Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Тематические » Системы управления сайтами » безопастность и альнернативные порталы

Модерирует : Antuan

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

voll



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А чем это плохо? Я имею ввиду "pn_". А у пхпнюки везде приставка "nuke_" Или я чего-то не догоняю?  

Это ГаРРиЛЛ не догоняет.
pn_ было добавлено к каждому полю, потому что
старые имена полей совпадали с именами, зарезервированными в различных БД.

----------
Поддержка Xaraya - первоклассного ПО управления сайтом/порталом и его предшественника - PostNuke

Всего записей: 656 | Зарегистр. 16-07-2001 | Отправлено: 15:01 15-07-2002
GaRRiLL



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
voll
Я не отрицаю, что не догоняю.
Цитата:
старые имена полей совпадали с именами, зарезервированными в различных БД.

Какими зарезервированными?

Всего записей: 2431 | Зарегистр. 18-01-2002 | Отправлено: 15:17 15-07-2002
voll



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какими зарезервированными?

В каждой базе свой список.
Вот например список MySQL.
В некоторых базах бывают зарезервированы самые простые слова
DATE, TIME.
А теперь посмотри на названия полей  в php-nuke и поймешь почему мы сделали префиксы.
Это был тяжелый шаг, но тот, кто обещает, что Нюк будет работать на разных БД и такое не сделал - врун.

----------
Поддержка Xaraya - первоклассного ПО управления сайтом/порталом и его предшественника - PostNuke

Всего записей: 656 | Зарегистр. 16-07-2001 | Отправлено: 23:18 15-07-2002
GaRRiLL



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Теперь понятно.

Всего записей: 2431 | Зарегистр. 18-01-2002 | Отправлено: 11:59 16-07-2002
alex073



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
и еще удобство, если на одну базу повесить несколько нюков можно просто поменять pn1, pn2 ... pnN , b , и будут на обной базе куча нюков сидеть .... и тормозить

Всего записей: 101 | Зарегистр. 24-03-2002 | Отправлено: 11:24 17-07-2002
voll



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alex073 не путайте префиксы полей и префиксы таблиц.

----------
Поддержка Xaraya - первоклассного ПО управления сайтом/порталом и его предшественника - PostNuke

Всего записей: 656 | Зарегистр. 16-07-2001 | Отправлено: 12:36 17-07-2002
Antuan



moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сайт на Нюке по Безопасность, в т.ч. и самой Нюки - Здесь.

----------
EuRuChess

Всего записей: 10667 | Зарегистр. 10-04-2001 | Отправлено: 19:14 31-07-2002
Antuan



moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Всего записей: 10667 | Зарегистр. 10-04-2001 | Отправлено: 18:05 05-08-2002
Antuan



moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет!
 
Обнаружен Баг, нарушающий безопасности Портала PHP-Nuke v.5.6
 
Заинтересованным отвечу по ПМ

----------
EuRuChess

Всего записей: 10667 | Зарегистр. 10-04-2001 | Отправлено: 16:05 18-08-2002
GQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Опять....
Если не в лом, кинь мне в ПМ в двух словах или цитату/ссылку - просто любопытно, что на этот раз.

----------
But temporary gearbox gremlins on lap eight were.

Всего записей: 1875 | Зарегистр. 10-12-2001 | Отправлено: 00:05 19-08-2002
Antuan



moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос:
 
Кто-нибудь занимался с порталом WBB?
 
Ваши мнения?

Всего записей: 10667 | Зарегистр. 10-04-2001 | Отправлено: 22:22 14-10-2002
Gumanoid



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
http://www.securitylab.ru/?ID=34966
http://www.securitylab.ru/?ID=34955
http://www.securitylab.ru/?ID=34639
ну и поиск http://securitylab.ru/?ID=1671&Search_String=phpNuke
PostNuke
http://www.securitylab.ru/?ID=34544
остальное все оч. старое
http://securitylab.ru/?ID=1671&Search_String=PostNuke
 
Добавлено
Antuan

Цитата:
Кто-нибудь занимался с порталом WBB?  

wBBMods Portal 1.0 если правельно
ето не портал , а Burning Board  форум хорошо похаканый
щас любой боле-менее продвинутый форум имеет подобный Мод как этот "портал"

----------
Возмем план и в космос...
Сайт IRC-канала #muravlenko IRC.Muravlenko.ru:6667

Всего записей: 1664 | Зарегистр. 17-01-2002 | Отправлено: 06:34 21-12-2002
j0k3r



Advanced Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А как с безопасностью в E-XOOPS? Никто не занимался?
 
Добавлено
И какой сейчас портал наиболее безопасен? А то выбираю между хупсом и постнюком... хех. пхп-нюк не предлагать

----------
Музыка, Фильмы, Программы :: FunkySouls
Музыкальный форум

Всего записей: 2499 | Зарегистр. 08-09-2001 | Отправлено: 23:18 09-01-2003
Antuan



moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обсуждение Порталов - OpenSourceCMS.Com
 

Цитата:
CMS - Portals
 Drupal  
 e107  
 ezcontents  
 Geeklog  
 ldu  
 Mambo  
 myPHPNuke  
 Ovidentia  
 PHP-Nuke  
 phpSlash  
 phpWebSite  
 phpWebThings  
 PostNuke  
 Seir Anphin  
 Webgenerator-X  
 XOOPS  
 XOOPS 2  
 

Всего записей: 10667 | Зарегистр. 10-04-2001 | Отправлено: 20:52 15-02-2003
chAlx

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А есть тут спецы по безопасности CMS? Меня интересуют такие общие моменты, как установка прав 777 и 666 на директории и файлы, отсутствие ограничений на IP админа (может где-то и есть) и прочие моменты, связанные с процедурой установки и функционированием. Я не имею ввиду кривой код, допускающий SQL-инъекции, хотя это тоже интересно.
 
Добавлено
Поясню: главный вопрс в том, можно ли вообще ставить 777 на какую-то директорию хостинга и не подставляться?

Всего записей: 1691 | Зарегистр. 19-03-2003 | Отправлено: 16:56 24-11-2004
fathersGrave



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
chAlx

Цитата:
можно ли вообще ставить 777 на какую-то директорию хостинга и не подставляться?

Единственная серьезная проблема, с которой я сталкивался при установке прав 0777 -- это на некоторых shared-хостингах. Другие юзеры на сервере могут читать и (иногда) писать в такие файлы Вашего аккаунта через скрипты.

Цитата:
отсутствие ограничений на IP админа

Это полезно только тем, у кого ip статический. Кроме того у меня было пару моментов, когда нужно было зайти в административную панель с другого компьютера, а система не пускала.
Единственное, что обязательно -- ведение логов за входом/выходом пользователей и, желательно, их действиями.

Цитата:
код, допускающий SQL-инъекции

Во-первых, если на сервере используется старая версия MySQL (3), то без UNION и так сложно скомпрометировать систему через инъекцию. Ну а чтобы избежать инъекций, нужно всего-лишь один раз написать пару функций для безопастного построения запросов.

Всего записей: 716 | Зарегистр. 21-04-2003 | Отправлено: 17:59 24-11-2004
Servelat

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
chAlx
Без нужды права на запись выставлять никогда не нужно ( к сожалению в последнее время этот путь успешно используется для взломов хостинг аккаунтов), а если уж есть подобные папки к примеру для загрузки картинок обязательно прикройте ее файлом .htaccess
К примеру так:
deny from all
или так:
<Files ~ "\config.php$">
deny from all
</Files>
в зависимости от ситуации.
Админку на определенный IP закрыть можно так же при помощи упомянутого файла .htaccess.
<Files ~ "\admin.php$">  
order allow deny
deny from all
allow from 192.168.0.199  
</Files>
Вообще это общие правила для всех систем а не для какой то отдельной.
Здесь это более подробно

Всего записей: 207 | Зарегистр. 15-09-2002 | Отправлено: 19:12 24-11-2004 | Исправлено: Servelat, 19:12 24-11-2004
Cheery



.:МордератоР:.
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм.. так все же - какая CMS наименее уязвимая?
Я имею в виду, что не находятся дыры каждую неделю.
Прочитал за Drupal, но взглянув на список http://secunia.com/search/?search=drupal
это же ужас какой то..

----------
Away/DND

Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 05:22 17-07-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Тематические » Системы управления сайтами » безопастность и альнернативные порталы


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru