[論壇] Dz和PhpBB

Webmasters Discussion
站長們到此分享架站甘苦、管理心得等;歡迎大家多多提出意見喔!
(請勿發表任何跟站長經驗分享不相干的文章,違者砍文)

版主: 版主管理群

頭像
jwxie
竹貓忠實會員
竹貓忠實會員
文章: 604
註冊時間: 2005-11-26 12:02
來自: New York, USA   學業狀況: 更加努力     個人狀況: ||地獄臭蛋|| 
聯繫:

,....

文章 jwxie »

建議各位

這麼久的文章拉上來, 只會造成筆戰\r

這篇文章根本上沒什麼義意討論
謝.....= =

目前本人帳號嚴重地被盜用!MSN已經被盜!

想問個問題並不打擾, 但沒有發文格式, 其他人不能知道你的情況!
請尊守竹貓各區裡的發文格式, 謝謝合作!
[必看]請配合發問格式及明確主題發問(04 02/16更新) phpBB!
所有新手必看的
[教學]認識、安裝和參考PHPBB的新手基本教學通
PS:感謝各位大大的幫助和教導^^
Q168.net空間技術交流

個人小品(Blog)My phpBB-Blog免費空間討論區
computer315
竹貓忠實會員
竹貓忠實會員
文章: 432
註冊時間: 2005-08-22 04:56
來自: 台北市       學業: 高校生       就讀: 快樂青春學園
聯繫:

文章 computer315 »

青菜羅蔔個有所好,就看使用者的選擇了...
所以這篇討論有點無意義...各有各的優缺點...
為了好讓大家一起幫你解決問題...
請依照發問格式發言,謝謝你的支持與配合。
[必看] phpBB 使用問答區發文規則與發問格式

搜尋 是最佳解決問題最後的方法...

謝絕使用[私人訊息]來接收題問
很久沒有玩phpbb了,所以盡量不要來請教我phpbb的技術問題
不過我倒是很歡迎大家一起聊聊私事

mkcbbs~
ADSL 2M/256K架的站,速度還是可以很快的
ntiswssl
星球公民
星球公民
文章: 59
註冊時間: 2006-02-18 18:24

文章 ntiswssl »

光靠修補論壇的漏洞是不能提升安全性的,就算檔案不容易破壞,用論壇程式漏洞把一些木馬植入資料庫,還有資料庫隱碼攻擊也是有的。

還必須使用附加的工具才能保護論壇程式,像是防止盜連功能可以讓駭客存取不到你的檔案,修改目錄和檔案的名稱,伺服器加裝防毒軟體和多層防火牆,掃木馬程式,定期自動更新作業系統的修補程式。


PHPWind雖然介面很完美,但是卻比不上Discuz的安全性,這兩套都是中國大陸人研發的,但是中國大陸的論壇程式安全性漏洞不斷被發現,雖然中國大陸的論壇程式代碼嚴謹,但光是利用小小的漏洞就可以輕易的破壞論壇,不知道研發這些論壇程式的中國人在想什麼。

相對的! PHPBB卻如此不同,安全性超越了所有中國大陸的論壇程式,雖然介面沒有比中國的論壇程式完美,但是安全性非常完美。
英國人研發的PHPBB如果還可以再改進,一定會更好。
ckmarkhsu
星球公民
星球公民
文章: 139
註冊時間: 2005-03-21 09:38

文章 ckmarkhsu »

像是防止盜連功能可以讓駭客存取不到你的檔案
請問一下這要怎麼做阿?
台灣深藍vBulletin技術論壇

vBulletin 論壇系統,內建

「0 修改新增插件」「完整附件功能」「無限深度子論壇」「進階權限管理」「前台 AJAX 即時管理」

歡迎研究:)
computer315
竹貓忠實會員
竹貓忠實會員
文章: 432
註冊時間: 2005-08-22 04:56
來自: 台北市       學業: 高校生       就讀: 快樂青春學園
聯繫:

文章 computer315 »

記得用.htaccess可以讓鎖住...

代碼: 選擇全部

SetEnvIfNoCase Referer "^http://forum315\.hp.infoseek\.co\.jp/" local_ref=1
SetEnvIfNoCase Referer "^http://forum315\.hp\.infoseek\.co\.jp/" local_ref=1
<FilesMatch "\.(txt|gif|jpg|rar|zip|cgi|pl|htm|html)">
Order Allow,Deny
Allow from env=local_ref
Allow from 127.0.0.1
Allow from http://forum315\.hp\.infoseek\.co\.jp/
</FilesMatch>
就像這樣吧...
為了好讓大家一起幫你解決問題...
請依照發問格式發言,謝謝你的支持與配合。
[必看] phpBB 使用問答區發文規則與發問格式

搜尋 是最佳解決問題最後的方法...

謝絕使用[私人訊息]來接收題問
很久沒有玩phpbb了,所以盡量不要來請教我phpbb的技術問題
不過我倒是很歡迎大家一起聊聊私事

mkcbbs~
ADSL 2M/256K架的站,速度還是可以很快的
ntiswssl
星球公民
星球公民
文章: 59
註冊時間: 2006-02-18 18:24

文章 ntiswssl »

ckmarkhsu 寫:
像是防止盜連功能可以讓駭客存取不到你的檔案
請問一下這要怎麼做阿?
用CPanel控制台設定就可以了!
computer315
竹貓忠實會員
竹貓忠實會員
文章: 432
註冊時間: 2005-08-22 04:56
來自: 台北市       學業: 高校生       就讀: 快樂青春學園
聯繫:

文章 computer315 »

ntiswssl 寫:用CPanel控制台設定就可以了!
but...不一定每個機都有cPanel喔...^^"
為了好讓大家一起幫你解決問題...
請依照發問格式發言,謝謝你的支持與配合。
[必看] phpBB 使用問答區發文規則與發問格式

搜尋 是最佳解決問題最後的方法...

謝絕使用[私人訊息]來接收題問
很久沒有玩phpbb了,所以盡量不要來請教我phpbb的技術問題
不過我倒是很歡迎大家一起聊聊私事

mkcbbs~
ADSL 2M/256K架的站,速度還是可以很快的
ckmarkhsu
星球公民
星球公民
文章: 139
註冊時間: 2005-03-21 09:38

文章 ckmarkhsu »

原來這功能可以讓駭客存取不到檔案^^"
台灣深藍vBulletin技術論壇

vBulletin 論壇系統,內建

「0 修改新增插件」「完整附件功能」「無限深度子論壇」「進階權限管理」「前台 AJAX 即時管理」

歡迎研究:)
咖啡不加糖
星球公民
星球公民
文章: 99
註冊時間: 2005-08-23 22:14
聯繫:

文章 咖啡不加糖 »

好像不是這樣耶 :-o 系統若本身有漏洞..有那檔案也沒用..
建議拿台舊電腦架個防火牆or直接買硬體防火牆比較好...
computer315
竹貓忠實會員
竹貓忠實會員
文章: 432
註冊時間: 2005-08-22 04:56
來自: 台北市       學業: 高校生       就讀: 快樂青春學園
聯繫:

文章 computer315 »

嗯...那應該是屬於特殊狀況吧 :roll:
為了好讓大家一起幫你解決問題...
請依照發問格式發言,謝謝你的支持與配合。
[必看] phpBB 使用問答區發文規則與發問格式

搜尋 是最佳解決問題最後的方法...

謝絕使用[私人訊息]來接收題問
很久沒有玩phpbb了,所以盡量不要來請教我phpbb的技術問題
不過我倒是很歡迎大家一起聊聊私事

mkcbbs~
ADSL 2M/256K架的站,速度還是可以很快的
ckmarkhsu
星球公民
星球公民
文章: 139
註冊時間: 2005-03-21 09:38

文章 ckmarkhsu »

computer315 寫:嗯...那應該是屬於特殊狀況吧 :roll:


如果只是單純防盜連,用個參照頁就失效了

如果只是希望 localhost 可以存取

就不要放在網路可存取的資料夾阿:P

反正放在哪 localhost 的 php 都可讀取:P
台灣深藍vBulletin技術論壇

vBulletin 論壇系統,內建

「0 修改新增插件」「完整附件功能」「無限深度子論壇」「進階權限管理」「前台 AJAX 即時管理」

歡迎研究:)
頭像
jwxie
竹貓忠實會員
竹貓忠實會員
文章: 604
註冊時間: 2005-11-26 12:02
來自: New York, USA   學業狀況: 更加努力     個人狀況: ||地獄臭蛋|| 
聯繫:

文章 jwxie »

如果只是單純防盜連
不要想太多....
懂程式的人都能花點時間去破密....
cpanel也是程式, 所以也有一定的破解方式....

如果是單純一般會員, 沒什麼研究程式, 你又不太介意, 說實在
控制javascript就可以達到你的目的吧?

如果是像大學, 報告一般的論文, 在網上, 作法就可以買程式去把他封

目前本人帳號嚴重地被盜用!MSN已經被盜!

想問個問題並不打擾, 但沒有發文格式, 其他人不能知道你的情況!
請尊守竹貓各區裡的發文格式, 謝謝合作!
[必看]請配合發問格式及明確主題發問(04 02/16更新) phpBB!
所有新手必看的
[教學]認識、安裝和參考PHPBB的新手基本教學通
PS:感謝各位大大的幫助和教導^^
Q168.net空間技術交流

個人小品(Blog)My phpBB-Blog免費空間討論區
computer315
竹貓忠實會員
竹貓忠實會員
文章: 432
註冊時間: 2005-08-22 04:56
來自: 台北市       學業: 高校生       就讀: 快樂青春學園
聯繫:

文章 computer315 »

http://dob.tnc.edu.tw/
http://liangmi2.xxking.com/

JavaScript語法這裡很多...
或是...網頁製作百寶箱的光碟裡也有(偶以前跟老師A來的)...XD
為了好讓大家一起幫你解決問題...
請依照發問格式發言,謝謝你的支持與配合。
[必看] phpBB 使用問答區發文規則與發問格式

搜尋 是最佳解決問題最後的方法...

謝絕使用[私人訊息]來接收題問
很久沒有玩phpbb了,所以盡量不要來請教我phpbb的技術問題
不過我倒是很歡迎大家一起聊聊私事

mkcbbs~
ADSL 2M/256K架的站,速度還是可以很快的
依夢兒
竹貓忠實會員
竹貓忠實會員
文章: 2013
註冊時間: 2002-11-20 00:07

文章 依夢兒 »

一個防盜連的程式:
http://www.21code.com/antiouterlink/index.php
http://omega.idv.tw/download/show.php?id=30 (繁體中文版下載)

和 .htaccess 相比,算得上是真正的防盜連。
不過聽說還有一些 bug 喲?有興趣的人不妨下載來玩玩看。 :mrgreen:
有任何關於 phpBB 或是架站的問題,請在論壇上公開發表出來,大家一起討論。
請不要丟私人訊息問我,因為私訊是用來聊私事的。
這樣作對於解決您的問題一點幫助也沒有,也很沒有效率,小弟我一概謝絕。



搜尋是一種美德,在發問之前,請多加利用頂端的文章搜尋功能,搜尋可能的關鍵字。
確定您想問的問題找不到答案後,再發問。
ckmarkhsu
星球公民
星球公民
文章: 139
註冊時間: 2005-03-21 09:38

文章 ckmarkhsu »

其實如果真的不想被連

就寫個 PHP 的 CODE 以身分證正來輸出檔案就好啦:P
台灣深藍vBulletin技術論壇

vBulletin 論壇系統,內建

「0 修改新增插件」「完整附件功能」「無限深度子論壇」「進階權限管理」「前台 AJAX 即時管理」

歡迎研究:)
回覆文章

回到「站長交流」