Русское сообщество fluxbb

Быстрый лёгкий надёжный форумный движок

Вы не вошли.

Объявление

Вы можете внести свой вклад в содержание сайта. Жертвователи попадут в почетную группу "Спонсоры". Поддержать сайт.

#1 2016-02-21 11:49:22

Pirosmani
Новичок
Зарегистрирован: 2016-02-21
Сообщений: 2

Несколько вопросов от новичка!

Всем привет. Есть необходимость поднять форум корпоративный. Мой выбор пал на fluxbb.
установил последнюю версию и пытаюсь подверстать под себя. програмист в php из меня никакой  попутно изучаю и его.
Возникло несколько вопросов:

1. Как обстоят дела у оригинальной сборки к устойчивости от взлома, на сколько дыряв движок ? sql xss и прочее прочее.
Какие есть способы обезопасится от взлома?

2. Не могу сообразить как реализовать след идею: Форум недоступен пока не выполнен вход или регистрация + captcha

Offline

#2 2016-02-21 17:12:41

Visman
Administrator
Из Сибирь
Зарегистрирован: 2009-06-08
Сообщений: 2,236
Сайт

Re: Несколько вопросов от новичка!

1. https://fluxbb.org/development/core/tic … c=18&i=all

2. Админка - Группы - группа Гости -> Править - Все чекбоксы выставить в НЕТ.
   Админка - Разделы - для каждого раздела зайти в настройки и убрать для гостей все галки.

   В качестве капчи использовать расширение https://fluxbb.org/resources/mods/copya … ses/1.0.1/ Пока ботами не распознается.

Offline

#3 2016-02-22 07:35:32

Pirosmani
Новичок
Зарегистрирован: 2016-02-21
Сообщений: 2

Re: Несколько вопросов от новичка!

Спасибо, с правами для гостей и прочих групп разобрался.
Каптчу, пока не пробовал ставить, но за ссылку на расширение - мерси!

А вот по ссылке с тикетами перешел, переводил, но так и не догнал, что к чему там.
У меня стоит версия 1.5.9.  в фильтр забил эту версию и увидел всего две уязвимости, которые если я правильно понимаю пофиксили еще в 2015г. Если не трудно разъясните, как там и верно ли я понимаю?

С какого конца лучше начать изучение данного движка чтобы в голове все не перемешивалось кучей.
Может книга по php есть достойная которую мог бы изучать ну и на примере своего локального сервера и fluxbb ковырятся.

Offline

#4 2016-02-22 09:21:50

artoodetoo
Admin by chance
Зарегистрирован: 2008-09-09
Сообщений: 887
Сайт

Re: Несколько вопросов от новичка!

Да, известные на данный момент уязвимости пофикшены. С безопасностью в fluxbb/punbb вообще неплохо дела обстоят. На то две причины: (1) движок не настолько распостранен, чтобы быть желанной целью для атак (это как Мак vs. Винда) и (2) движок не настолько сложный чтобы авторы потерялись в коде.

Pirosmani пишет:

С какого конца лучше начать изучение данного движка чтобы в голове все не перемешивалось кучей.
Может книга по php есть достойная которую мог бы изучать ну и на примере своего локального сервера и fluxbb ковырятся.

Я бы рекомендовал начать со структуры данных. Схема опубликована на офф.сайте. Затем разобраться как работают права (использются groups и forum_perms).

Сам язык PHP не представляет сложности, создан в расчете на непрофессионалов. Его можно изучать по ходу дела. Важнее понять как работают запросы HTTP, стек LAMP и SQL.
Так что я лучше порекомендую читать про SQL. Или в связке PHP+SQL.

У новичков много ошибок от того, что не понимают последовательность обработки запросов, как PHP рождается и умирает. Без этого не разобраться ни с куками (и авторизацией), ни со временем жизни переменных.


There are two hard things in computer science: cache invalidation, naming things, and off-by-one errors.

Offline

Подвал доски

Под управлением FluxBB. Хостинг Hostens