Zabezpečení fóra

Máte problémy s instalaci phpBB3 nebo s konverzi z phpBB2 na phpBB3? Zde naleznete pomoc.
Pravidla fóra
Čim více informací poskytnete ve vašem dotazu, tim vyšší je šance, že se vám dřív dostane přesné odpovědi. Uveďte odkaz na vaše fórum, používané MODy a styly a zkuste sepsat úpravy na fóru za poslední týdny. Nezapomeňte uvést výstižný titulek tématu.
Matej

Zabezpečení fóra

Příspěvek od Matej » ned 22. zář 2013 10:13:20

Dobrý den, chtěl bych Vás poprosit o radu. Nainstaloval jsem si fórum a potřeboval bych ho nějakým způsobem zapezpečit, proti spamům a jiným věcem, které by mohli ohrozit chod fóra. Dají se tyto věci někde stáhnout? A kam je mam následně nahrát (prosím nějaký podrobnější návod jsem začátečník).

Děkuji

Uživatelský avatar
kksmirice
Junior tým
Junior tým
Příspěvky: 1639
Registrován: pát 17. úno 2012 21:39:58
Kontaktovat uživatele:

Re: Zabezpečení fóra

Příspěvek od kksmirice » ned 22. zář 2013 10:20:49

Vše je otázka nastavení fóra.

Nepřihlášení uživatelé nemohou přispívat;
Registrace na fóru zabezpečit inteligentními otázkami a ověření registrace, případně registraci povoluje admin;
Zakázání "podezřelých" IP adres;
Pravidelná kontrola fóra a jeho příspěvků;
Neinstalovat neověřené a neaktualizované doplňky;
...

V každém případě se nejedná o 100% omezení spamerů. Tohle je malý návod jak zabezpečit fórum proti robotickým spamerům, proti těm lidským to je horší ...

Určitě bych v tom nehledal složitou vědu.
Klidně mi Vykejte, mohl bych být Vašim dědou...
1. Murphyho zákon: Na počátku nebylo nic. I to se pokazilo!

stránky: KK Zálabák Smiřice, test stránky pro všechny

[url=mailto://prolamy@email.cz?subject=phpBB%20pomoc]kontakt[/url] v případě pomoci - instalace systémů, založení databáze a tabulek, FTP přístup

Matej

Re: Zabezpečení fóra

Příspěvek od Matej » ned 22. zář 2013 10:29:11

Děkuji, za rychlou a konstruktiví odpověď. Určitě se budu řídit Vašim návodem. Ale rád bych se ještě zeptal, jak se k jednotlivým parametrům dostanu? Je zde nějký návod jak najdu např. zákáz nepřihlášeným odpovídat, pokládat inteligentní otázky atd....


Děkuji za radu.

Uživatelský avatar
kksmirice
Junior tým
Junior tým
Příspěvky: 1639
Registrován: pát 17. úno 2012 21:39:58
Kontaktovat uživatele:

Re: Zabezpečení fóra

Příspěvek od kksmirice » ned 22. zář 2013 11:00:37

Vše je v celku srozumitelně napsáno v jednotlivých položkách ACP.
Fóra -> Oprávnění fór,
Konfigurace fóra -> Příspěvky,
Konfigurace fóra -> Registrace uživatelů,
Konfigurace fóra -> Obrana proti spamu,
...

Škoda, že majitel neponechal návod na phpBB, který zde byl.
Klidně mi Vykejte, mohl bych být Vašim dědou...
1. Murphyho zákon: Na počátku nebylo nic. I to se pokazilo!

stránky: KK Zálabák Smiřice, test stránky pro všechny

[url=mailto://prolamy@email.cz?subject=phpBB%20pomoc]kontakt[/url] v případě pomoci - instalace systémů, založení databáze a tabulek, FTP přístup

Matej

Re: Zabezpečení fóra

Příspěvek od Matej » ned 22. zář 2013 13:40:21

Děkuji za rady, bohužel při snažení se nastavit co nejvyšší ochranu sem si asi udělal něco s opravněnimi. Založil jsem si kategorii: Seznamovací fórum a do ní vložil 3 fóra. V této kategorii je vše v pořádku. Dále jsem vytvořil kategorii: Vodní elektrárny a do ní v ACP vložil fórum Legislativa. Bohužel toto už se na stránkách nezobrazí, stejně jako další prázdné kategorie(u prázdných to bude, zřejmě tím, že jsou bez obsahu, ale u kategorie Vondní elektrárny nevím)

leschek
Příspěvky: 3015
Registrován: stř 09. lis 2011 0:09:51
Kontaktovat uživatele:

Re: Zabezpečení fóra

Příspěvek od leschek » ned 22. zář 2013 13:57:42

Oprávnění (v tomto případě skupinová oprávnění fór) se musí nastavit pro každé fórum (jde o nastavení toho, které skupiny můžou fórum/kategorii vidět). Jde to urychlit tak, že se nastaví jedno fóru/kategorie a pak se oprávnění zkopíruje do nového fóra/kategorie.

Matej

Re: Zabezpečení fóra

Příspěvek od Matej » ned 22. zář 2013 14:11:41

Již to fungeje, děkuji za rady.

Matej

Re: Zabezpečení fóra

Příspěvek od Matej » pon 23. zář 2013 22:02:15

Dobrý den, rád bych se Vás zeptal jaké zabezpečení je lepší: GD Captcha nebo GD 3D Captcha. A jak se prosím Vás dává bezpečností otázka?

Děkuji

Uživatelský avatar
kksmirice
Junior tým
Junior tým
Příspěvky: 1639
Registrován: pát 17. úno 2012 21:39:58
Kontaktovat uživatele:

Re: Zabezpečení fóra

Příspěvek od kksmirice » pon 23. zář 2013 22:07:22

Obě jsou již dávno prolomeny.

Otáky nastavíte v ACP -> Obrana proti spamu -> Dostupné pluginy -> Otázky & odpovědi.
Klidně mi Vykejte, mohl bych být Vašim dědou...
1. Murphyho zákon: Na počátku nebylo nic. I to se pokazilo!

stránky: KK Zálabák Smiřice, test stránky pro všechny

[url=mailto://prolamy@email.cz?subject=phpBB%20pomoc]kontakt[/url] v případě pomoci - instalace systémů, založení databáze a tabulek, FTP přístup

Matej

Re: Zabezpečení fóra

Příspěvek od Matej » pon 23. zář 2013 22:11:24

Takže jediné možnosti jak se bránit proti spamu jsou:1) dobře sestavená bezpečnostní otázka 2) registrace, která musí být potvrzena skrze email a nebo administrátorem...

Uživatelský avatar
kksmirice
Junior tým
Junior tým
Příspěvky: 1639
Registrován: pát 17. úno 2012 21:39:58
Kontaktovat uživatele:

Re: Zabezpečení fóra

Příspěvek od kksmirice » pon 23. zář 2013 22:13:51

V podstatě je tento způsob nejbezpečnějším.
Nic není na 100%. Případné nežádoucí uživatele pak můžete zakázat (např. přes IP).
Klidně mi Vykejte, mohl bych být Vašim dědou...
1. Murphyho zákon: Na počátku nebylo nic. I to se pokazilo!

stránky: KK Zálabák Smiřice, test stránky pro všechny

[url=mailto://prolamy@email.cz?subject=phpBB%20pomoc]kontakt[/url] v případě pomoci - instalace systémů, založení databáze a tabulek, FTP přístup

Matej

Re: Zabezpečení fóra

Příspěvek od Matej » pon 23. zář 2013 22:16:21

Ok, děkuji.

leschek
Příspěvky: 3015
Registrován: stř 09. lis 2011 0:09:51
Kontaktovat uživatele:

Re: Zabezpečení fóra

Příspěvek od leschek » úte 24. zář 2013 1:25:29

Vzhledem k tomu, že na jedné IP může být spousta uživatelů, tak bych při výskytu spamu asi spíš změnil otázku, popřípadě povolil skupinu nových členů fóra a u nich schvalování prvních několika příspěvků, což uživatele trochu prověří. Na druhé straně, pokud je spammer robot z Číny, tak zákaz IP moc nevadí.

Levin8
Příspěvky: 19
Registrován: sob 06. čer 2015 22:13:46
Kontaktovat uživatele:

Re: Zabezpečení fóra

Příspěvek od Levin8 » čtv 30. črc 2015 21:39:09

řeším stejnou otázku, na fórum mi začali chodit spameři a za noc je tam klidně 40 příspěvků od nich, banuji i ip a nepomáhá, vždy jsou poznat hned podle jména a emailu který je nesmyslný jako aldjfadlfalfj@.... Zkoušel jsem si nastavit otázku, abych si ji mohl zvolit ale nejde mi to. Postupuji, že jdu do ochrany proti spamu, dám si otázky & odpovědi, při kliknutí na nastavit mi vyjede tato chyba
Všeobecná chyba
SQL ERROR [ mysqli ]

CREATE command denied to user '************************' for table 'phpbb_captcha_questions' [1142]

SQL

CREATE TABLE phpbb_captcha_questions ( question_id mediumint(8) UNSIGNED NOT NULL auto_increment, strict tinyint(1) UNSIGNED DEFAULT '0' NOT NULL, lang_id mediumint(8) UNSIGNED DEFAULT '0' NOT NULL, lang_iso varchar(30) DEFAULT '' NOT NULL, question_text text NOT NULL, PRIMARY KEY (question_id) ) CHARACTER SET `utf8` COLLATE `utf8_bin`;

BACKTRACE

FILE: (not given by php)
LINE: (not given by php)
CALL: msg_handler()

FILE: [ROOT]/includes/db/dbal.php
LINE: 757
CALL: trigger_error()

FILE: [ROOT]/includes/db/mysqli.php
LINE: 189
CALL: dbal->sql_error()

FILE: [ROOT]/includes/db/db_tools.php
LINE: 1441
CALL: dbal_mysqli->sql_query()

FILE: [ROOT]/includes/db/db_tools.php
LINE: 672
CALL: phpbb_db_tools->_sql_run_sql()

FILE: [ROOT]/includes/captcha/plugins/phpbb_captcha_qa_plugin.php
LINE: 355
CALL: phpbb_db_tools->sql_create_table()

FILE: [ROOT]/includes/captcha/plugins/phpbb_captcha_qa_plugin.php
LINE: 633
CALL: phpbb_captcha_qa->install()

FILE: [ROOT]/includes/acp/acp_captcha.php
LINE: 50
CALL: phpbb_captcha_qa->acp_page()

FILE: [ROOT]/includes/functions_module.php
LINE: 507
CALL: acp_captcha->main()

FILE: [ROOT]/adm/index.php
LINE: 74
CALL: p_master->load_active()
Kde může být chyba?
http://www.odovolene.cz/ - fórum o cestování

leschek
Příspěvky: 3015
Registrován: stř 09. lis 2011 0:09:51
Kontaktovat uživatele:

Re: Zabezpečení fóra

Příspěvek od leschek » čtv 30. črc 2015 22:03:10

Levin8 píše:CREATE command denied to user ...
Tohle jde volně přeložit jako: Příkaz VYTVOŘIT nemůže uživatel použít ... Z toho usuzuju, že nemáš dostatečný oprávnění k vytváření tabulek v databázi. Asi by pomohlo požádat o pomoc hosting, nebo si to nastavit v administraci hostingu, jestli to tam najdeš.

Zamčeno