Nyitólap | Regisztráció | Kapcsolat | English |   
  
PHP-Nuke PHP-Nuke
PHP-Nuke Portál :: Téma megtekintése - Biztonságos-e a PHP-Nuke?
 Gy.I.K.Gy.I.K.   KeresésKeresés   CsoportokCsoportok   ProfilProfil   Üzeneteid olvasásához jelentkezz beÜzeneteid olvasásához jelentkezz be   BelépésBelépés 




Mielőtt feltennéd a kérdésed, kérlek használd a Fórum keresőjét! Lehet, hogy a kérdés már szerepel a fórumban és meg is van válaszolva.
Hozzászólásodban ne használd a <javascript></javascript> valamint <SCRIPT></SCRIPT> html tag-eket, módosítva használd pl.: <javas*cript>

Biztonságos-e a PHP-Nuke?
Ugrás oldalra Előző  1, 2, 3, 4
 
Új téma nyitása   Hozzászólás a témához    Tartalomjegyzék -> Security
Előző téma megtekintése :: Következő téma megtekintése  
Szerző Üzenet
nothingness
NukeRke
NukeRke


Csatlakozott: May 06, 2005
Hozzászólások: 86


HozzászólásElküldve: 2005. Július 22. Péntek, 17:13    Hozzászólás témája: : Biztonságos-e a PHP-Nuke? Hozzászólás az előzmény idézésével

az segít abban, hogy ne törjék fel az oldalt ha egy 122 karakteres, szám ill szöveges jelszót adok meg? a config.php-ben, persze..
_________________
verz: 7.6
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
black71
Adminisztrátor
Adminisztrátor


Csatlakozott: Oct 21, 2004
Hozzászólások: 4753


HozzászólásElküldve: 2005. Július 22. Péntek, 19:06    Hozzászólás témája: : Biztonságos-e a PHP-Nuke? Hozzászólás az előzmény idézésével

10-12 karakter, kis, es NAGY betuk, valamint szamok variacioja elegendo, de hasznalhatsz ettol tobbet is.
_________________
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
vcapone
Új NukeR
Új NukeR


Csatlakozott: May 05, 2005
Hozzászólások: 36


HozzászólásElküldve: 2005. Augusztus 29. Hétfő, 16:13    Hozzászólás témája: : Biztonságos-e a PHP-Nuke? Hozzászólás az előzmény idézésével

black71 írta:
Az altalad hasznalt verzio nem a nuke csomagodhoz valo.
Hasznald a NukeSentinel 71-77 230 verziot


Az én verziómhoz melyik Sentinelt töltsem le?
_________________
PHP-NUKE 7.7 + Chatserv Patch 3.0b + PHPBB 2.0.15
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése
Miss-Blue
NukeRke
NukeRke


Csatlakozott: Jul 28, 2005
Hozzászólások: 53


HozzászólásElküldve: 2005. November 9. Szerda, 8:37    Hozzászólás témája: : Biztonságos-e a PHP-Nuke? Hozzászólás az előzmény idézésével

Sziasztok!

Szeretném biztonságosabbá tenni a portálom (a portált még csak most fogom telepíteni 7.9)

Két portál kerülne egy-egy aldomainra (bérelttárhelyre) valami.hu/1 és valami.hu/2, ez esetben hogyan lehet weben kivül helyezni a config.php? Csak eggyel feljebb teszem a pl: valami.hu domain helyre (de mivel 2db ilyen feljebb helyezett config.php lenne az egyikket felülírnám a másikkal)? Van erre valamilyen megoldás?

Ha az admin.php-t átnevezem miket kell átírnom még?
És késöbb telepített dolgoknál (pl: arcade games) okozhat-e kavarodást, miket kell módosítani?

A válaszokat/tanácsokat előre is köszönöm (remélem a megfelelő topikba írtam a kérdéseim).

Miss-Blue
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése
black71
Adminisztrátor
Adminisztrátor


Csatlakozott: Oct 21, 2004
Hozzászólások: 4753


HozzászólásElküldve: 2005. November 9. Szerda, 13:36    Hozzászólás témája: : Biztonságos-e a PHP-Nuke? Hozzászólás az előzmény idézésével

Az eredeti config.php file-ok atnevezesevel pl. config1.php es config2.php neven. Ennek megfeleloen a root-ban levo config.php az include reszt is igy csinald.
pl.: include("eleresiut/config1.php"); es include("eleresiut/config2.php");

Az admin.php atnevezessel kapcsolatosan olvasd el a kovetkezo cikket: http://www.nuker.hu/cikk46.html
Egyebkent azon modulnal szukseges egyeb modositas ami nem alap, es 7.6-tol korabbi verziora irodott. Mikentekre megtalalod a valaszt a forumban.
_________________
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
kovacsgabi
NukeRke
NukeRke


Csatlakozott: Oct 12, 2005
Hozzászólások: 65


HozzászólásElküldve: 2005. December 2. Péntek, 9:21    Hozzászólás témája: : Biztonságos-e a PHP-Nuke? Hozzászólás az előzmény idézésével

Amennyiben a config php áthelyezem, és meghívom egy másik configgal, akkor nem működik a fórum adminja és a Adminisztrátorok adminja, ez mitől lehet, mi rá a gyógyír.
Előre is köszönöm. üdv: Kovács Gábor
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése
borz2
NukeRke
NukeRke


Csatlakozott: Jan 26, 2005
Hozzászólások: 83


HozzászólásElküldve: 2005. December 5. Hétfő, 8:38    Hozzászólás témája: Re: Biztonságos-e a PHP-Nuke? Hozzászólás az előzmény idézésével

black71 írta:
Tkalex írta:
Sziasztok!
A kérdésem lényege a címben. Úgy tudom, sok PHP-Nuke motoros oldalt feltörnek mostanság, ezért megfordult a fejemben, hogy más rendszert keresek. De! Valaki azt mondta, a PHP-Nuke jó, csak az adott oldalak gazdáival volt a gond.
Mit kell tennem, hogy biztonságos legyen az oldalam?

Üdv:
Tkalex

Alapveto dolog peldaul a config.php -ban talalhato sitekey modositasa.
Kód:
$sitekey = "SdFk*fa28367-dm56w69.3a2fDS+e9";

Barmilyen mas kodra valtoztathatod, karekterektol, es hossztol fuggetlenul.
Pl. akar erre is, bar ezt mar ne hasznald Shame on you :

Kód:
xyB8cR3'Jt7JvL0XbRV(xYiLV7Gc7!n(R)D9R3R%


Szinten a config.php-ben nem art ha a $gfx_chk erteket legalabb 6 -ra irod.
Ez azt eredmenyzi, hogy a felhaszalotol regisztracional keri a biztonsagi kod beirasat, adminban minden esetben. Ez arra jo hogy robotok, botok ne tudjanak regisztralni a portalon.
Kód:
$gfx_chk = 6;

Egyebkent a config.php file tartalmaz egy leirast milyen ertek megadasnal, mit fogsz elerni.
A napokban jelent meg a PHP-Nuke 7.6 verzio , mely lehetove teszi hogy az admin.php -t at nevezzuk. Ezzel gyakorlatilag kivulalonak nem lessz egyszeru dolga ha az admin.php -vel akar manipulalni.
Ha az admin.php nevet modositod akkor a config.php file-ban talalhato egy valtozo ami tarolja az admin.php nevet.
Kód:
$admin_file = "admin";

az "admin" helyere termeszetesen az altalad mas nevre modositott nev kerul.
Ha nem free szerveren futtatod a portalt, a config.php-t webkonyvtaron kivul tudod helyezni, igy mar ahoz sem lehet hozza ferni.
Ezzel kapcsolatban mar irtam egyszer, kattints ide

Chatserv altal kiadott biztonsagi javitasokat tedd fel nuke-ra, minnel hamarabb annal jobb. Altalaban mar a megjelenesekor szamos nuke-al foglalkozo portalrol letoltheto.

Vannak vedelmi rendszerek, melyek figyelik es blokkoljak a portalod elleni tamadasokat. Ilyen pl. NSN NukeSentinel, Protector System stb..

Az alapveto vedel "szerintem" ez.

Ezekket a modszereket alkalmazva, nagy %-ban biztos lehetsz abban, hogy az esetleges tamadasokat sikeresen ki tudod vedeni. Bar mivel nyilt a forras kod, megkonnyiti a tamadonak a portal feltorest.
A leg biztosabb vedelem ha csak te ismered a forras kodot, vagy at irod a nuke-ban a tablaneveket stb...., egyszoval atirod az egeszet Smile


Elkepzelheto hogy valami lenyeges lemaradt, bar probaltam sorba szedni a dolgokat, ha valaki tudna tovabbi biztonsagi megoldasokat ne kimelje a forumot Smile


Sziasztok, az lenne a kérdésem hogy miért van az ha a prefix-et és az user_prefixet átállítom nem jön be az admin menü. Sad
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
muki
Új NukeR
Új NukeR


Csatlakozott: Sep 05, 2005
Hozzászólások: 39


HozzászólásElküldve: 2005. December 5. Hétfő, 10:23    Hozzászólás témája: : Biztonságos-e a PHP-Nuke? Hozzászólás az előzmény idézésével

a 7.7 es nuke-hoz letöltöttem ezt:http://www.nukeresources.com/downloadview-details-1007-Nuke_7.7_Patched.html

azt kérdezném h mindent ami ebbe van át kell másolni a rootba?
vagy hogy csináljam a frissitést?
szerettném tudni mi kell még hozzá??
Melyik sentinel?

valaki help! kösz

átirtam ezt 6 osra:$gfx_chk
de a general user info blockban nem jelenik meg kod.
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése
xdragon
NukeR
NukeR


Csatlakozott: Jul 25, 2005
Hozzászólások: 405
Tartózkodási hely: Tatabánya


HozzászólásElküldve: 2005. December 5. Hétfő, 18:24    Hozzászólás témája: : Biztonságos-e a PHP-Nuke? Hozzászólás az előzmény idézésével

muki írta:
a 7.7 es nuke-hoz letöltöttem ezt:http://www.nukeresources.com/downloadview-details-1007-Nuke_7.7_Patched.html

azt kérdezném h mindent ami ebbe van át kell másolni a rootba?
vagy hogy csináljam a frissitést?
szerettném tudni mi kell még hozzá??
Melyik sentinel?

valaki help! kösz

átirtam ezt 6 osra:$gfx_chk
de a general user info blockban nem jelenik meg kod.


Igen mindent ami a html könyvtarban van másold fel és ha eltűnik a jobb oldali blokk akkor olvasd el a Tutorial erre eső részét!
_________________
| Xdragon| Platinum.nuker.hu Moderátor|
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Email küldése MSN Messenger
black71
Adminisztrátor
Adminisztrátor


Csatlakozott: Oct 21, 2004
Hozzászólások: 4753


HozzászólásElküldve: 2005. December 6. Kedd, 14:39    Hozzászólás témája: : Biztonságos-e a PHP-Nuke? Hozzászólás az előzmény idézésével

kovacsgabi írta:
Amennyiben a config php áthelyezem, és meghívom egy másik configgal, akkor nem működik a fórum adminja és a Adminisztrátorok adminja, ez mitől lehet, mi rá a gyógyír.
Előre is köszönöm. üdv: Kovács Gábor

A teljes eleresi utat kell megadni
pl. /home/valami/public_html/ de errol volt mar szo.
_________________
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
szabogugu
Új NukeR
Új NukeR


Csatlakozott: Jan 04, 2005
Hozzászólások: 7


HozzászólásElküldve: 2006. Február 19. Vasárnap, 18:47    Hozzászólás témája: Security kód Hozzászólás az előzmény idézésével

Felraktam egy 7.9-es Nuke-t és a biztonsági kódok nem jelennek meg. Tudja valaki az okát. A config.php-ban a $gfx_chk-t 7-re állítottam.
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése
gun
Dr.NukeR
Dr.NukeR


Csatlakozott: May 25, 2005
Hozzászólások: 679


HozzászólásElküldve: 2006. Február 19. Vasárnap, 19:24    Hozzászólás témája: Re: Security kód Hozzászólás az előzmény idézésével

PLS használd az oldal keresőjét! Már volt szó erről + választ is találhacc itt! Wink
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
szabogugu
Új NukeR
Új NukeR


Csatlakozott: Jan 04, 2005
Hozzászólások: 7


HozzászólásElküldve: 2006. Február 20. Hétfő, 8:01    Hozzászólás témája: : Biztonságos-e a PHP-Nuke? Hozzászólás az előzmény idézésével

Ez mit jelent bővebben?
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése
aladdin
NukeRke
NukeRke


Csatlakozott: Feb 09, 2005
Hozzászólások: 97


HozzászólásElküldve: 2006. Február 20. Hétfő, 15:25    Hozzászólás témája: Re: Security kód Hozzászólás az előzmény idézésével

szabogugu írta:
Felraktam egy 7.9-es Nuke-t és a biztonsági kódok nem jelennek meg. Tudja valaki az okát. A config.php-ban a $gfx_chk-t 7-re állítottam.

Állítsd át 6-ra! Wink
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése
gun
Dr.NukeR
Dr.NukeR


Csatlakozott: May 25, 2005
Hozzászólások: 679


HozzászólásElküldve: 2006. Február 20. Hétfő, 18:04    Hozzászólás témája: : Biztonságos-e a PHP-Nuke? Hozzászólás az előzmény idézésével

szabogugu írta:
Ez mit jelent bővebben?

Ezt írtam a keresőbe:
Kód:
Biztonsági Kód

és ezt találtam:
Kód:
http://www.nuker.hu/ftopict-23-biztons.html%E1gi+k%F3d

Evil or Very Mad Evil or Very Mad Evil or Very Mad
Vissza az elejére
Felhasználó profiljának megtekintése Privát üzenet küldése Felhasználó weblapjának megtekintése
Hozzászólások megtekintése elölről:   
Új téma nyitása   Hozzászólás a témához    Tartalomjegyzék -> Security Időzóna: (GMT +1 óra)
Ugrás oldalra Előző  1, 2, 3, 4
4 / 4 oldal

 
Ugrás:  
Nem készíthetsz új témákat ebben a fórumban
Nem válaszolhatsz egy témára ebben a fórumban
Nem módosíthatod a hozzászólásidat a fórumban
Nem törölheted a hozzászólásaidat a fórumban
Nem szavazhatsz ebben fórumban


Powered by phpBB © 2001, 2005 phpBB Group
PHP-Nuke PHP-Nuke
PHP-Nuke PHP-Nuke
Copyright © 2004-2005 NukeR.hu
Nyitólap
GY.I.K.
Adatvédelem
Impresszum
Médiaajánlat
PHP-Nuke
Apache Szoftver
PHP: Hypertext Preprocessor
MySQL: A világ legnépszerübb nyílt forráskódú adatbázisa
WebTárhely
PHP-Nuke Copyright © 2004 by Francisco Burzi
Védelmet Sentinel Biztosítja
RSS Cikkek
RSS Letöltések
RSS Fórum hozzászólások