phpBB Türkiye - phpBB3 Türkçe destek ve geliştirme

İçeriği atla

Sitemiz sadece phpBB 3.0 sürümüne destek vermektedir. Konu açmadan, ileti yazmadan önce lütfen site kuralları sayfamıza göz atınız.

phpBB3 güvenliği konusunda önerileriniz

phpBB3 güvenliği konusunda önerileriniz

İleti ALEXIS 04 Mar 2008 19:02

phpBB3 oldukça güvenlidir, ancak bazı ufak eksiklikler olmaya başladı. İlk aklımıza gelen kullanıcı aracısı dediğimiz user agent ve tarayıcı engelleme.

Bu konuda bu tür eksiklikleri tartışacağız ve bu eksiklikleri gidermek için bir güvenlik eklentisi yazmaya başlayacağız.


Bunlar, başlangıç için benim aklımdakiler:

  • user agent engelleme
  • geçici e-posta servislerini engelleme
    • spambox.us
    • posta7.com
    • mintemail.com
    • guerrillamail.com
    • mailinator.com
ALEXIS
eklenti yazarı
eklenti yazarı

Kullanıcı avatarı

İleti: 2515
Kayıt: 03 Arl 2006 09:57
Konum: İstanbul
İsim: Sevdin Filiz
HTML: İyi
CSS: İyi
PHP: Orta
phpBB3: İyi
Sürüm: phpBB 3.1.0

  profesyonel phpBB3 çözümleri ve web hizmetleri

Re: phpBB3 güvenliği konusunda önerileriniz

İleti CitLemBiK 04 Mar 2008 22:35

Validate browser (Web tarayıcı doğrulama) gercekten phpbb3 icin bende kanayan yara validate browser fonksiyonunu kapatinca herhangi bir sorun ile karsilasilmiyor henüz... (en azindan kendi panomda)

Veritabaninda phpbb_users tablosunun icerigine gözattigimda son girilen browser'in id yada ismi ile ilgili bir bilgiye rastlayamadim tahminimce farkli bir tabloya kaydediliyor bu bilgiler...

Ama madem konu acildi phpbb3 güvenligi konusunda benim önerim.

  • Validate browser
  • Formların gönderilmesi için en fazla zaman (fonksiyonu cogu zaman calismiyor)
    Önerilerim
    • -1 degerini verin
    • 99999 degerini verin

Saygi ve Sevgiler...

CitLemBiK
"Doğrular ve yanlışlar yoktur, sadece yorumlar vardır." (Wilhelm Friedrich Nietsche)
CitLemBiK
genel yetkili
genel yetkili

Kullanıcı avatarı

İleti: 654
Kayıt: 23 Oca 2008 13:27
Konum: Paderborn / Germany
İsim: Ilker Demirkaya
HTML: Orta
CSS: Başlangıç
PHP: Orta
phpBB3: İyi
Sürüm: phpBB 3.0.2

Re: phpBB3 güvenliği konusunda önerileriniz

İleti sabri ünal 05 Mar 2008 12:07

son söylediğin aslında bug sınıfına giriyor... cidden süre kısıtlaması hiç mi yok, ya da yönetiici olduğumuzdan bize mi hiç denk gelmiyor?
Sanal Dünyadaki Kitapçınız
http://www.kitap7.com ;) Sabri Ünal Farkıyla.
sabri ünal
yönetici
yönetici

İleti: 539
Kayıt: 06 Nis 2007 12:08
İsim: sabri ünal
HTML: İyi
CSS: Başlangıç
PHP: Başlangıç
phpBB3: Başlangıç
Sürüm: phpbb3 CVS

Re: phpBB3 güvenliği konusunda önerileriniz

İleti CitLemBiK 05 Mar 2008 12:19

Kendi forumuma üye olarak kaydoldum girdim denedim...

Formlari gönderme zamanini 60 saniye ayarladim test etmek icin...
60 saniye sonra sayfa kendiliginden yenileniyor mesaj yazarken ve sayfa görüntülenemedi hatasi aliyorum , bazen 60 saniye degil 90 saniye bile formu gönderince oluyor...

Ben phpbb3'ün en kücük fonksiyonlarini bile test etmek icin test üyelik aciyorum...

Simdilik gördügüm hatalar bunlar...

Ama form göndermesi yine önemli degil bug olsada su validate browser daha önemli bence cünkü default olarak bu fonksiyon acik geliyor... Ve iki tarayici kullanan üyeler sorun yasayabilir...

Saygi ve Sevgiler...

CitLemBiK
"Doğrular ve yanlışlar yoktur, sadece yorumlar vardır." (Wilhelm Friedrich Nietsche)
CitLemBiK
genel yetkili
genel yetkili

Kullanıcı avatarı

İleti: 654
Kayıt: 23 Oca 2008 13:27
Konum: Paderborn / Germany
İsim: Ilker Demirkaya
HTML: Orta
CSS: Başlangıç
PHP: Orta
phpBB3: İyi
Sürüm: phpBB 3.0.2


phpBB3 Güvenliği


Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir