Перейти к содержанию

Безопасность форума!


KGstan

Рекомендуемые сообщения

Сделал форум и здесь много научился скачал все что нужно для IPB мучил своим вопросом,темами   :D теперь хотел знать как защитить форум от вирусов ,от взлома сайта. В интернете искал нашел тысячи ответов но все таки хотел от вас профессионалов  узнать. :cool:Если есть такая тема сорри))

Изменено пользователем KGstan
Ссылка на комментарий
Поделиться на другие сайты

Постоянно обновлять на последние версии (либо ставить патчи безопасности) и не использовать лёгкий пароль. 

Ссылка на комментарий
Поделиться на другие сайты

У меня IPB 3.3.3 как мне обновлять на 3.4.5 ? и про патч где скачать или как ставить?

Ссылка на комментарий
Поделиться на другие сайты

Скачать

Распаковать и загрузить в корень форума, с заменой всех существующих файлов (ничего не исчезнет)

 

Патчи безопасности выпускает IPS, скачать можно в новостных ветках.

Ссылка на комментарий
Поделиться на другие сайты

через FTP ? а хуки приложения с ними ничего не будет т.е будет работать ?

Изменено пользователем KGstan
Ссылка на комментарий
Поделиться на другие сайты

KGstan, да, через FTP, с хуками и компонентами ничего не будет. Если конечно это не гавнокомпонентыхуки. 

Ссылка на комментарий
Поделиться на другие сайты

Залил все файлы но не обновляется ,захожу АЦ все так показывает 

Версия:

 IP.Board 3.3.3

Ссылка на комментарий
Поделиться на другие сайты

Ну так вам надо зайти: 

__ваш сайт.ru/admin/upgrade/

и пройти процедуру обновления

Ссылка на комментарий
Поделиться на другие сайты

Вчера немного занимался безопасностью форума, оказалось, что .htaccess, которые Центр безопасности раскидал по открытым для записи каталогам на моём хостинге не работают. Плюс, нашлось много php файлов с правами на запись, исправил.



Ещё прописал в php.ini open_basedir и upload_tmp_dir и расширил список disable_functions до такого значения

escapeshellarg,escapeshellcmd,exec,ini_alter,parse_ini_file,passthru,pcntl_exec,popen,proc_close,proc_get_status,proc_nice,proc_open,proc_terminate,show_source,shell_exec,symlink,system,leak,listen,chgrp,chown,closelog,debugger_off,debugger_on,define_sys

Какие ещё настройки для php.ini посоветуете?

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Заменил логин admin на свою ,потом изменил файл 'initdata.php

define( 'CP_DIRECTORY', 'admin' ); на define( 'CP_DIRECTORY', 'admin_secret' ); захожу форум а сайт не работает. 

 

а на АЦ написано Директория админцентра не переименована.

 

: на скрине 

где я не правильно делаю?

 

post-10669-0-42893700-1378911389_thumb.j

Ссылка на комментарий
Поделиться на другие сайты

Обновлял 3.3.3 на 3.4.5 и на одном шаге Предупреждение: Необходмо выбрать приложения для обновления

и что здесь выбрать если нету кнопки ???? нажимаю далее все так 

 

 

 

post-10669-0-44933400-1379440876_thumb.p

Ссылка на комментарий
Поделиться на другие сайты

Значит архив не распаковался.

Ссылка на комментарий
Поделиться на другие сайты

Распаковал  архив залил файлы как обычно.

Ссылка на комментарий
Поделиться на другие сайты

KGstan, как обычно? Архивом? 

Ссылка на комментарий
Поделиться на другие сайты

Нет без архива 

Ссылка на комментарий
Поделиться на другие сайты

Такая картина наблюдается только тогда, когда архив не распакован/не загружен на сервер. Возможно ошибочно загрузил архив со старой версией.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Что делать здесь? я не понял честно  :(



а  в этот время форум вообще не работает ,это нормально ?



После обновления Parse error: syntax error, unexpected $end in /home/banner3/data/www/nukura.banner.kg/admin/extensions/userAgents.php on line 323

 такая ошибка что делать ? подскажите люди добрые  :(

post-10669-0-96151500-1380204154_thumb.j

Ссылка на комментарий
Поделиться на другие сайты

Копировать запрос из окошка и выполнять в phpmyadmin во вкладке SQL

Ссылка на комментарий
Поделиться на другие сайты

не смог обновлять на 3,3,3 стоит :hang: а АЦ Незаконченное обновление

IPB обнаружил что обновление не закончено. Ваша текущая версия , но вы начали обновление до версии 3.3.3. Нажмите эдесь для завершения.
Изменено пользователем KGstan
Ссылка на комментарий
Поделиться на другие сайты

В чём проблема? Не совсем понятно.

Ссылка на комментарий
Поделиться на другие сайты

Незнаю как сделать во вклакдке  SGL :hang:

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...