ForumCała strona

Nawigacja

Aktualnie online

Gości online: 10

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

Zbigniew@
22.11.2025 22:33:17
Mozna sie przyzwyczaic.

JazOOn
19.11.2025 20:48:55
No niestety, odchodzimy do lamusa, wyginelismy jak dinozaury

MajsterBieda
14.11.2025 02:25:41
Matko Kozloska Frown

jantom
09.11.2025 23:36:14
Szkoda, ze stronka jest w takim stanie. Chyba czas zgasic swiatlo...

JazOOn
01.11.2025 20:25:52
d*pa

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Zobacz temat

Polski Oficjalny Support PHP-Fusion » PHP-Fusion kontra inne CMS-y » Ogólna dyskusja
 Drukuj temat
Najbezpieczniejsza wersja PHP-Fusion
Cesar
Witam

Ostatnio postanowi?em rozbudowa? swój serwis http://www.chessa.... Postawi?em na PHP-Fusion w wersji pocz?tkowo 7.01.05, potem zrobi?em upgrade do 7.02.00 (W PHP-Fusion bardzo podoba mi si? system grupowania uprawnie?, oraz elastyczno?? systemu, pod wzgl?dem mo?liwo?ci dodawania w?asnych stron php z kontrol? dost?pu [iADMIN, iUSER, iUSERGROUP, itp]. Niestety moja rado?? z nowego systemu i perspektyw ?atwej rozbudowy serwisu trwa?a krótko. Po 4 dniach spod adresu 67.195.114.62 (USA ? ;-) w?amano si? na konto admina i zacz?to usuwa? dane. U?ywam raczej z?o?onych hase?, wi?c stawiam na jaki? exploit. Poza tym efekt po w?amaniu by? dziwny, udawa?o si? zalogowa?, ale wej?cie do panelu admina skutkowa?o wywaleniem z konta. Uwzgl?dnia?em ryzyko stosowania OpenSourcowych rozwi?za?, ale ?eby po 4 dniach....Angry

W zwi?zku z tym mam pytanie do szanownych, do?wiadczonych forumowiczów. Zale?y mi w zasadzie tylko na systemie grupowania uprawnie?, oraz ?atwej edycji newsów, ew download i FAQ. Jak? wersj? polecacie na PHP5.xx i ewentualnie jakie czynno?ci dodatkowe przedsi?wzi??, aby unikn?? takich sytuacji w przysz?o?ci..


PW od moderatora:
  1. Przeniesienie tematu - Pieka 19.04 - 11:14

Edytowane przez Cesar dnia 19.04.2011 13:33:29
 
W?cibski Go??
Dodany dnia 07.12.2025 22:16:15
Pan Kontekstualny

Postów: n^x
Data rejestracji: Zawsze

Polecamy hosting SferaHost.pl
IP: localhost  
jantom
Teraz dotkn??e? odwiecznego problemu - korzysta? z nowo?ci, czy trzyma? si? sprawdzonych rozwi?za?? Nie ma jednoznacznej odpowiedzi. Nie jestem w stanie stwierdzi?, co spowodowa?o w?amanie i w jaki sposób do tego dosz?o, bez wgl?du w logi serwera - by? mo?e w nowej wersji PHP-Fusion jest luka, mo?e administrator serwera, na którym trzymasz stron? da? cia?a, by? mo?e na Twoim komputerze znalaz? si? szpieg.
Jak utrudnienie ?ycia w?amywaczowi mo?esz zastosowa? dost?pne dla ka?dego zabezpieczenie, czyli za?o?enie has?a na katalog /administration.
 
http://jantom.info
Przejdź do forum:
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl