Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako zaštititi Forum od nepostojećih članova???

[es] :: Web aplikacije :: Kako zaštititi Forum od nepostojećih članova???

Strane: 1 2

[ Pregleda: 8946 | Odgovora: 35 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Ivek33

Član broj: 66174
Poruke: 2898



+66 Profil

icon Kako zaštititi Forum od nepostojećih članova???28.03.2006. u 20:26 - pre 219 meseci
Kako zaštititi Forum od nepostojećih članova???

Imam otvoren forum. U zadnje vrijeme pojavljuju se novi članovi ( cca 15 u dva dana ? ).
No kada sma malo pogledao, to nisu stvarni članovi. Nemaju nikakvih postova a svi imaju neke lude nazive i e-mail adrese a svi imaju web stranice.
Mislim da je to neka robotsko-automatska aktivnost koja automatizmom učlanjuje članove i samo reklamira svoj web.
Svi su različiti.

Mogu li kako obraniti forum od automatskog učlanjenja.?

TNX
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.apatinonline.net.



+37 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???28.03.2006. u 20:30 - pre 219 meseci
Koji je forum u pitanju? To je neki flood bot koji samo registruje clanove.. Daj nam reci koji je tip foruma pa cemo nesto da uradimo...
 
Odgovor na temu

Ivek33

Član broj: 66174
Poruke: 2898



+66 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 13:33 - pre 219 meseci
forum je phpBB
http://www.ic.ims.hr/forum/
 
Odgovor na temu

Ivek33

Član broj: 66174
Poruke: 2898



+66 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 13:47 - pre 219 meseci
BTW;

Može li se na forumu verzije phpBB postaviti određene restrikcije.

npr: da forum ne može pregledavati osoba koja se nije registrirala ( vidio sam to na forumu http://forum.apatinonline.net/)

tnx
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.apatinonline.net.



+37 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 13:59 - pre 219 meseci
Forum Permissions
I za svaku kategoriju stavis da Guest (gost) nema pravo citanja, pisanja itd..
 
Odgovor na temu

Ivek33

Član broj: 66174
Poruke: 2898



+66 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 14:29 - pre 219 meseci
OK, koju od ovih dozvola izabrati ( ako je to to )


i što je ovo?
ima li ovo veze sa zabranom automatskog učlanjenja na forum? ( Kako zaštititi Forum od nepostojećih članova??? )
Ovo me dosta zbunjuje.
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.apatinonline.net.



+37 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 14:40 - pre 219 meseci
Stavis samo da "registriran" = "registrovan" clan moze da cita i pise na forumu.

A ta druga opcija ti je da iskljucis forum. Ako ga iskljucis kada neko pokusa da otvori forum dobija poruku tipa "izvinjavamo se forum je trenutno zatvoren" il nesto slicno tome. I nemoj slucajno da se izlogujes i da ostavis da je ukljucen jer vise neces moci da se ulogujes :D
 
Odgovor na temu

Ivek33

Član broj: 66174
Poruke: 2898



+66 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 15:05 - pre 219 meseci
Hi,
Tako je do sada bilo ( kao sto vidis na slici ) pa su svejedno neregistrirani clanovi mogli citati forum.
sada sam izabrao opciju ispod gdje pise "registriran/skriven" pa sada ako nisi registriran ( ulogovan ) nemozes vidjeti nista osim prve koja je zakljucana i sadrzi napomenu da se registriras. ( No vjerojatno si u pravu jer ja nisam isao na "Napredno sucelje" a tamo sam mogao odabrati jos pojedine stavke.

tnx

Sto raditi sa pitanjem koje sam postavio u naslovu teme.
Kako zaštititi Forum od nepostojećih članova???
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.apatinonline.net.



+37 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 15:37 - pre 219 meseci
Ako koristis najnoviju verziju phpbb-a ne bi trebalo da mogu da koriste flood botove sem ako nije izasao neki novi exploit.
http://www.phpbbhacks.com/
Pretrazi mod za flood na linku sto sam dao..
 
Odgovor na temu

Ivek33

Član broj: 66174
Poruke: 2898



+66 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 15:51 - pre 219 meseci
Citat:
Danilo Cvjeticanin: Ako koristis najnoviju verziju phpbb-a ne bi trebalo da mogu da koriste flood botove sem ako nije izasao neki novi exploit...


Update-ovao sam na zadnju verziju 2.0.19


Citat:
http://www.phpbbhacks.com/
Pretrazi mod za flood na linku sto sam dao..


e ovdje sam bio ali ne kužim ti ja to. "mod za flood"
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.apatinonline.net.



+37 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 16:03 - pre 219 meseci
http://www.phpbbhacks.com/download/1263

http://www.phpbbhacks.com/download/4359

http://www.phpbbhacks.com/download/560

Pogledaj ta 3 linka mislim da ce ti resiti problem sto se tice tih "nepostojecih clanova".
 
Odgovor na temu

Ivek33

Član broj: 66174
Poruke: 2898



+66 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???29.03.2006. u 16:14 - pre 219 meseci
Tnx,
skinuo sam ih i malo proucio :-(
S obzirom da nemam znanja za programiranje u PHP-u nije mi bas najjasnije.

file 934
##############################################################
## MOD Title: Yet Another Anti Robotic Register Flood
## MOD Author: Iluvatar
##
## MOD Information: Most of the code comes from Smartor's Anti Robotic Register Flood
## I've just modded the mod. I wanted a more comercial type look, aswell
## as avoiding using images (Some users found the difficult to understand
## don't ask me why).
##
## MOD Description: This will add a Random-graphical-text Vadiation field in
## Registration form to protect your phpBB from being flooded
## of robotic-member-registration (like many free webhost signup form...)
## MOD Version: 0.0.3
##
## MOD Credits: Smartor < [email protected] > (Hoang Ngoc Tu) http://smartor.is-root.com
##
## Installation Level: easy
## Installation Time: 10 Minutes
## Files To Edit: 4
## includes/constants.php
## includes/usercp_register.php
## admin/admin_board.php
## templates/subSilver/admin/board_config_body.tpl
##
## Included Files: 1
## yaarrf_pic.php
##############################################################
## Before Adding This MOD To Your Forum, You Should Back Up All Files Related To This MOD
##############################################################


file 510
##############################################################
## MOD Title: Anti Robotic Register Flood
## MOD Author: Smartor < [email protected] > (Hoang Ngoc Tu) http://smartor.is-root.com
## MOD Description: This will add a Random-graphical-text Vadiation field in
## Registration form to protect your phpBB from being flooded
## of robotic-member-registration (like many free webhost signup form...)
## MOD Version: 1.1.4
##
## Installation Level: easy
## Installation Time: 10 Minutes
## Files To Edit: 4
## includes/constants.php
## includes/usercp_register.php
## language/lang_english/lang_main.php
## templates/subSilver/profile_add_body.tpl
##
## Included Files: 27
## antirobot_pic.php
## images/anti_robotic_reg/anti_robotic_reg_*.gif (26 files)
##############################################################
## For Security Purposes, Please Check: http://www.phpbb.com/mods/downloads/ for the
## latest version of this MOD. Downloading this MOD from other sites could cause malicious code
## to enter into your phpBB Forum. As such, phpBB will not offer support for MOD's not offered
## in our MOD-Database, located at: http://www.phpbb.com/mods/downloads/
##############################################################
## Author Notes:
##
##############################################################
## Version History
##
## v1.1.4
## - made phpBB 2.0.4 compatible
## v1.1.3
## - changed Error Message to the form - "Alexander Gingelmaier" <[email protected]>
## v1.1.2
## - fixed some HTML issues
## v1.1.1
## - fixed a refresh bug
## v1.1.0
## - improved the performance
## v1.0.0
## - inititla release
##############################################################
## Before Adding This MOD To Your Forum, You Should Back Up All Files Related To This MOD
##############################################################

file 2427
##############################################################
## MOD Title: CrackerTracker Professional 2nd Edition
## MOD Author: cback < [email protected] > (Christian Knerr) http://www.cback.de
## MOD Description: CrackerTracker Professional 2nd Edition is your Security
## Center for your phpBB. The MOD has enhanced
## features to block Worms before they can Exploit your
## forum or before they can make lots of traffic to your
## Server. Some Special Security features like ProxyBlocker
## and Flooding Protection are also included to this Security
## System from www.cback.de! We also add some nice
## Admin features against Spammers into your phpBB.
## MOD Version: 4.1.1
##
## Installation Level: Intermediate
## Installation Time: 24 Minutes
## Files To Edit: 13
## common.php
## login.php
## includes/constants.php
## includes/functions.php
## includes/functions_post.php
## includes/page_tail.php
## includes/usercp_activate.php
## includes/usercp_register.php
## includes/usercp_sendpasswd.php
## includes/usercp_email.php
## search.php
## templates/subSilver/overall_footer.tpl
## templates/subSilver/login_body.tpl
##############################################################
## For Security Purposes, Please Check: http://www.phpbb.com/mods/downloads/ for the
## latest version of this MOD. Downloading this MOD from other sites could cause malicious code
## to enter into your phpBB Forum. As such, phpBB will not offer support for MODs not offered
## in our MOD-Database, located at: http://www.phpbb.com/mods/downloads/
##############################################################
## Author Notes:
##
## Thanks to Michael Auchtor for Engish translation of the
## CrackerTracker Language File!
##
## If you like this Security Mod and you want to support the
## CBACK Project, you can donate with PayPal on this page:
##
## http://www.cback.de/cback_de/donate.php
##
## just press the Button "Spenden" on this page. Would be nice.
##
##############################################################
## MOD History:
##
## 2004-12-25 - Version 0.0.1
## - Preview Version with just the Protector (Beta)
##
## 2004-12-26 - Version 1.0.0
## - First Release with extended Protector
##
## 2004-12-27 - Version 1.0.1
## - ACP Statistic Feature added
##
## 2004-12-30 - Version 1.0.2
## - New Logfile System with overflow Protection
##
## 2005-01-03 - Version 1.0.3
## - Little FIX for Register Globals Off
##
## 2005-04-09 - Version 2.0.0
## - New Release with complete new engine and
## better Protection
## - Name: CrackerTracker XTreme Edition
## - Added: Calendar MOD Protection
## - Added: Injection Detection Feature
## - Optimized ACP view
## - "Protected by" Picture
##
## 2005-04-24 - Version 2.0.1
## - Added: ACP Protection System
## - Added: Enlarged Worm Protector
##
## 2005-07-24 - Version 3.0.0
## - New Release Called "CrackerTracker Professional"
## - Automatic Engine Updater
## - Attempt-Block-Counter in Footer
## - Footer can be changed over ACP
## - Max Log Entrys can be set in ACP
## - Configuration System for your Logs
## - New ACP Layout and more functions
## - Better detection system
## - Flood-Protectors
## - Double Engine Protector
##
## 2005-07-25 - Version 3.0.1
## - Fixed Style Bug (Internet Explorer)
## - Little Fix in common.php
##
## 2005-07-25 - Version 3.1.0
## - Fixed : Compatibility problems with some PHP Interpreters
## - Changed: Search Protection now with better System
## - Changed: Definition File
## - Changed: Register Flood Protection Engine
## - Added : highlight-String Filter
## - Added : FID Protector
## - Added : Update File Integrity Check
##
## 2005-09-11 - Version 3.1.1
## - Fixed : Search Flood Protection only on performed search
## - Fixed : Problem with PHP Interpreter Globals off
## - Fixed : Language File
##
## 2005-10-06 - Version 3.1.2
## - Removed: Auto Updater
##
## 2005-10-31 - Version 3.1.3
## - Change : Added a comment for phpBB 2.0.18 Users
##
## 2005-11-30 - Version 4.0.0
## - Completely new Release and completely recoded
## - Name: "CrackerTracker Professional 2nd Edition"
## - Many new Features added
## - Anti Spammer System and Spamming Detector
## - Fully Configurable over ACP
## - Nice Admin Features added
## - 3-Steps Security Scanner with CBACK PCSE
## - Fast Proxy- and IP Blocker
## - Improved Style System
## - Performant Counter
## - and many, many more
##
## 2005-12-15 - Version 4.0.1
## - Improved Footer Compatibility with PHP 4.x
##
## 2005-12-26 - Version 4.0.2
## - Improvements to the Definition File
##
## 2006-01-03 - Version 4.1.0
## - Protection from Mass Mail Sending
## - Protection from Mass Password Reset Mail Sending
## - Protects Login from BruteForce attacks
## - Removed "Thumbs.db" from Package ;)
## - Reduced Image Size for ACP
##
## 2006-01-16 - Version 4.1.1
## - Making BruteForce Protector more comfortable
##
##############################################################
## Before Adding This MOD To Your Forum, You Should Back Up All Files Related To This MOD
##############################################################

Ja imam phpBB Forum ver. 2.0.19 .
Koji od ovih gore navedenih instalirati.
Malo mi je nejasno kod SQL.
S obzirom da nemam znanje za programiranje PHP-a
Sto mislis? da li cu moci to bez problema napraviti ako se upustim u to? i koji mi preporucas.

BTW:
Vidim da neke instalacije mijenjaju neke datoteke na serveru. npr: language_eng. Ja sam postavio CRO jezik. Znači morao bih prvo vratiti ENG jezik pa onda se upustiti u instalaciju???

[Ovu poruku je menjao Ivek33 dana 29.03.2006. u 17:32 GMT+1]
 
Odgovor na temu

mkdsl

Član broj: 28910
Poruke: 796
212.62.46.*



+10 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???30.03.2006. u 21:40 - pre 219 meseci
Citat:
Danilo Cvjeticanin: A ta druga opcija ti je da iskljucis forum. Ako ga iskljucis kada neko pokusa da otvori forum dobija poruku tipa "izvinjavamo se forum je trenutno zatvoren" il nesto slicno tome. I nemoj slucajno da se izlogujes i da ostavis da je ukljucen jer vise neces moci da se ulogujes


To shto si rekao je notorna glupost. Administrator uvek mozhe da zakljucha forum, i uvek mozhe da se loguje na zakljuchan forum da bi ga otkljuchao.
 
Odgovor na temu

Ivek33

Član broj: 66174
Poruke: 2898



+66 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???30.03.2006. u 22:56 - pre 219 meseci
OK, Malo ste me sada zbunili. No Valjda će se još netko javiti pa da čujem što je OK.

No i dalje imam pitanje, koji od gore navedenih Hackova da iskoristim da bih se zaštitio od Robotiziranog učlanjenja na forum? ( s obzirom na moje znanje php programiranja ili bolje rečeno na neznanje :-(

Forum sam malo dotjerao. Uveo sam obaveznu registraciju ako netko želi čitati, postati i sl. teme na forum.
Ako se ja mogu truditi da nešto napravim za početnike onda se i oni mogu registrirati ;-).
Neznam da li je to OK na forumima. Što Vi mislite??
 
Odgovor na temu

mkdsl

Član broj: 28910
Poruke: 796
212.62.46.*



+10 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???30.03.2006. u 23:28 - pre 219 meseci
Najprostije ti je da uvedeš obaveznu konfirmaciju registracije od strane administratora ili samog korisnika. Tako ti botovi neće moći da se registruju bez potvrde od strane njih samih (a na tom nivou još nisu), ili u slučaju da im admin to odobri (što naravno ne bi uradio). Sve ostalo je sviranje q*cu
 
Odgovor na temu

Ivek33

Član broj: 66174
Poruke: 2898



+66 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???31.03.2006. u 11:55 - pre 219 meseci
Citat:
mkdsl: Najprostije ti je da uvedeš obaveznu konfirmaciju registracije od strane administratora ili samog korisnika.


OK, prihvaćam savjet, no možeš li mi reći kako to da uradim
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.apatinonline.net.



+37 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???31.03.2006. u 12:02 - pre 219 meseci
Da ali onda moras biti online 24/7 kako bi odobrio svaku novu registraciju.
 
Odgovor na temu

Ivek33

Član broj: 66174
Poruke: 2898



+66 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???31.03.2006. u 12:44 - pre 219 meseci
Uffff.....! To nemogu :-)

A što misliš koji hack da upotrijebim da to riješim?

Tnx
 
Odgovor na temu

sale83
Australia
Sydney

Član broj: 41625
Poruke: 729
*.inabox.net.



+30 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???31.03.2006. u 13:05 - pre 219 meseci
Date - Wed Jan 25 2006

TITLE:
======

phpBB 2.0.19 search.php and profile.php DOS Vulnerability

SEVERITY:
=========

High

SOFTWARE:
=========

phpBB 2.0.19 and prior

profile.php << By registering as many users as you can.
search.php << By searching in a way that the db cannot understand.



[Ovu poruku je menjao sale83 dana 01.04.2006. u 00:04 GMT+1]
Sto mozes danas ne ostavljaj za sutra!
 
Odgovor na temu

Danilo Cvjeticanin
Danilo Cvjeticanin
Apatin-Beograd

Član broj: 9614
Poruke: 3517
*.apatinonline.net.



+37 Profil

icon Re: Kako zaštititi Forum od nepostojećih članova???31.03.2006. u 13:18 - pre 219 meseci
Ajde neka neko obrise ovaj post iznad. Mislim phpbb exploit na temi za zastitu od istog.. UZas
 
Odgovor na temu

[es] :: Web aplikacije :: Kako zaštititi Forum od nepostojećih članova???

Strane: 1 2

[ Pregleda: 8946 | Odgovora: 35 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.