phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.

Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.

Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.

Grazie ancora,
Carlo - Amministratore di phpBB Italia

sicurezza phpbb

Supporto per phpBB 3.0.x.
Rispondi
Armando
Utente
Utente
Messaggi: 140
Iscritto il: 22/11/2012, 11:32
Sesso: Maschio
Versione: 3.0.11
Server: UNIX/Linux

sicurezza phpbb

Messaggio da Armando » 30/12/2012, 23:05

Ciao,
vorrei parlare di sicurezza ad accessi da malintenzionati al nostro phpbb.

Per ritenersi al sicuro cosa occorre aver previsto?

Grazie!

Avatar utente
trancy
phpBB Expert
phpBB Expert
Messaggi: 263
Iscritto il: 15/09/2011, 22:39
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.31
Database: MySQL(i) 10.0.31-Maria DB
Contatta:

Re: sicurezza phpbb

Messaggio da trancy » 01/01/2013, 10:18

Al momento non mi risulta che questo cms sia stato bucato.
Di seguito ti suggerirei:
  • presta attenzione dove riponi le password dei tuoi account (board,ftp,cpanel)
  • occhio alla riservatezza delle credenziali
  • verifica con molta attenzione i settaggi relativi ai permessi del tuo phpbb3
  • verifica che il tuo sistema operativo sia sano da malware, trojan etc.
  • installa mod rilasciate ufficialmente dal net e dal com
  • presta attenzione ai codici html se presenti.

Armando
Utente
Utente
Messaggi: 140
Iscritto il: 22/11/2012, 11:32
Sesso: Maschio
Versione: 3.0.11
Server: UNIX/Linux

Re: sicurezza phpbb

Messaggio da Armando » 01/01/2013, 18:26

grazi4e

Armando
Utente
Utente
Messaggi: 140
Iscritto il: 22/11/2012, 11:32
Sesso: Maschio
Versione: 3.0.11
Server: UNIX/Linux

Re: sicurezza phpbb

Messaggio da Armando » 02/01/2013, 4:01

Ciao,
Come faccio ha verifica con molta attenzione i settaggi relativi ai permessi del tuo phpbb3?

Occorre impostare i permessi per accedere al config e all htaccess?

Esistono strade non ufficiose per accedere al phpmyadmin per manipolare il db? Nel senso, esiste modo alternativo al panel per accedere al db di un sito?

Installa sempre modifiche vagliate e osservo non molta attenzione sempre il codice. A quali codici html devo star attento?

Avatar utente
trancy
phpBB Expert
phpBB Expert
Messaggi: 263
Iscritto il: 15/09/2011, 22:39
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.31
Database: MySQL(i) 10.0.31-Maria DB
Contatta:

Re: sicurezza phpbb

Messaggio da trancy » 02/01/2013, 7:41

Armando ha scritto:Ciao,
Come faccio ha verifica con molta attenzione i settaggi relativi ai permessi del tuo phpbb3?

Occorre impostare i permessi per accedere al config e all htaccess?
no,aspetta per i permessi intendo quelli che attribuisci ai tuoi utenti relativamente al gruppo in cui li collochi ed ai forum ai quali possono accedere.Per buona norma lavora sempre sui permessi di gruppo utenti mai su quelli individuali,perchè se poi ti dimentichi hai fatto la frittata.
Armando ha scritto:Esistono strade non ufficiose per accedere al phpmyadmin per manipolare il db? Nel senso, esiste modo alternativo al panel per accedere al db di un sito?
si, si può accedere al db anche da acp ma chi vi accede deve essere fondatore
Armando ha scritto:Installa sempre modifiche vagliate e osservo non molta attenzione sempre il codice. A quali codici html devo star attento?
se ad esempio hai installato la mod enable_html che consente di inserire codice html nei post.Anche qui tramite i permessi forum gruppi restringi il campo agli utenti cui dai il privilegio di inserire codice html

Avatar utente
Barrnet
Leader Moderatori
Leader Moderatori
Messaggi: 3124
Iscritto il: 04/07/2010, 23:31
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux
PHP: 5.3.10
Database: MySQL 5.1.61-community-log
Contatta:

Re: sicurezza phpbb

Messaggio da Barrnet » 02/01/2013, 7:54

Se ti bucano l'ftp hanno in mano il tuo database: scaricandosi il config.php hanno in mano i dati di accesso al database, ergo possono far uso di qualsiasi script in php per cancellarti il database o scaricare dati sensibili.

Armando
Utente
Utente
Messaggi: 140
Iscritto il: 22/11/2012, 11:32
Sesso: Maschio
Versione: 3.0.11
Server: UNIX/Linux

Re: sicurezza phpbb

Messaggio da Armando » 02/01/2013, 12:06

Grazie esperti.

Avatar utente
Silver Surfer
Utente
Utente
Messaggi: 115
Iscritto il: 07/04/2011, 20:44
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.3.10
Database: MySQL 5.1.49-community-log
Località: Sassuolo
Contatta:

Re: sicurezza phpbb

Messaggio da Silver Surfer » 02/01/2013, 16:09

Lato server: se sei hostato potrai farci poco.
Lato client: fai protezione passiva, tipicamente backuppando tutto e spesso.

Stai sereno, è più probabile che attacchino bersagli sensibili piuttosto che un forum phpbb3. 8-)

Rispondi

Torna a “[3.0.x] Forum di Supporto”

Chi c’è in linea

Visitano il forum: Nessuno e 28 ospiti