooding Protection are also included to this Security
## System from www.cback.de! We also add some nice
## Admin features against Spammers into your phpBB.
## MOD Version: 4.1.1
##
## Installation Level: Intermediate
## Installation Time: 24 Minutes
## Files To Edit: 13
## common.php
## login.php
## includes/constants.php
## includes/functions.php
## includes/functions_post.php
## includes/page_tail.php
## includes/usercp_activate.php
## includes/usercp_register.php
## includes/usercp_sendpasswd.php
## includes/usercp_email.php
## search.php
## templates/subSilver/overall_footer.tpl
## templates/subSilver/login_body.tpl
##############################################################
## For Security Purposes, Please Check: http://www.phpbb.com/mods/downloads/ for the
## latest version of this MOD. Downloading this MOD from other sites could cause malicious code
## to enter into your phpBB Forum. As such, phpBB will not offer support for MODs not offered
## in our MOD-Database, located at: http://www.phpbb.com/mods/downloads/
##############################################################
## Author Notes:
##
## Thanks to Michael Auchtor for Engish translation of the
## CrackerTracker Language File!
##
## If you like this Security Mod and you want to support the
## CBACK Project, you can donate with PayPal on this page:
##
## http://www.cback.de/cback_de/donate.php
##
## just press the Button "Spenden" on this page. Would be nice.
##
##############################################################
## MOD History:
##
## 2004-12-25 - Version 0.0.1
## - Preview Version with just the Protector (Beta)
##
## 2004-12-26 - Version 1.0.0
## - First Release with extended Protector
##
## 2004-12-27 - Version 1.0.1
## - ACP Statistic Feature added
##
## 2004-12-30 - Version 1.0.2
## - New Logfile System with overflow Protection
##
## 2005-01-03 - Version 1.0.3
## - Little FIX for Register Globals Off
##
## 2005-04-09 - Version 2.0.0
## - New Release with complete new engine and
## better Protection
## - Name: CrackerTracker XTreme Edition
## - Added: Calendar MOD Protection
## - Added: Injection Detection Feature
## - Optimized ACP view
## - "Protected by" Picture
##
## 2005-04-24 - Version 2.0.1
## - Added: ACP Protection System
## - Added: Enlarged Worm Protector
##
## 2005-07-24 - Version 3.0.0
## - New Release Called "CrackerTracker Professional"
## - Automatic Engine Updater
## - Attempt-Block-Counter in Footer
## - Footer can be changed over ACP
## - Max Log Entrys can be set in ACP
## - Configuration System for your Logs
## - New ACP Layout and more functions
## - Better detection system
## - Flood-Protectors
## - Double Engine Protector
##
## 2005-07-25 - Version 3.0.1
## - Fixed Style Bug (Internet Explorer)
## - Little Fix in common.php
##
## 2005-07-25 - Version 3.1.0
## - Fixed : Compatibility problems with some PHP Interpreters
## - Changed: Search Protection now with better System
## - Changed: Definition File
## - Changed: Register Flood Protection Engine
## - Added : highlight-String Filter
## - Added : FID Protector
## - Added : Update File Integrity Check
##
## 2005-09-11 - Version 3.1.1
## - Fixed : Search Flood Protection only on performed search
## - Fixed : Problem with PHP Interpreter Globals off
## - Fixed : Language File
##
## 2005-10-06 - Version 3.1.2
## - Removed: Auto Updater
##
## 2005-10-31 - Version 3.1.3
## - Change : Added a comment for phpBB 2.0.18 Users
##
## 2005-11-30 - Version 4.0.0
## - Completely new Release and completely recoded
## - Name: "CrackerTracker Professional 2nd Edition"
## - Many new Features added
## - Anti Spammer System and Spamming Detector
## - Fully Configurable over ACP
## - Nice Admin Features added
## - 3-Steps Security Scanner with CBACK PCSE
## - Fast Proxy- and IP Blocker
## - Improved Style System
## - Performant Counter
## - and many, many more
##
## 2005-12-15 - Version 4.0.1
## - Improved Footer Compatibility with PHP 4.x
##
## 2005-12-26 - Version 4.0.2
## - Improvements to the Definition File
##
## 2006-01-03 - Version 4.1.0
## - Protection from Mass Mail Sending
## - Protection from Mass Password Reset Mail Sending
## - Protects Login from BruteForce attacks
## - Removed "Thumbs.db" from Package ;)
## - Reduced Image Size for ACP
##
## 2006-01-16 - Version 4.1.1
## - Making BruteForce Protector more comfortable
##
##############################################################
## Before Adding This MOD To Your Forum, You Should Back Up All Files Related To This MOD
##############################################################

Ja imam phpBB Forum ver. 2.0.19 .
Koji od ovih gore navedenih instalirati.
Malo mi je nejasno kod SQL.
S obzirom da nemam znanje za programiranje PHP-a
Sto mislis? da li cu moci to bez problema napraviti ako se upustim u to? i koji mi preporucas.

BTW:
Vidim da neke instalacije mijenjaju neke datoteke na serveru. npr: language_eng. Ja sam postavio CRO jezik. Znači morao bih prvo vratiti ENG jezik pa onda se upustiti u instalaciju???

[Ovu poruku je menjao Ivek33 dana 29.03.2006. u 17:32 GMT+1]
29.03.2006. u 16:14 

mkdsl
Šabac

Član broj: 28910
Poruke: 796
212.62.46.*



Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???30.03.2006. u 21:40
Citat:
Danilo Cvjeticanin: A ta druga opcija ti je da iskljucis forum. Ako ga iskljucis kada neko pokusa da otvori forum dobija poruku tipa "izvinjavamo se forum je trenutno zatvoren" il nesto slicno tome. I nemoj slucajno da se izlogujes i da ostavis da je ukljucen jer vise neces moci da se ulogujes


To shto si rekao je notorna glupost. Administrator uvek mozhe da zakljucha forum, i uvek mozhe da se loguje na zakljuchan forum da bi ga otkljuchao.
If it weren't for the users, sysadminning would be easy.
30.03.2006. u 21:40 

Ivek33

Član broj: 66174
Poruke: 1663
*.net.t-com.hr.

Sajt: www.ic.ims.hr


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???30.03.2006. u 22:56
OK, Malo ste me sada zbunili. No Valjda će se još netko javiti pa da čujem što je OK.

No i dalje imam pitanje, koji od gore navedenih Hackova da iskoristim da bih se zaštitio od Robotiziranog učlanjenja na forum? ( s obzirom na moje znanje php programiranja ili bolje rečeno na neznanje :-(

Forum sam malo dotjerao. Uveo sam obaveznu registraciju ako netko želi čitati, postati i sl. teme na forum.
Ako se ja mogu truditi da nešto napravim za početnike onda se i oni mogu registrirati ;-).
ne znam da li je to OK na forumima. Što Vi mislite??
30.03.2006. u 22:56 

mkdsl
Šabac

Član broj: 28910
Poruke: 796
212.62.46.*



Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???30.03.2006. u 23:28
Najprostije ti je da uvedeš obaveznu konfirmaciju registracije od strane administratora ili samog korisnika. Tako ti botovi neće moći da se registruju bez potvrde od strane njih samih (a na tom nivou još nisu), ili u slučaju da im admin to odobri (što naravno ne bi uradio). Sve ostalo je sviranje q*cu
If it weren't for the users, sysadminning would be easy.
30.03.2006. u 23:28 

Ivek33

Član broj: 66174
Poruke: 1663
*.net.t-com.hr.

Sajt: www.ic.ims.hr


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???31.03.2006. u 11:55
Citat:
mkdsl: Najprostije ti je da uvedeš obaveznu konfirmaciju registracije od strane administratora ili samog korisnika.


OK, prihvaćam savjet, no možeš li mi reći kako to da uradim
31.03.2006. u 11:55 

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3057
*.apatinonline.net.

Jabber: Daniloc@elitesecurity.org
ICQ: 326970694


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???31.03.2006. u 12:02
Da ali onda moras biti online 24/7 kako bi odobrio svaku novu registraciju.
Bet At Home ubedljivo najbolji i najsigurniji sistem za kladjenje na internetu. Ako volite dobre kvote i raznovrsne igre za kladjenje poseti OVAJ LINK
31.03.2006. u 12:02 

Ivek33

Član broj: 66174
Poruke: 1663
*.net.t-com.hr.

Sajt: www.ic.ims.hr


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???31.03.2006. u 12:44
Uffff.....! To nemogu :-)

A što misliš koji hack da upotrijebim da to riješim?

Tnx
31.03.2006. u 12:44 

sale83
Aleksandar Ervacanin
Full Time Student & Full Time Zaposlen ( IT Suppo..
Sydney

Član broj: 41625
Poruke: 617
*.inabox.net.



Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???31.03.2006. u 13:05
Date - Wed Jan 25 2006

TITLE:
======

phpBB 2.0.19 search.php and profile.php DOS Vulnerability

SEVERITY:
=========

High

SOFTWARE:
=========

phpBB 2.0.19 and prior

profile.php << By registering as many users as you can.
search.php << By searching in a way that the db cannot understand.



[Ovu poruku je menjao sale83 dana 01.04.2006. u 00:04 GMT+1]
PHP/MySQl/SQL/VB.NET/JAVA/JSP/Servlet/MSSQLServer/MSAccess/Perl
COBOL/JCL/CICS -> IBM Mainframe
Nortel/Cisco/Sidewinder
31.03.2006. u 13:05 

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3057
*.apatinonline.net.

Jabber: Daniloc@elitesecurity.org
ICQ: 326970694


Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???31.03.2006. u 13:18
Ajde neka neko obrise ovaj post iznad. Mislim phpbb exploit na temi za zastitu od istog.. UZas
Bet At Home ubedljivo najbolji i najsigurniji sistem za kladjenje na internetu. Ako volite dobre kvote i raznovrsne igre za kladjenje poseti OVAJ LINK
31.03.2006. u 13:18 

[es] :: Web aplikacije :: Kako zaštititi Forum od nepostojećih članova???

Strane: 1 2

[ Pregleda: 2988 | Odgovora: 35 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.