Файловый Архив

  • Неограниченное количество категорий и суб-категорий
  • Настройки прав доступа по группам
  • Настройки прав доступа по каждой категории
  • Предпросмотр медиа файлов: FLV, IFLV, F4A, F4V, MP4, MP3, MOV и других...
  • Мультизагрузка файлов - SWFUploader
  • Добавление файлов с сервера
Подробности и история обновлений продукта в этой теме
 
 
 
 

 
 
Здесь скоро опять что то будет...
 
 
 
 
 
 
Loading

Вернуться   форум vBSupport.org > vBulletin > Все версии vB

Объявления
  • Изменения в правах
  • Каталог Фрилансеров
  • Добро пожаловать!
  • Premoderation
  • Новичкам!
  • For English speaking users
Ответ
 
Опции темы Опции просмотра
Старый 30.06.2005, 08:39   #1
Продвинутый
 
Аватар для Mister_i
Безопасность

Было бы неплохо посвятить темку безопасноти. И для начала первый вопрос:
1. Создание основного администратора и дополнительного администратора (права одни, пароли разные) и активное использование только дополнительного увеличит безопасность? (перехват куков и т.д.)
  Ответить с цитированием
Рекламка
Реклама на форуме

Файловый Архив

  • Неограниченное количество категорий и суб-категорий
  • Тонкие настройки прав доступа
  • Предпросмотр медиа файлов: FLV, IFLV, F4A, F4V, MP4, MP3, MOV и других...
  • Мультизагрузка файлов - SWFUploader
  • Добавление файлов с сервера
Подробности и история обновлений продукта в этой теме
Старый 30.06.2005, 13:28   #2
zCarot
zМарковь
Хочет третью строчку =)
 
Аватар для zCarot
Mister_i
Смысла не вижу.
Ибо
1. Если права будут одни и теже, то нападать будут на того, кто чаще светится.
2. Даже если перехватят куки (хотя дырок после 3.0.5 вроде не осталось), то в админку зайти не смогут - пароля нет, пароль сменить не смогут - ибо тоже нужен пароль. Максимум могут удалить все темы и отослать всем ПС. Всё... больше ничего. Делай лучше бекапы почаще и не парься. Будет дырка - мы тут скажем как сделать заплатку.
  Ответить с цитированием
Старый 30.06.2005, 15:59   #3
Mister_i
Продвинутый
 
Аватар для Mister_i
Но ведь первый администратор, создающийся при установке наверняка будет отличатся от администратора, созданного после? Или нет?
  Ответить с цитированием
Старый 30.06.2005, 16:16   #4
zCarot
zМарковь
Хочет третью строчку =)
 
Аватар для zCarot
Ничем он не отличается. У нас с Alan`ом абсолютно одинаковые права. И при желании можно ему ваще выставить права гостя. Так у меня будет даже больше прав, чем у него. Так что херь всё это
  Ответить с цитированием
Старый 30.06.2005, 19:08   #5
Mister_i
Продвинутый
 
Аватар для Mister_i
Понятно. Единственное различие тогда состоит в том, что в конфиг файле указаны id тех кого нельзя удалить из базы через панель.
  Ответить с цитированием
Старый 30.06.2005, 20:03   #6
zCarot
zМарковь
Хочет третью строчку =)
 
Аватар для zCarot
Ну к конфигу у меня тоже доступ есть ;) Вообще имхо не надо так изгаляться. Буллетин итак самый защищённый форум. Просто делайте почаще бекапы, если волнуетесь
  Ответить с цитированием
Старый 01.07.2005, 00:32   #7
kerk
k0t
 
Аватар для kerk
Mister_i
после взлома одного из форумов на двиге IPB, у меня походу паранойя началась =))
я еще и .htaccess пихнул в корень admincp и modcp и каждому модеру отдал в асе пароль, сгенерированный в md5
теперь, что бы попасть в админку или модерку, нужно вводить пароль дважды
и даже если кто то утащил твои куки то туда он все равно не попадет =))
=====
мля... паранойя - хреновая штука, но когда уничтожают форум с пятью тыс. узеров под чистую...
короче мне это добавило гемора на 3 дня переконвертировать базу с ИПБ в воблу и потом избавиться от глюков конвертации...
но как замечено выше, вобла такими дырами не страдает, и почаще делай бэкап... =))
  Ответить с цитированием
Старый 02.07.2005, 18:42   #8
kerk
k0t
 
Аватар для kerk
Экскурсовод
естессно файлик паролей лежит в дир., которую из инета не видно...
да и пароль длинной в 16-18 символов - сколько будешь брутить?
  Ответить с цитированием
Старый 03.07.2005, 10:20   #9
Mister_i
Продвинутый
 
Аватар для Mister_i
Тогда всстречный вопросец. В какие директории, ничиная с корневой, кидать .htacсess с запретом на прямой доступ, на любой доступ и т.д.
Файл действует только на директорию в какой лежит или на её поддиректроии тоже?
  Ответить с цитированием
Старый 27.09.2005, 15:24   #10
SiriuS
Знаток
SQL-инъекция в vB

Вот тут инфа http://www.securityinfo.ru/2005/09/s...vbulletin.html
Хотелось бы узнать имеет ли ата уязвимость отношение к vB 3.0.8 ?
  Ответить с цитированием
Ответ

Закладки

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



 
 

Текущее время: 10:13 24.05.2012. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.5.2
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot