Profesionálny hosting systémov UNITED-NUKE a PHP-NUKE
Úvod | Osobný účet | Stiahnutia | Fórum | Vzhľady | Galéria | NukeWebhosting
Main Menu
Úvod
 Úvodná stránka
 Zaslať článok
 Zaslať súbor
 Témy
 Vyhľadať

Členstvo
 Váš účet

Zdroje
 Web okazdy
 Stiahnutie
 Vzhľady
 Články

Komunita
 Diskusné fórum
 Doporučte nás
 Kontakt
 Spriatelené stránky
 Bannery

Nástroje
 

Ostatné
 
box_bottom
Survey
Čo by ste očakávali od NUKE hostingu

Predinštalovaný NUKE
Support rýchlo a zdarma
Zdarma pekné themes
Podrobný manuál
Security balík v cene
Ostatné [napíšte komentár]



Výsledky
Ďalšie ankety

Hlasov: 8312
Komentárov:: 29
box_bottom
Google vyľadávanie
Google
box_bottom
PHP-Nuke Patched
Current Version: 3.3 18-03-2007

Nuke 7.0 - 7.1
Nuke 7.2 - 7.3
Nuke 7.4 | Nuke 7.5
Nuke 7.6 | Nuke 7.7
Nuke 7.8 | Nuke 7.9
Nuke 8.0
box_bottom
Do not miss

CMS UNITED-NUKE

Verejná Diskusia

Skvelá stránka o tvorbe webu

box_bottom
PHP-Nuke Slovakia :: Zobraziť tému - bezpecnost UNNUKE atd.
FAQ
FAQ
Hľadať
Hľadať
Pravidlá
Pravidlá
Zoznam užívateľov
Zoznam užívateľov
užívateľské skupiny
užívateľské skupiny
Nastavenie
Nastavenie
Prihlásenie
Prihlásenie
Súkromné správy
Súkromné správy
Pred pridaním akéhokoľvek príspevku si prečítajte PRAVIDLÁ. Ak zistíme, že ste ktorékoľvek pravidlo porušili, Váš príspevok zmažeme a nedostane sa Vám odpovede!


Obsah fóra PHP-Nuke Slovakia » Bezpečnosť

odoslať novú tému   Odpovedať na tému
bezpecnost UNNUKE atd. Choď na stránku 1, 2  Ďalší
Zobraziť predchádzajúcu tému :: Zobraziť nasledujúcu tému  
Autor Správa
kwakerr
Novice
Novice


Zaregistrovaný od: 11. 06. 2006
Príspevky: 12

PríspevokZaslal: po december 10, 2007 10:06 am    Predmet: bezpecnost UNNUKE atd. Odpovedať s citátom

Poradte mi jak nejlepe zabezpecit web, ktery jede na UN NUKE+ Coppermine+ forum PHP BB. Diky moc za kazdou radu. Rolling Eyes
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu
Sponzor
jamaica
Professional
Professional


Zaregistrovaný od: 13. 07. 2005
Príspevky: 334

PríspevokZaslal: po december 10, 2007 11:32 am    Predmet: Odpovedať s citátom

Nainstaluj si na web sentinel.Troufám si říct že bude web z 98% neprůstřelnej.Určitě bude v pohodě před "kutili amatéry".
Arrow tady aktuální verze sentinelu:
http://www.phpnuke.sk/news/nukesentinel-tm-2-5-13-282.html
Arrow tady vlákno o sentinelu:
http://www.phpnuke.sk/forums/united-nuke-slovak-2/moduly-vylepsenia-un-4/nukesentinel-v-united-nuke-818/

_________________
www.jptuning.net - web věnovaný alternativním IM komunikaci a IT.
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať E-mail Zobraziť autorove WWW stránky ICQ
drakeman
Webmaster
Webmaster


Zaregistrovaný od: 30. 04. 2005
Príspevky: 4398
Bydlisko: Slovakia

PríspevokZaslal: po december 10, 2007 10:11 pm    Predmet: Odpovedať s citátom

Ja doporucujem odstranit vsetko to, co nie je potrebne. Cize to, co nepouzivas. Hlavne bloky a moduly
_________________
Post Affiliate Pro | Affiliate tracking software

Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať E-mail Zobraziť autorove WWW stránky
MarekS
Adept
Adept


Zaregistrovaný od: 18. 07. 2006
Príspevky: 58
Bydlisko: Snina

PríspevokZaslal: pia február 15, 2008 10:32 am    Predmet: Odpovedať s citátom

K téme bezpečnosti:

Ak si vytvorím vlastný modul/blok, je postačujúca ochrana pre admin/user obsah ak vložím:
if (is_admin($admin)):
blabladdadasda
endif;

a pre usera
if (is_user($user)):
blablasdasdasdasd
endif;

Alebo je potrebné tam pre bezpečnosť dávať ešte nejaké podmienky? Dá sa to zneužiť? Vďaka

_________________
Nepremárnime dnešný deň.
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu
kriznik
Novice
Novice


Zaregistrovaný od: 08. 09. 2006
Príspevky: 11

PríspevokZaslal: ne február 17, 2008 1:34 pm    Predmet: Odpovedať s citátom

proc davat do UN sentinel pro PHPnuke, kdyz ho vyvojar UN sam odstranil? tzn. ze nejspis bezpecnost resil a vyresil jinak
ray na openlandu rika ze bezpecnosti "diry" jsou minimalni natolik ze nebylo treba vydavat ani novou verzi, tak proc to resite?
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu
crapper
Adept
Adept


Zaregistrovaný od: 13. 07. 2005
Príspevky: 62

PríspevokZaslal: ut február 19, 2008 8:02 pm    Predmet: Odpovedať s citátom

Asi proto, že modul Coppermine není tak "neprůstřelný" jako ostatní moduly obsažené v čisté instalaci UN
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu
jamaica
Professional
Professional


Zaregistrovaný od: 13. 07. 2005
Príspevky: 334

PríspevokZaslal: st február 20, 2008 9:37 am    Predmet: Odpovedať s citátom

kriznik napísal:
proc davat do UN sentinel pro PHPnuke, kdyz ho vyvojar UN sam odstranil? tzn. ze nejspis bezpecnost resil a vyresil jinak
ray na openlandu rika ze bezpecnosti "diry" jsou minimalni natolik ze nebylo treba vydavat ani novou verzi, tak proc to resite?


Proč dávat sentinel??
Třeba proto, že systém nuke jako takový je na tom s bezpečností na štíru a je jedno jestli je to PHPNuke a nebo United.I přes to že je united nějakým způsobem přepsán a upraven,i přes to má bezpečnostní chyby. A i kdyby je nakrásně neměl,doinstaluješ si je sám když budeš dávat rozšíření.A bohužel original united rozšíření moc není,takže budeš nucen použít ty pro phpnuke.A tam už hrozby sou. Sentinel je tak komplexní a výkoná ochrana že se vyplatí.Doporučuju vyzkoušet a uvidíš sám. Není to totiž jen o hlídání bezpečnostních děr,ale i o hlídání spamerů atd. Jak sem řek,vyzkoušej a uvidíš.

_________________
www.jptuning.net - web věnovaný alternativním IM komunikaci a IT.
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať E-mail Zobraziť autorove WWW stránky ICQ
Blassen
Moderator
Moderator


Zaregistrovaný od: 30. 05. 2005
Príspevky: 758

PríspevokZaslal: st február 20, 2008 6:12 pm    Predmet: Odpovedať s citátom

p.s.: i sentinel sám o sobě může bejt právě tím největším rizikem, měl sem možnost to vidět, myslím že Beks může potvrdit.
_________________
BLASSENweb
Theme Demo System
Zvyšte si zdarma návštěvnost Vaší stránky !
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Zobraziť autorove WWW stránky
Sponzor
Karo88
Novice
Novice


Zaregistrovaný od: 13. 01. 2007
Príspevky: 8

PríspevokZaslal: st február 20, 2008 7:30 pm    Predmet: Odpovedať s citátom

dobrý hacker si vždy nájde dieru v systéme. A sentinel tiež neni bohvie ako bezpečný. Poznám ludí čoho pré tú srandu testovali ako je bezpečný. Keď mi povedali ako je nebezpečný tak som ho dal radšej preč.
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Zobraziť autorove WWW stránky
MarekS
Adept
Adept


Zaregistrovaný od: 18. 07. 2006
Príspevky: 58
Bydlisko: Snina

PríspevokZaslal: št február 21, 2008 10:14 am    Predmet: Odpovedať s citátom

MarekS napísal:
K téme bezpečnosti:

Ak si vytvorím vlastný modul/blok, je postačujúca ochrana pre admin/user obsah ak vložím:
if (is_admin($admin)):
blabladdadasda
endif;

a pre usera
if (is_user($user)):
blablasdasdasdasd
endif;

Alebo je potrebné tam pre bezpečnosť dávať ešte nejaké podmienky? Dá sa to zneužiť? Vďaka


Môžete niekto odpovedať na toto?

_________________
Nepremárnime dnešný deň.
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu
Blassen
Moderator
Moderator


Zaregistrovaný od: 30. 05. 2005
Príspevky: 758

PríspevokZaslal: št február 21, 2008 11:34 am    Predmet: Odpovedať s citátom

jo stačí to
tam pak je důležitý aby nebyla nějaká bota v tom blablabla

_________________
BLASSENweb
Theme Demo System
Zvyšte si zdarma návštěvnost Vaší stránky !
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Zobraziť autorove WWW stránky
kriznik
Novice
Novice


Zaregistrovaný od: 08. 09. 2006
Príspevky: 11

PríspevokZaslal: pia február 22, 2008 1:00 pm    Predmet: Odpovedať s citátom

sentinel ... je nejvetsi kravina co si muze clovek na server dat
mel jsem to tam presne den

nez jsem to vypnul (a diky skvele ikone nad webem musel smazat), jelikoz to blokovalo usery co udelali googlesearch nebo co klikli na link smerujici do sajty, ktery nemel target blank

holt super "balik"

--- vsem doporucuju to na server nahodit (ironie)
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu
jamaica
Professional
Professional


Zaregistrovaný od: 13. 07. 2005
Príspevky: 334

PríspevokZaslal: so február 23, 2008 9:04 pm    Predmet: Odpovedať s citátom

No ono když si sentinel neumíš nastavit tak je opravdu lepší ho tam nedávat.A pochybuji že si během jednoho dne zvládl nastavení sentinelu. Razz
Já ho pužívám už od té doby co jsem měl web na CSNuke - Aramonova a Drakova distribuce (byla super,škoda že v tom nepokračovali). A učil sem se sentinel téměř 3 měsíce než sem mu vychytal nastavení tak jak je. Wink

_________________
www.jptuning.net - web věnovaný alternativním IM komunikaci a IT.
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Odoslať E-mail Zobraziť autorove WWW stránky ICQ
Blassen
Moderator
Moderator


Zaregistrovaný od: 30. 05. 2005
Príspevky: 758

PríspevokZaslal: so február 23, 2008 9:48 pm    Predmet: Odpovedať s citátom

jamaica napísal:
No ono když si sentinel neumíš nastavit tak je opravdu lepší ho tam nedávat.A pochybuji že si během jednoho dne zvládl nastavení sentinelu. Razz
Já ho pužívám už od té doby co jsem měl web na CSNuke - Aramonova a Drakova distribuce (byla super,škoda že v tom nepokračovali). A učil sem se sentinel téměř 3 měsíce než sem mu vychytal nastavení tak jak je. Wink

No to je trochu úsměvný Laughing , protože právě tahle distribuce byla poměrně děravá, na disku bych to možná někde ještě našel kdyby někdo chtěl.
Nejde o nastavení ale o vlastní script, díky právě kterýmu se dovnitř dá dostat, a pokud je to ještě nastavený nějak tak je to o to jednodušší.

Ale konec dohadů, to by sme dopadli jak kdysi. Prostě můj názor je ten že v United-Nuke to jde i bez sentinelu a když už něco tak třeba Protector.

_________________
BLASSENweb
Theme Demo System
Zvyšte si zdarma návštěvnost Vaší stránky !
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu Zobraziť autorove WWW stránky
kriznik
Novice
Novice


Zaregistrovaný od: 08. 09. 2006
Príspevky: 11

PríspevokZaslal: ne február 24, 2008 1:57 pm    Predmet: Odpovedať s citátom

jamaica napísal:
No ono když si sentinel neumíš nastavit tak je opravdu lepší ho tam nedávat.A pochybuji že si během jednoho dne zvládl nastavení sentinelu. Razz
Já ho pužívám už od té doby co jsem měl web na CSNuke - Aramonova a Drakova distribuce (byla super,škoda že v tom nepokračovali). A učil sem se sentinel téměř 3 měsíce než sem mu vychytal nastavení tak jak je. Wink


obavam se ze nastavit sentinel dokazu
- konkretne nastaveni : s worm attack, nebo dos attack > on/off neni uceni na tri mesice
a ze se mu nelibi posilani vyhledavacich promennych do souboru, ktery ani nesaha do core? ... tak to je jeho problem a ne problem nastaveni

ale kazdymu co jeho jest, jestli si na un rad davas border z pnuke, ok Wink
sentinel je jeden z nich
Návrat hore
Zobraziť informácie o autorovi Odoslať súkromnú správu
Zobraziť príspevky z predchádzajúcich:   
odoslať novú tému   Odpovedať na tému    Obsah fóra PHP-Nuke Slovakia » Bezpečnosť Časy uvádzané v GMT + 1 hodina
Choď na stránku 1, 2  Ďalší
Strana 1 z 2

 
Prejdi na:  
Nemôžete odosielať novú správu do tohto fóra
Nemôžete odpovedať na správu v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre
Nemôžete hlasovať v tomto fóre

Powered by phpBB © 2001, 2002 phpBB Group
phpnuke_v2006 v1.0 Template By XPfighter © 2006
The site is best view with:
1024x768 pixels
Firefox browser Konqueror browser Opera browser Our script may require:
32bit color depth
Adobe Photoshop CS2 Dreamweaver Flash

Sitemap RSS Feed W3C HTML Valid W3C CSS Valid RSS Valid

Powered by Copyright © UNITED-NUKE CMS. All Rights Reserved.
Magic SEO URL - Optimalizácia pre vyhľadávače
Poznajte dalšie produkty Magic SEO URL
osCommerce SEO | phpBB SEO | phpBB3 SEO | ZenCart SEO