Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » IkonBoard и другие форумы » Ikonboard v.3 » Безопасность Ikonboard 3.1.2

Модерирует : Antuan

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

lilo69



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возник очень животрепещущий вопрос сразу после инстала IB 3.1.2:
Как правильно защитить, так сказать с самого начала,  
начиная от инстала и до ..  
В хелпе слишком всё мутно, удалить installer.cgi, а что насчёт Chmod`ов,  
какие поставить и на какие папки повесить .htaccess может надо, а то стрёмные  
эти 755, да 777. Помогите разобраться

Всего записей: 4 | Зарегистр. 04-10-2004 | Отправлено: 01:28 27-10-2004
DStream

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
755 = rwxr-xr-x - значится владелец может в том числе и менять файл, остальные _процессы_ могут читать и выполнять . Но это никак не связано с доступом снаружи.

Всего записей: 605 | Зарегистр. 03-05-2003 | Отправлено: 21:49 31-10-2004
Statievsky Danila



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати про безопасность. Хотел я тут разрешить поисковикам индексить мой форум, да начитался всяких ужасов в инете. Мол, боты (конкретно - яндекс, MSN)  постоянно теряются в форумных скриптах и генерят трафика на десятки гигабайт. Либо индексят всё вместе с session ID и все тайны становятся доступны народу.
Суть вопроса такова: что разрешить и что запретить в robots.txt? Кто-нибудь имел неприятности от ботов на форуме?
И вообще, что можно сделать что бы защитить форум от неприятностей (шибко не хочу что бы какой-нибудь кул-хацкер с моего форума спам рассылал)? Сейчас стоит ib3.1.1 + мартовский (переизданный) security patch.

----------
Regards, Statievsky Danila:
Философия.Ру, Вебмастеру, Книжный интернет-магазин.

Всего записей: 529 | Зарегистр. 29-12-2001 | Отправлено: 21:44 09-11-2004
DStream

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Statievsky Danila

Цитата:
Кстати про безопасность. Хотел я тут разрешить поисковикам индексить мой форум, да начитался всяких ужасов в инете. Мол, боты (конкретно - яндекс, MSN)  постоянно теряются в форумных скриптах и генерят трафика на десятки гигабайт. Либо индексят всё вместе с session ID и все тайны становятся доступны народу.
Суть вопроса такова: что разрешить и что запретить в robots.txt? Кто-нибудь имел неприятности от ботов на форуме?
И вообще, что можно сделать что бы защитить форум от неприятностей (шибко не хочу что бы какой-нибудь кул-хацкер с моего форума спам рассылал)? Сейчас стоит ib3.1.1 + мартовский (переизданный) security patch.

На сварфе есть хак для поисковиков - работает при возможности включить rewrite enginee. Наверное это самый оптимальный вариант - поисковику выдается что-то типа "версии для печати" - т.е. без лишних рюшечек и картинок - голый текст сообщений. Пользую уже с пол-года его и не замечаю проблем. Все вроде индексируется нормально, ищется и т.п.
Кстати Session ID даже если известен - ничем не мешает и секурность по сути не нарушает - он же привязан к ip в том числе. Да и срок жизни минимальный. То есть пока поисковик это дело подберет - сессия уже давно умерла.
Обзывается эта байда кажетс Static Index.
Правда есть своего рода "дыра" - через нее можно гостем прочесть те форумы, которые видны только зарегистрированым и т.п. Но тут одно из двух - или индексирование или...

Всего записей: 605 | Зарегистр. 03-05-2003 | Отправлено: 18:32 10-11-2004
Statievsky Danila



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DStream

Цитата:
На сварфе есть хак для поисковиков - работает при возможности включить rewrite enginee. Наверное это самый оптимальный вариант - поисковику выдается что-то типа "версии для печати" - т.е. без лишних рюшечек и картинок - голый текст сообщений. Пользую уже с пол-года его и не замечаю проблем. Все вроде индексируется нормально, ищется и т.п.  

А можно попросить прислать это чудо на мыло? Или ссылку на swarf.net-e, а то сам найти что-то не могу там.

Цитата:
Кстати Session ID даже если известен - ничем не мешает и секурность по сути не нарушает - он же привязан к ip в том числе. Да и срок жизни минимальный. То есть пока поисковик это дело подберет - сессия уже давно умерла.  

Ага, а в кэше поисковиков страница остаётся...

----------
Regards, Statievsky Danila:
Философия.Ру, Вебмастеру, Книжный интернет-магазин.

Всего записей: 529 | Зарегистр. 29-12-2001 | Отправлено: 17:43 15-11-2004
DStream

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Statievsky Danila

Цитата:
А можно попросить прислать это чудо на мыло? Или ссылку на swarf.net-e, а то сам найти что-то не могу там.  

http://swarf.net/forums/cgi-bin/ikonboard.cgi?act=NW;f=22;t=3801;hl=static

Цитата:
Ага, а в кэше поисковиков страница остаётся...
И что? Безопасность тут при чем?

Всего записей: 605 | Зарегистр. 03-05-2003 | Отправлено: 02:01 16-11-2004
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » IkonBoard и другие форумы » Ikonboard v.3 » Безопасность Ikonboard 3.1.2


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru