Перейти к контенту
  • 0

Несколько вопросов, касающиеся безопасности IPB 1.3


Вопрос

Можно ли скрыть admin.php (изменить путь, переименовать)

Можно ли убрать ссылку на админку с форума?

В последних версиях это делается просто, а можно ли такое провернуть в данной версии?

 

Вопрос по регистрации.

При нажатии на "Регистрация" открывается форма регистрации, можно ли изменить текст (правила) и сделать окно большего размера, без бегунка,

чтобы точно правила прочитали?:D

 

Можно ли запретить регистрацию ников, не несущих никакой смысловой нагрузки? ну например dvnnos, dprn и т.д.

 

Заранее благодарен!

Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0
Можно ли запретить регистрацию ников, не несущих никакой смысловой нагрузки? ну например dvnnos, dprn и т.д.

А как вы будете определять смысловую нагрузку ника в скрипте? :D

 

С форума ссылку убрать можно. в шаблонах.

Путь тоже можно поменять, Сменить расположение Админ-центра перенести admin.php в другое место

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Можно ли запретить регистрацию ников, не несущих никакой смысловой нагрузки? ну например dvnnos, dprn и т.д.

А как вы будете определять смысловую нагрузку ника в скрипте? :D

 

С форума ссылку убрать можно. в шаблонах.

Путь тоже можно поменять, Сменить расположение Админ-центра перенести admin.php в другое место

 

 

Спасибо за ссылку!

 

На счет ников;) Просто предположил, может есть фильтр какой-нибудь, который блокировал регу ников состоящих из разных кракобяз...

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Можно ли запретить регистрацию ников, не несущих никакой смысловой нагрузки? ну например dvnnos, dprn и т.д.

 

Если только поставить подтверждение регистрацию самим админом.

Но иногда можно ошибиться :D

У меня юзер недавно пришел с ником texnolzb. Я бы на бот подумал, ан нет. Адекватный чел вроде ;)

Попробуй тему создать, чтобы подобные ники переименовывали.

Или в правилах запиши запрет на регистрацию с бессмысленными никами.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Можно ли скрыть admin.php (изменить путь, переименовать)

Можно ли убрать ссылку на админку с форума?

В последних версиях это делается просто, а можно ли такое провернуть в данной версии?

.htaccess

<Files ~ "admin.php$">
AuthType Basic
AuthName "By Invitation Only"
AuthUserFile /путь к файлу пароля/.htpasswd
Require valid-user
</Files>

И пусть себе ломятся в админку...

Вот пример: http://www.pharm-forum.ru/admin.php

 

Вопрос по регистрации.

При нажатии на "Регистрация" открывается форма регистрации, можно ли изменить текст (правила)

lang_register.php => 'click_wrap'

 

 

сделать окно большего размера, без бегунка,

чтобы точно правила прочитали?:D

 

skin_register.php

<div class="tablepad" align="center">

<br />

<textarea cols='75' rows='9' readonly="readonly" name='Post' class='textinput'>{$data[RULES]}</textarea>

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Flex I, я знаю про это, просто думал, может есть моды какие-нибудь для этой цели. Спамеры как правило такие ники заводят:D

 

FatCat, спасибо!

 

Сегодня еще появились вопросы...

 

Как выйти из админки? Почему нет кнопки/ссылки "выход" или это я накосячил при установке? А то так до беды недалеко.

 

В меню есть ссылка - "Главная" (site.ru/forum/index.php?act=portal), можно ли отключить этот портал, или удалить/изменить ссылку на site.ru?

 

Можно ли блок, где отображается информация о новичках, рекордах посещаемости, кто больше создал тем и т.д. переместить вниз?

Обычно тут видишь "С возвращением, ***** ваш поледний визит", а у меня это, и еще целый абзац разной информации.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
В меню есть ссылка - "Главная" (site.ru/forum/index.php?act=portal), можно ли отключить этот портал, или удалить/изменить ссылку на site.ru?

Ссылка меняется (или удаляется) в skin_global.

Ищи строку:

<img src="{$ibforums->vars['img_url']}/atb_home.gif" border="0" alt="" /> <a href='{$ibforums->base_url}act=portal'>{$ibforums->lang['tb_home']}</a>

Либо заменяй ссылку, либо закомментируй этот кусок.

 

Можно ли блок, где отображается информация о новичках, рекордах посещаемости, кто больше создал тем и т.д. переместить вниз?

Обычно тут видишь "С возвращением, ***** ваш поледний визит", а у меня это, и еще целый абзац разной информации.

Если редактировать в скинах, то файл skin_boards.

Можно всю таблицу с приветствием из функции WelcomePanel перенести на то место, куда тебе надо.

Если в самый низ, то в function stats_footer или в function bottom_links.

Но смотреться это будет отвратно. Имхо.

Постарайся совместить два этих статистических блока. Думаю, так будет лучше. :D

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Alex I, уже сам нашел где поменять ссылку на главную:D

 

Скажите, а эти файлы можно удалить?

downloads_config.php.bak

sm_install.php0

 

И что еще можно удалить кроме sm_install.php после установки?

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Можно всю таблицу с приветствием из функции WelcomePanel перенести на то место, куда тебе надо.

Если в самый низ, то в function stats_footer или в function bottom_links.

В файле Board.php нехило править тоже придется.

 

 

Скажите все-таки, как из админки выходить? почему нет ссылки "выход"?

Чтобы сессию с гарантией сбросить? Оно конечно безопасней, но насколько мне известно, такое действие не предусмотрено.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
В файле Board.php нехило править тоже придется

 

Скажите, а когда пользователь не зарегистрирован, то WelcomePanel нужно изменять в Board.php?

Я менял skin_boards.php, думал все чики-пики, а когда вышел, опять все стало на свои места.

Получается, что skin_boards.php только для авторизованных пользователей?

 

Чтобы сессию с гарантией сбросить? Оно конечно безопасней, но насколько мне известно, такое действие не предусмотрено.

Да, я имел ввиду сессию. Там в админке стоит время сессии, вроде 5 мин. Это время и на админку распространяется? или можно скажем на админку установить

меньшее время для хранения сессии?

Ссылка на комментарий
Поделиться на других сайтах

  • 0

FatCat

В файле Board.php нехило править тоже придется.

Чтобы данные по пользователю и статистике в другую функцию передавать?

 

Скажите, а когда пользователь не зарегистрирован, то WelcomePanel нужно изменять в Board.php?

Я менял skin_boards.php, думал все чики-пики, а когда вышел, опять все стало на свои места.

Получается, что skin_boards.php только для авторизованных пользователей?

WelcomePanel - для пользователей.

GuestPanel -для гостей.

Board.php - грубо говоря, расчет или вычисления данных.

skin_boards.php - вывод данных.

Если не прав, аксакалы поправят :D

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Всем спасибо, разобрался!

 

Еще вопросик...

 

в некоторых папках, например uploads лежат такие файлы:

index.html

index.html.bak

 

можно их удалить, а потом сделать index.php с переадресацией?

<?php

header("HTTP/1.1 301 Moved Permanently");

header("Location: http://site.ru/forum");

exit();

?>

Ссылка на комментарий
Поделиться на других сайтах

  • 0
в некоторых папках, например uploads лежат такие файлы:

index.html

index.html.bak

 

можно их удалить, а потом сделать index.php с переадресацией?

<?php

header("HTTP/1.1 301 Moved Permanently");

header("Location: http://site.ru/forum");

exit();

?>

Эти файлы от хакеров на случай, если сервер при отсутствии индекса дает листинг директории.

ИМХО, лучше один раз сконфигурировать апач, чем в каждую директорию индексы расладывать.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Константин, я вот не понимаю каким образом ваши вопросы по велкам-панели относятся к безопасности форума?
Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.