FRIHOSTFORUMSFAQTOSBLOGSDIRECTORY
You are invited to Log in or Register a Frihost Account!

Dziura w phpbb by Przemo

 


WMP
Łoł, jak tu dawno nie byłem Wink Ale nie będę się tu rozmyślał jad tym, jak za mną płakaliście, przyszedłem was ostrzec. Jeden z moich znajomych odkrył poważną lukę w phpbb by przemo. Nie moge podać wam szczegółów, ale najlepiej ustawić chmody 700 na plik dbloader/dbloader.php. Jeżeli nie wierzycie, mogę komuś rozwalić forum, niech tylko skopiuje sobie wcześniej bazę danych i napisze tutaj.

Papa Wink


Last edited by WMP on Sun Oct 21, 2007 8:38 am; edited 1 time in total
Ramelof
To może warto powiedzieć to autorowi skryptu. Już od dawna nie korzystam z tego forum, ponieważ od kiedy pierwszy raz zobaczyłem SMF nie widze innego skryptu do forum jak on. Choć też jest trochę dziurawy, ale bardzo często jest łatane wszystko co należy.
Kamo
Hmm uzywam phpbb by przemo u siebie ale nawet takiego pliku nie ma ....
WMP
mogłem coś pomylić w nazwie katalogu, pliku, bo pisałem z pamięci. A Administracja wie, tylko na razie się nie przyznaje Wink
vrooth
a mozesz przybliżyć mniej więcej na czym polega ta luka??

notabene myślałem, że wszystkie luki już uczynni ludzie znaleźli Very Happy
WMP
nie moge, bo ja wykorzystacie.
Ramelof
Teraz wszyscy chcą wiedzieć jak się włamać. Razz Ja chyba podejrzewam jak to można zrobić ale też się nie wypowie. Nie mam zamiaru nikomu psuć jego wielomiesięcznej pracy i wkładu w jakieś forum.
Kamo
Po prostu powiedzcie jak sie zabezpieczyc bo rada wmp jest bezuzyteczna z racji braku takiego pliku.
WMP
Kano, przepraszam, pomyliłem katalogi. W starej wersji, było tam gdzie mówiłem, teraz jest w dbloader/dbloader.php. Najlepiej usunąć katalog dbloader, albo nadać na niego chmody 700
Ramelof
Ten plik jest do wgrywania baz danych. Czyli nie jest on ci potrzebny to czasu kiedy nie grzebiesz z przenoszeniem baz.
WMP
właśnie
Kamo
Nie przepraszajcie Smile Kazdy moze sie machnac. Pozmienialem juz. Dzieki.
Nolt
A pisałem kiedyś że ten skryp jest dziurawy ^^
Ramelof
Nolt i tu się nie zgodze. Każdy skrpt jest dziurawy. Tylko im jest bardziej popularny tym więcej znajduje się w nim dziur w bezpieczeństwie.
Nolt
E tam Smile Dla mnie i tak jest beznadziejny Razz poza tym nie jest AŻ tak popularny Smile Tylko polacy go używają bo o ile widziałem na stronie autora modyfikacji nie ma wersji anglojęzycznej. Tak więc wiesz Very Happy SMF rulez Very Happy
pawelabrams
Mylisz się. Jest. I jest ściągana przez zagraniczne fora.

EDIT: Ale zgadzam się - SMF Rulez.
Ramelof
Ja tylko swierdzam jak wyglądają fakty. SMF rozwija się powoli, ale w dobrą strone dlatego zyskuje na popularności i przejmuje powoli przytkowników PHPBB2. Zobaczymy co będzie jak się pojawi finalne PHPBB3.

Tak podsumowując nieźle z tematu zjachaliśmy. :]
Nolt
Ramelof wrote:
Zobaczymy co będzie jak się pojawi finalne PHPBB3.

Wyjdzie SMF 2.0 Very Happy Wierz mi wiele rzeczy się zmieni na lepsze. Poza tym SMF już dogonił vB pod względem konfiguralności, dostępnych modyfikacjach, czego nie moge powiedzieć o phpBB by Przemo. Powiem szczerze nie darze sympatią skryptu phpBB i pochodnych.
Kamo
To i ja dodam ze wzialem pierwszy lepszy darmowy skrypt forum by sobie zainstalowac w celach prywatnych. Panel administracyjny jest koszmarny- ciezko mi cos zalapac. W porownaniu do ipb z ktorego korzystalem wczesniej wypada kichowato..az sobie sprawdze te smf.
Reply to topic    Frihost Forum Index -> Language Forums -> Polish

FRIHOST HOME | FAQ | TOS | ABOUT US | CONTACT US | SITE MAP
© 2005-2007 Frihost, forums powered by phpBB.