Beveiligings tutorial

Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gebruikersavatar
LazyTiger
Berichten: 2000
Lid geworden op: 21 okt 2003, 18:21

Beveiligings tutorial

Bericht door LazyTiger » 07 mar 2004, 20:07

ik ben nu een tuto aan het schrijven hoe je je forum wat meer kunt beveiligen.

als iemand nog wat mods weet, post ze even hier.
tips zijn ook welkom.

over een tijdje zal ik hem in de database zetten. (als het iets is. :lol: )

Beveilig je phpBB forum

hieronder staat een lijstje van modifications met uitleg.
Het doel hiervan is om je forum wat veiliger te maken.
Echter, je zult eventuele hackers niet voor 100% kunnen tegen houden.

Enhanced IP Logger
http://www.phpbbhacks.com/viewhack.php?id=278
houdt een aantal gegevens van gasten en gebruikers vast van je forum.

Enhanced IP Logger (DB Based)
http://www.phpbbhacks.com/viewhack.php?id=449
houdt een aantal gegevens van gasten en gebruikers vast van je forum. Ditmaal gebaseerd op de database.

Advanced IP Tracker
http://www.phpbbhacks.com/viewhack.php?id=2374
deze mod houd je bezoekers zijn ip vast, tijd van bezoek en laat zien welke topics hij heeft bekeken.

Protect User Accounts
http://www.phpbbhacks.com/viewhack.php?id=880
beveiligd je gebruikers. Je kunt instellen wat voor wachtwoord er moet zijn (getallen en/of tekens), minimale lengte en dergelijke.
Ook kun je instellen hoe vaak er fout ingelogd mag worden.
Meerdere opties aanwezig.

Auto Activate Main Admin Account
http://www.phpbbhacks.com/viewhack.php?id=939
activeert de account van de Admin automatisch weer als iemand jouw deactiveert.

Keep Main Admin as an Admin
http://www.phpbbhacks.com/viewhack.php?id=742
zorgt ervoor dat je altijd admin blijft. Niemand kan je daar vanaf halen.

Auto Un-ban Main Admin
http://www.phpbbhacks.com/viewhack.php?id=355
je wordt automatisch geunbanned als je wordt gebanned.
(diegene die je de ban gaf, wordt dan gebanned)

Main Admin Security
http://www.phpbbhacks.com/viewhack.php?id=3463
de main admin kan niet verwijderd worden of naar een normale gebruiker gezet worden.

Anti Robotic Registration Flood
http://www.phpbbhacks.com/viewhack.php?id=560
zorgt ervoor dat robots zich niet kunnen registreren bij je forum.
Nieuwe gebruikers moeten doormiddel van een plaatje een code opgeven.

Log Actions MOD
http://www.phpbb.com/phpBB/viewtopic.php?t=73523
deze mod houdt bij wat admin en moderators doen.

Secondary Admin Limits
http://www.phpbbhacks.com/viewhack.php?id=3528
alleen de main admin kan gebruikers verwijderen, inactiveren, wachtwoorden veranderen enz.

Secure Login
http://www.phpbbhacks.com/viewhack.php?id=3527
beveiligd het inloggen beter, door het wachtwoord voor verzenden al te beveiligen.

config.php Protect
http://www.phpbbhacks.com/viewhack.php?id=3539
beschermt je config.php. alleen phpbb kan hem dan nog aan.

User Viewed Posts Tracker
http://www.phpbbhacks.com/viewhack.php?id=1684
houdt bij welke berichten gebruikers hebben bekeken, wanneer dat het de laatste keer was en hoe vaak. niet zichtbaar voor gewone gebruikers.

Who Viewed A Topic
http://www.phpbbhacks.com/viewhack.php?id=1012
houdt bij wie welke topic heeft bekeken.

Block Bad Bots
http://www.phpbbhacks.com/download/3182
houdt verkeerde spiders tegen.

Block Open Proxy Registrants
http://www.phpbbhacks.com/download/2961
houdt registraties van publieke proxies tegen.

CrackerTracker Worm Protection
http://www.phpbbhacks.com/download/4359
houdt wormen op je phpbb forum tegen.

verder raad ik je aan om geregeld phpbb.com bij te houden voor de laatste beveilingsupdates.
waarschijnlijk kun je deze ook vinden op phpbb.nl
Laatst gewijzigd door LazyTiger op 27 dec 2004, 19:40, 4 keer totaal gewijzigd.

Gebruikersavatar
Cheeta
Berichten: 1165
Lid geworden op: 11 jan 2004, 11:26
Locatie: Mijdrecht Sites: -- Derbi Club --
Contacteer:

Bericht door Cheeta » 07 mar 2004, 20:09

misschien eentje die bijhoudt op welk topic mensen blijven hangen?? en of ze in de admin paneel zitten of niet!

want als je nu in admin paneel zit staat er forum index!

mzzl 8)
Don't mess with BD and save the Cheeta's!

Gebruikersavatar
LazyTiger
Berichten: 2000
Lid geworden op: 21 okt 2003, 18:21

Bericht door LazyTiger » 07 mar 2004, 20:13

als je wat links had.. zou wat makkelijker zijn.. :wink:

Gebruikersavatar
WebSiteNet
Berichten: 6524
Lid geworden op: 20 okt 2003, 16:56
Locatie: Wieringerwerf
Contacteer:

Bericht door WebSiteNet » 07 mar 2004, 20:22


Gebruikersavatar
MeDieViL
Berichten: 1685
Lid geworden op: 14 mei 2003, 15:28
Locatie: België,Antwerpen
Contacteer:

Bericht door MeDieViL » 07 mar 2004, 20:24

ik denk dat hij een ip logger bedoeld die wat beter logged en waar je ook mee kan zien of iemand in het admin paneel zit, degene die ik nu ook heb zegt gewoon forum index dan...

Gebruikersavatar
LazyTiger
Berichten: 2000
Lid geworden op: 21 okt 2003, 18:21

Bericht door LazyTiger » 07 mar 2004, 20:27

toegevoegd.

meer mods welkom.

ik kan er zelf 2 niet meer vinden op phpbbhacks.com:
don't delete users
don't delete admin.

iemand ergens gevonden?

Gebruikersavatar
WebSiteNet
Berichten: 6524
Lid geworden op: 20 okt 2003, 16:56
Locatie: Wieringerwerf
Contacteer:

Bericht door WebSiteNet » 07 mar 2004, 20:41

Nuttige mod:
http://www.phpbb.com/phpBB/viewtopic.ph ... ght=delete

En die andere 2 mods ben ik aan het zoeken. Ze staan op phpbb.com, alleen waar....

//edit: Stom dat ik hem niet zag staan........ :idee:
Laatst gewijzigd door WebSiteNet op 07 mar 2004, 20:46, 1 keer totaal gewijzigd.

Gebruikersavatar
LazyTiger
Berichten: 2000
Lid geworden op: 21 okt 2003, 18:21

Bericht door LazyTiger » 07 mar 2004, 20:44

stond er al tussen :D

Gebruikersavatar
Podium4
Berichten: 3009
Lid geworden op: 07 aug 2003, 15:32
Locatie: Groningen / Zwolle

Bericht door Podium4 » 08 mar 2004, 11:42

ik vind dat het ook nuttig is om er bij te zetten waar men de update's van phpbb weg kan halen, zoals de recentelijke op phpbb.com ....
Alleen support via het forum, dus geen support via email, msn of pb.

Gebruikersavatar
LazyTiger
Berichten: 2000
Lid geworden op: 21 okt 2003, 18:21

Bericht door LazyTiger » 08 mar 2004, 15:06

goed idee! zet ik er binnenkort bij..

Gebruikersavatar
LazyTiger
Berichten: 2000
Lid geworden op: 21 okt 2003, 18:21

Bericht door LazyTiger » 11 mar 2004, 20:19

nieuwe ip tracker (pas toegevoegd op phpbbhacks) toegevoegd: Advanced IP Tracker
WebSiteNet schreef:En die andere 2 mods ben ik aan het zoeken. Ze staan op phpbb.com, alleen waar....

//edit: Stom dat ik hem niet zag staan........ :idee:
niet gevonden? of wat bedoel je met die edit?

Gebruikersavatar
WebSiteNet
Berichten: 6524
Lid geworden op: 20 okt 2003, 16:56
Locatie: Wieringerwerf
Contacteer:

Bericht door WebSiteNet » 12 mar 2004, 08:28

P.T. schreef:niet gevonden? of wat bedoel je met die edit?
Bijde mods die je zoekt bestaan wel maar ik kan ze niet vinden....

En met die edit bedoelde ik datdie mod er al bij stond.

Gebruikersavatar
Podium4
Berichten: 3009
Lid geworden op: 07 aug 2003, 15:32
Locatie: Groningen / Zwolle

Re: Beveiligings tutorial

Bericht door Podium4 » 15 mar 2004, 15:21

P.T. schreef: Enhanced IP Logger (DB Based)
http://www.phpbbhacks.com/viewhack.php?id=449
houdt een aantal gegevens van gasten en gebruikers vast van je forum. Ditmaal gebaseerd op de database.

Advanced IP Tracker
http://www.phpbbhacks.com/viewhack.php?id=2374
deze mod houd je bezoekers zijn ip vast, tijd van bezoek en laat zien welke topics hij heeft bekeken.
Ik heb beide mods uitgeprobeerd:

Als je zelf een ip logger zoekt en je wil iets hebben wat gebruiksvriendelijk is ... neem dan Enhanced IP Logger. Hij bevalt me veel beter dan Advanced IP Tracker die ik intussen ook al heb verwijderd. Enhanced voegt een extra stukje aan je adminpaneel toe wat natuurlijk veel handiger is dan Advanced die Ips.php in je root plaatst en daar de ip's op een hoop gooit. :roll:
Nog een opmerkelijk verschil... Enhanced voegt een klein stukje code in je page_header.php toe om ip's en dergelijke op te halen en in de database te gooien... Terwijl Advanced een bestandje laat includen in page_header.php... een bestand dat met 2,6 KB naar mijn mening te groot is voor die actie...
Alleen support via het forum, dus geen support via email, msn of pb.

Gebruikersavatar
LazyTiger
Berichten: 2000
Lid geworden op: 21 okt 2003, 18:21

Bericht door LazyTiger » 15 mar 2004, 17:48

ik zal het binnenkort bijzetten en in de kb zetten, maar ik heb op dit moment geen tijd.

Gebruikersavatar
LazyTiger
Berichten: 2000
Lid geworden op: 21 okt 2003, 18:21

Bericht door LazyTiger » 05 sep 2004, 12:13

dit heb ik dus uit het oog verloren en helemaal vergeten dus. zojuist maar even bijgewerkt.

Gebruikersavatar
Repsaj
Berichten: 393
Lid geworden op: 15 apr 2004, 19:19
Locatie: Eindhoven
Contacteer:

Bericht door Repsaj » 05 sep 2004, 14:01

Ik had er een dat de admin in een gesloten phpbb kon, maar die kan ik niet meer vinden.

EDIT: http://www.leuchte.net/file.php?file=13
http://www.jasper-webdesign.nl

Was ik wéééééééééééééééér uit het raam gevallen!
(C) Flance

abcde
Berichten: 1494
Lid geworden op: 19 feb 2004, 16:02

Bericht door abcde » 28 okt 2004, 14:51

Ik weet dat dit topic wat ouder is nu, maar ik heb denk ik wel een handige mod suggestie:

http://www.phpbb.com/phpBB/viewtopic.php?t=193247
Bijna 1500 posts!

Gebruikersavatar
LazyTiger
Berichten: 2000
Lid geworden op: 21 okt 2003, 18:21

Bericht door LazyTiger » 28 okt 2004, 17:16

zeker!

zo gauw spikey eens online is hoop ik dat hij in de kennisbank staat.

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 29 okt 2004, 15:33

abcde schreef:Ik weet dat dit topic wat ouder is nu, maar ik heb denk ik wel een handige mod suggestie:

http://www.phpbb.com/phpBB/viewtopic.php?t=193247
Die beveiliging is in 2.0.10 opgenomen, als dit forum geupgrade word is die mod dus al niet meer nodig.

Gebruikersavatar
Rico
Berichten: 2185
Lid geworden op: 23 okt 2003, 18:45
Contacteer:

Bericht door Rico » 29 okt 2004, 15:35

P.T. schreef:zeker!

zo gauw spikey eens online is hoop ik dat hij in de kennisbank staat.
Spikey was gister nog online.
Guess who's back..

Gesloten