Skocz do zawartości
"Idzie nowe..." - o zmianach i nie tylko ×
Przeniesienie zakupów z IPS Marketplace / Moving bought items from IPS Marketplace ×

Zabezpieczenie forum ip.board, ustawienia dostępu do folderu na serwerze


FxJ

Rekomendowane odpowiedzi

http://www.forum.nieidealny.pl/- postawiłem na nowo i dziś uruchomiłem IP.Board Security Center, zostało mi tylko Disable Dangerous PHP Functions i nie do końca jestem pewien jak to wykonać 
 
https://drive.google.com/file/d/0B6pcCFAGHHOtV3RGZDNycjQwRzA/view?usp=sharing
https://community.invisionpower.com/blogs/entry/8412-securing-your-community/
 

IP.Board Executables Deep Scan
IP.Board Unauthorized File Checker

Są OK?

Edytowane przez FxJ
Odnośnik do komentarza
Udostępnij na innych stronach

  • Manager

To napisałem jak to zrobić najprościej. Co się tak wzbraniasz przed napisaniem do supportu hostingu?

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

Odnośnik do komentarza
Udostępnij na innych stronach

Zablokować sugerowane "groźne" funkcje możesz w php.ini, kluczu disable_functions, przykładowo:

disable_functions =exec,passthru,shell_exec

Ale po pierwsze: to nie uchroni Ciebie przed DDoS'em.

Drugie: Zazwyczaj hostingi współdzielone mają już takie funkcje zablokowane. OVH ma ich pewnie nawet za dużo.

 

W sytuacji opisanej w tym temacie powinieneś pierwszy ogień skierować do biura obsługi klienta OVH a nie forum pomocy technicznej aplikacji która nie jest powodem ataków DDoS.

Odnośnik do komentarza
Udostępnij na innych stronach

Zablokować sugerowane "groźne" funkcje możesz w php.ini, kluczu disable_functions, przykładowo:

disable_functions =exec,passthru,shell_exec

Ale jak moge to zrobić na OVH?

 

Ale po pierwsze: to nie uchroni Ciebie przed DDoS'em.

Drugie: Zazwyczaj hostingi współdzielone mają już takie funkcje zablokowane. OVH ma ich pewnie nawet za dużo.

1. to jasne we wcześniejszych postach pytałem czy ktoś nie wykorzystuje mojego do dosowania innych

2. w opcjach ip.board mam jak na zrzucie na czerwono

 

W sytuacji opisanej w tym temacie powinieneś pierwszy ogień skierować do biura obsługi klienta OVH a nie forum pomocy technicznej aplikacji która nie jest powodem ataków DDoS.

Też do nich pisałem ale wolno odpisują 

Odnośnik do komentarza
Udostępnij na innych stronach

ok tak zrobię, później

 

 

https://drive.google.com/file/d/0B6pcCFAGHHOtV3RGZDNycjQwRzA/view?usp=sharing

Wczoraj zrobiłem HTTP authentication i http access (tak sobie zapisałem) 

Dwa konta admina i dwa moderatora

 

Ale dziś nie mogę się zalogować do admina nawet po wejściu na http://www.forum.nieidealny.pl/*tajne*/i wpisaniu zabezpieczenia (IP.Board CP.)

Zamiast bezpośrednio na http://www.forum.nieidealny.pl/*tajne*/index.php

Gdzie robię błąd? Hasła trzymane w KeePass więc żadna pomyłka, ładuje się i ładuje po tym przerywa...

Edytowane przez FxJ
Odnośnik do komentarza
Udostępnij na innych stronach

This issue is caused because your server is unable to connect to ours to gather the latest news and information to display in your ACP. I have added a patch for you, that limits the amount of time that the process will wait for a response. This will allow you to login to your ACP even if there are issues communicating with our servers in future.

 

Zastanawiające nie chce mi się aż w to wierzyć dlatego dopytam o szczegóły gdybym chciał ponownie postawić od zera ;) 

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.