Советы по безопасностии и вопросы по настройке

Список разделов phpBBex 1.x (поддерживается) Поддержка 1.x

Описание: У вас проблемы с phpBBex 1.x и вам необходима помощь? Спрашивайте здесь!
Правила раздела: Одна тема — один вопрос или группа связанных вопросов. Обязательно формируйте внятный заголовок, максимально отражающий суть вопроса. Подробно описывайте проблему. Не забудьте указать версию phpBBex и какие моды установлены, по возможности добавьте скриншоты проблемы или ссылку на страницу с проблемой.
Модератор: Поддержка

Сообщение #1 alex88 » 22.09.2012, 09:53

Добрый день. Хочу поменять вбулетин на своем форуме, на ваш движок, т.к. ветка 3.8 уже не обновляется, а новые версии созданы не теми людьми и должному качеству не соответствуют. Мне очень важна безопасность, а т.к. раньше phpbb я не пользовался, хотелось бы услышать от автора модификации советы по безопасности, что-то вроде этого. Также хочу узнать как полностью убрать кнопки социальных сетей. Еще мне нужно чтобы гости вобще не могли читать форум, а перед ними сразу открывалась форма входа, и как заменить стандартный поиск на гугловский.
alex88
Автор темы
Репутация: 6
С нами: 11 лет 6 месяцев

Сообщение #2 factotum » 22.09.2012, 12:33

alex88, немного облегчу задачу автору.
alex88:Также хочу узнать как полностью убрать кнопки социальных сетей
Настройки шаблона - Общие настройки - Отображать кнопки социальных сетей в темах: Нет

alex88:нужно чтобы гости вобще не могли читать форум
видимость форумов для групп пользователей настраивается во вкладке "Права пользователей"
но не верен, что это то, что нужно.
Насколько представляю, то гости должны видеть хотя бы названия тем, а при попытке прочтение - получать форму регистрации.
Хотя в PHPBB распространен способ, когда контекст доступен для всех, за исключением скрытых ссылок и файлов для гостей.

Могу лишь посоветовать погуглить и поиграться с форумом на локальном сервере.
factotum
Откуда: Люксембург
Репутация: 234
С нами: 11 лет 11 месяцев

Сообщение #3 VEG » 22.09.2012, 12:42

alex88, с 2008 года, когда вышла первая версия phpBB 3, ещё не было найдено ни одной критической уязвимости. Код phpBB 3 очень надёжен. В phpBBex помимо этого добавлено несколько дополнительных вещей для защиты (например, запрет выполнять php файлы из каталогов, где php быть не должно — каталоги шаблонов, стилей, картинок и т.д.). Основной совет — используйте хорошие пароли и следите за тем, чтобы к вам на компьютер не проник какой-нибудь зловред. Они попадаются чаще, чем может показаться, особенно в составе различных пиратских копий или «репаков» популярных программ. Ну и следите за обновлениями всех скриптов, что есть на сервере, на предмет обнаружения в них критических уязвимостей.
Дополнительный пароль на админку (каталог adm) вы можете поставить таким же образом, как и для vBulletin.
Кнопки социальных сетей убираются через админку в настройках шаблона.
Чтобы гости не могли видеть форумы, необходимо лишить их всех прав на форумы в разделе «Права доступа». Это очень большая и достаточно запутанная вещь в phpBB, но в ней стоит разобраться — много она позволяет. В phpBBex (по сравнению с phpBB) по логике работы система прав ничем не отличается. Были добавлены только несколько полезных ролей и различных прав. Можете поставить сперва чистый phpBBex, чтобы поиграться с системой прав, уяснить как работают пользовательские роли и назначение прав различным группам пользователей, и потом после конвертации старого форума в phpBBex уже знать, какие именно права каким группам вы хотите выдать.
Через стандартную систему прав вы можете разрешить видеть пользователям только заголовки тем, или же вообще запретить просматривать форумы без авторизации.
VEG M
Администратор
Аватара
Откуда: Finland
Репутация: 1653
С нами: 11 лет 11 месяцев

Сообщение #4 alex88 » 23.09.2012, 10:59

Спасибо, все практически настроил, разобрался, кажется даже удобнее чем вбулетин
alex88
Автор темы
Репутация: 6
С нами: 11 лет 6 месяцев

Сообщение #5 VEG » 23.09.2012, 11:10

alex88, совсем скоро (до конца сентября) планируется релиз следующей версии phpBBex с большим количеством изменений. Рекомендую пока что воздержаться от сильных модификаций (если вы собираетесь сильно что-то изменять), чтобы было проще обновиться, тем более ждать не так уж и много.
Или (если планируете сильно изменять ванильный phpBBex) можете попробовать освоиться с Mercurial, который автоматизирует обновление базового кода phpBBex, автоматически перенося все ваши правки со старых версий на новые. Штука очень мощная и универсальная, если освоите — сможете применять не только с phpBBex.
VEG M
Администратор
Аватара
Откуда: Finland
Репутация: 1653
С нами: 11 лет 11 месяцев

Сообщение #6 alex88 » 23.09.2012, 11:20

вот еще вопрос, faq и правила меняются только ручной правкой файла? я в админке не могу найти гле это можно поменять, а так вроде нашел что эти файлы лежат в локализации
alex88
Автор темы
Репутация: 6
С нами: 11 лет 6 месяцев

Сообщение #7 VEG » 23.09.2012, 13:58

alex88,
alex88:faq и правила меняются только ручной правкой файла? я в админке не могу найти гле это можно поменять, а так вроде нашел что эти файлы лежат в локализации
Да, на данный момент это можно сделать только правкой соответствующих файлов в пакете локализации. Файлы help_faq.php и help_rules.php в каталоге «./language/ru/».
alex88:как заменить стандартный поиск на гугловский.
https://www.phpbb.com/community/viewtopic.php?f=46&t=1344605
VEG M
Администратор
Аватара
Откуда: Finland
Репутация: 1653
С нами: 11 лет 11 месяцев

Сообщение #8 KDit » 23.09.2012, 14:04

VEG:Да, на данный момент это можно сделать только правкой соответствующих файлов в пакете локализации.
Кажется есть мод, вроде называется FAQ_Manager.
KDit
Репутация: 67
С нами: 11 лет 8 месяцев

Сообщение #9 VEG » 23.09.2012, 14:49

KDit, но он тоже просто редактирует эти файлы ;)
VEG M
Администратор
Аватара
Откуда: Finland
Репутация: 1653
С нами: 11 лет 11 месяцев

Сообщение #10 KDit » 23.09.2012, 16:12

Я имел ввиду что ето делается из Админ панели, не надо файлы через ФТП скачивать\править\закачивать...
KDit
Репутация: 67
С нами: 11 лет 8 месяцев

Сообщение #11 alex88 » 24.09.2012, 13:38

народ подскажите, хочу интегрировать сервис anonym.to, но в стандартном варианте он выполняется как скрипт, и если у пользователя скрипты запрещены, то линки не будут работать, так вот, я установил этот мод и помимо
Код: Выделить всё
ваш_домен/папка_форума/go.php?
я добавил еще обработку ссылки через anonym.to, в итоге внешние ссылки имеют вид
Код: Выделить всё
http://domain.com/go.php?http://anonym.to?http://куданужно.com
, мне кажется это слишком монструозно, может подскажете что покороче, но с аналогичным функционалом
alex88
Автор темы
Репутация: 6
С нами: 11 лет 6 месяцев

Сообщение #12 VEG » 24.09.2012, 14:57

Я могу только посоветовать не заниматься такими извращениями. Подумайте о пользователях. Когда пользователь копирует ссылку — он хочет получить её в нормальном виде, а не несколько этажей редиректов с некорректно оформленными ссылками (без кодирования в вид %ff служебных символов). Как-то так.
VEG M
Администратор
Аватара
Откуда: Finland
Репутация: 1653
С нами: 11 лет 11 месяцев

Сообщение #13 maleficmax » 30.01.2014, 16:48

Запутался совсем с ппавами пользователей. Подскажите, можно ли сделать, чтобы один конкретный раздел (или одну тему) могли видеть только модераторы разделов и админ?
maleficmax
Аватара
Репутация: 6
С нами: 10 лет 2 месяца

Сообщение #14 Sumanai » 30.01.2014, 17:46

Раздел- можно, тему нельзя.
В общем можете просто удалить права доступа всех групп, кроме групп модераторов и администраторов, на данный раздел.
Sumanai M
Аватара
Репутация: 1677
С нами: 11 лет 2 месяца

Сообщение #15 maleficmax » 31.01.2014, 12:39

Так и сделал почти, спасибо.
maleficmax
Аватара
Репутация: 6
С нами: 10 лет 2 месяца


Вернуться в Поддержка 1.x



cron