хакнули форум phpBB2

123
Look
На сайте с 01.04.2004
Offline
152
#11

то есть выход на будущее в общем-то один - писать свой скрипт?

Ceres
На сайте с 28.09.2004
Offline
389
#12

Mazai, ламают к сожалению, не возможно сломать пожалуй только простой самописный форум с минимальным набором функций - но это уже не форум :)

Там чу-де-са! )
M
На сайте с 10.05.2005
Offline
58
#13

Ceres, мое мнение - нужно ставить, что нравится и своевременно апдейтить. У меня PHPBB стоит на нескольких сайтах, за 3 года был один взлом, да и то когда я пропустил 4 апдейта.

А вот если проект очень посещаемый - тода написание своего форума единственный выход (имхо).

Ceres
На сайте с 28.09.2004
Offline
389
#14
А вот если проект очень посещаемый - тода написание своего форума единственный выход (имхо).

а что мешает взломать свой форум?

M
На сайте с 10.05.2005
Offline
58
#15
Ceres:
а что мешает взломать свой форум?

При написании можно заложить в систему отслеживание попыток взлома. Т.к. у взломщика нет возможности практиковаться на своей копии скриптов, ему придется делать все на сайте жертвы. А не только применить готовый эксплоит.

Да и найти уязвимость видя код и вслепую - две огромные разницы.

Look
На сайте с 01.04.2004
Offline
152
#16

а сколько стоит скрипт форума написать? средней навороченности.

Ceres
На сайте с 28.09.2004
Offline
389
#17
При написании можно заложить в систему отслеживание попыток взлома. Т.к. у взломщика нет возможности практиковаться на своей копии скриптов, ему придется делать все на сайте жертвы. А не только применить готовый эксплоит.

Да и найти уязвимость видя код и вслепую - две огромные разницы.

спасибо, теперь понятно :)

M
На сайте с 10.05.2005
Offline
58
#18
Look:
а сколько стоит скрипт форума написать? средней навороченности.

Если нормальный - то дорого. Т.к. выгоднее его написать и продавать по 50$ всем желающим, чем написать для одного клиента но за 1000$

1000$ это 20 продаж...

Есть фанаты, каторые делают свои версии, например Дмитрий Котеров - forum.dklab.ru

Можно попробовать договориться с ними о продаже, например зенд-кодированной копии на одну установку. Но я не слышал, чтобы форум из примера продавали.

PS: Модераторы - не примите за рекламу. Я лицо не заинтересованное.

Avatar
На сайте с 18.05.2003
Offline
168
#19

Когда у меня форум ломанули (писал тут) - просто попросил хостера бэкап за пред. день восстановить :)

Без проблем восстановили. Потерял - минимум (по моему даже вообще ничего, кроме одного юзера, который и был "хацкером")

e[x]e
На сайте с 30.08.2005
Offline
38
#20

Мой тебе совет если не сможешь восстановить форум по backup'у, то впредь ставь себе на сайт форум vBulletin, я считаю, что он самый надежный или же phpbb 2 самой последней версии с fantastico (оно делает обновление форума автоматически, как только видит, что на сервере появились обновления), во многих хостингах он уже предустановлен, и тогда должно быть все нормально. А так вообще прежде чем ставить форум, зделай в поисковых системах вот такие запросы: взлом phpbb, exploit под phpbb, видео по взлому (или впиши в запрос любой другой форум, который ты хочешь поставить к себе на сайт) и т.д. И посмотри результаты, какой форум будет больше всего найден по таким запросам, то значит его ставить не нужно, поищи такой который меньше всего подвержен атаке и тогда можешь быть почти уверенным в том, что с ним ничего не случиться. А вообще если хакеры очень захотят взломать форум, я больше чем уверен то, что у них получиться это зделать, но все же стоит поставить, что то более надежное.

Собственный файловый платник - Работай на себя! (/ru/forum/505116) -> rootweb.in (http://rootweb.in/)
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий