phpBB Türkiye - phpBB3 Türkçe destek ve geliştirme

İçeriği atla

profesyonel phpBB3 hizmetleri

Sitemiz sadece phpBB 3.0 sürümüne destek vermektedir. Konu açmadan, ileti yazmadan önce lütfen site kuralları sayfamıza göz atınız.

phpBB3 güvenliği konusunda önerileriniz

phpBB3 güvenliği konusunda önerileriniz

İleti ALEXIS 04 Mar 2008 18:02

phpBB3 oldukça güvenlidir, ancak bazı ufak eksiklikler olmaya başladı. İlk aklımıza gelen kullanıcı aracısı dediğimiz user agent ve tarayıcı engelleme.

Bu konuda bu tür eksiklikleri tartışacağız ve bu eksiklikleri gidermek için bir güvenlik eklentisi yazmaya başlayacağız.


Bunlar, başlangıç için benim aklımdakiler:

  • user agent engelleme
  • geçici e-posta servislerini engelleme
    • spambox.us
    • posta7.com
    • mintemail.com
    • guerrillamail.com
    • mailinator.com
ALEXIS
kullanıcı
kullanıcı

Kullanıcı avatarı

İleti: 2866
Kayıt: 03 Arl 2006 08:57
Konum: İstanbul
İsim: Sevdin Filiz
HTML: Çok iyi
CSS: Çok iyi
PHP: İyi
phpBB3: Çok iyi
Sürüm: phpBB 3.0.3-RC1

 

Re: phpBB3 güvenliği konusunda önerileriniz

İleti CitLemBiK 04 Mar 2008 21:35

Validate browser (Web tarayıcı doğrulama) gercekten phpbb3 icin bende kanayan yara validate browser fonksiyonunu kapatinca herhangi bir sorun ile karsilasilmiyor henüz... (en azindan kendi panomda)

Veritabaninda phpbb_users tablosunun icerigine gözattigimda son girilen browser'in id yada ismi ile ilgili bir bilgiye rastlayamadim tahminimce farkli bir tabloya kaydediliyor bu bilgiler...

Ama madem konu acildi phpbb3 güvenligi konusunda benim önerim.

  • Validate browser
  • Formların gönderilmesi için en fazla zaman (fonksiyonu cogu zaman calismiyor)
    Önerilerim
    • -1 degerini verin
    • 99999 degerini verin

Saygi ve Sevgiler...

CitLemBiK
CanverSoft : Profesyonel phpbb3 cözümleri ve web hizmetleri

------------------------

"Bir mum diğer bir mumu tutuşturduğunda ışığından birşey kaybetmez..." (Anonim)
CitLemBiK
genel yetkili
genel yetkili

Kullanıcı avatarı

İleti: 855
Kayıt: 23 Oca 2008 12:27
Konum: Regensburg
İsim: Ilker Demirkaya
HTML: Orta
CSS: Başlangıç
PHP: Orta
phpBB3: İyi
Sürüm: phpBB 3.0.3

Re: phpBB3 güvenliği konusunda önerileriniz

İleti sabri ünal 05 Mar 2008 11:07

son söylediğin aslında bug sınıfına giriyor... cidden süre kısıtlaması hiç mi yok, ya da yönetiici olduğumuzdan bize mi hiç denk gelmiyor?
sabri ünal
kullanıcı
kullanıcı

İleti: 577
Kayıt: 06 Nis 2007 11:08
İsim: sabri ünal
HTML: İyi
CSS: Başlangıç
PHP: Başlangıç
phpBB3: Başlangıç
Sürüm: phpbb3 CVS

Re: phpBB3 güvenliği konusunda önerileriniz

İleti CitLemBiK 05 Mar 2008 11:19

Kendi forumuma üye olarak kaydoldum girdim denedim...

Formlari gönderme zamanini 60 saniye ayarladim test etmek icin...
60 saniye sonra sayfa kendiliginden yenileniyor mesaj yazarken ve sayfa görüntülenemedi hatasi aliyorum , bazen 60 saniye degil 90 saniye bile formu gönderince oluyor...

Ben phpbb3'ün en kücük fonksiyonlarini bile test etmek icin test üyelik aciyorum...

Simdilik gördügüm hatalar bunlar...

Ama form göndermesi yine önemli degil bug olsada su validate browser daha önemli bence cünkü default olarak bu fonksiyon acik geliyor... Ve iki tarayici kullanan üyeler sorun yasayabilir...

Saygi ve Sevgiler...

CitLemBiK
CanverSoft : Profesyonel phpbb3 cözümleri ve web hizmetleri

------------------------

"Bir mum diğer bir mumu tutuşturduğunda ışığından birşey kaybetmez..." (Anonim)
CitLemBiK
genel yetkili
genel yetkili

Kullanıcı avatarı

İleti: 855
Kayıt: 23 Oca 2008 12:27
Konum: Regensburg
İsim: Ilker Demirkaya
HTML: Orta
CSS: Başlangıç
PHP: Orta
phpBB3: İyi
Sürüm: phpBB 3.0.3


phpBB3 Güvenliği


Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 1 misafir