vBulletin Brasil

vB-Brasil

Comunidade vBulletin em Português

 

Como Deixar os fóruns mais seguros.

Esta é a discussão em Como Deixar os fóruns mais seguros. parte do fórum vB: Como fazer que integra a categoria vBulletin Dúvidas. Participe sempre de nossos debates.


Voltar   vBulletin Brasil > vBulletin Dúvidas > vB: Como fazer

Registrar FAQ Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos Especiais!

Notícias

Resposta
 
LinkBack (1) Ferramentas do Tópico Modos de Exibição

  1 links from elsewhere to this Post. Click to view. #1 (permalink)  
Antigo 24-02-2008, 12:19
Avatar de kyo
kyo kyo está offline
Moderador
 
Registrado em: Aug 2007
Localização: Brasil
Idade: 24
Posts: 274
Agradecimentos: 47
Agradecido 136 vez em 35 Posts
Peso da Avaliação : 4
kyo está indo no caminho certo
Padrão Como Deixar os fóruns mais seguros.

Depois que meu site foi hackeado resolvi correr atraz do prejuiizo e pesquisar meios de tornar os foruns mais seguros, seguem algumas dicas traduzidas do Steve Machol.
  1. Faça sempre upgrade para a versão STABLE mais recente.
  2. Nunca instale mods ou plugins que não sejam oficiais e revisados.
  3. Proteja as pastas admincp e modcp com senha do tipo .htaccess/.htpassword http://www.javascriptkit.com/howto/htaccess3.shtml
  4. Esteja certo que o arquivo tools.php não exista em seu forum.
  5. Salve seu costumer number e delete todos os arquivos upgrade.php ou talvez toda a pasta install
  6. Remova todos os arquivos do impex apos a importação, caso o tenha usado.
  7. Mude sempre suas senhas do host, cpanel e banco de dados.
  8. Sempre ative o Use Login "Strikes" System Admin CP -> vBulletin Options -> General Settings -> Use Login "Strikes" System -> Yes
  9. Nunca permita HTML em canto algum do forum.
  10. Proteja seu phpmyadmin com novas senhas sempre.
  11. Sempre certifique=se que os admins e moderas tenham boas senhas.
  12. Esteja certo de não ter virus, spywares e trojans no seu pc.
  13. Nunca faça upload da pasta do_not_upload/
  14. Use uma senha diferente para cada coisa, senha do forum, .htaccess e etc.
  15. Atualize seu config.php e torne-o indeletavel e inreescrevivel para sua conta de ftp usando o comando chown.
  16. Se você está num servidor compartilhado, esteja certo que todos os arquivos do vbullein estejam com chmod 644.
  17. Caso deseje podera renomear as pastas admincp e modcp para os nomes que você quiser e depois é só mudar os nomes delas no config.php para que apontem corretamente no footer.
  18. Caso seu ip seja fixo coloque um arquivo .htacess no admincp com estas informações:
Código:
order allow,deny allow from <seu ip FIXO>
allow from <IP FIXO de outro admin>
deny from all

Ficam ai estas dicas. Gostaria de pedir que se possivel coloquem esse topico como fixo. Obrigado.
__________________
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
Os seguintes 16 Usuários disseram Obrigado kyo por essa útil mensagem:
adrianobr (24-02-2008), beduino (24-02-2008), Brzinho (12-05-2008), freakjs (12-12-2008), João (03-06-2008), killerofnet (24-02-2008), lambary (08-10-2008), Morcego (03-03-2008), overdigo (25-09-2008), pingolinkin (21-07-2008), Setokaiba (12-11-2008), vadio (26-02-2008), velias (05-03-2008), Virus (04-04-2008), w4kk0 (04-07-2008), Weigom (13-08-2008)
  #2 (permalink)  
Antigo 24-02-2008, 12:40
Avatar de beduino
Webmaster
 
Registrado em: Feb 2006
Localização: Rio de Janeiro
Idade: 51
Posts: 3,178
Entradas no Blog: 20
Agradecimentos: 384
Agradecido 4,512 vez em 724 Posts
Peso da Avaliação : 5
beduino é um glorioso sinal de luzbeduino é um glorioso sinal de luz
Padrão Re: Como Deixar os fóruns mais seguros.

Otimo topico.
Fixando...
Beduino
__________________
#Por mais chato que seja: NÃO respondo a dúvidas por MP, email e afins.#
~Todas as questões no fórum, por favor.~
Meu blog pessoal: joaobarroca.net
Click the image to open in full size.
Click the image to open in full size.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
  #3 (permalink)  
Antigo 24-02-2008, 14:54
Avatar de killerofnet
Super Moderador
 
Registrado em: Nov 2006
Localização: SP
Idade: 23
Posts: 1,953
Agradecimentos: 653
Agradecido 898 vez em 434 Posts
Peso da Avaliação : 24
killerofnet é uma pessoa muito querida
Padrão Re: Como Deixar os fóruns mais seguros.

Como sempre, Kyo engrandecendo o VB-Brasil.
__________________
Sigamos todos pelo lema do VB-Brasil: "Hoje você aprende, amanhã você ensina"

"Aqui é uma escola. Todos somos aprendizes"
"Não se pode ensinar tudo a alguém, pode-se apenas ajudá-lo a encontrar por sí mesmo."
Galileu Galilei

É iniciante? Consulte nosso FAQ de Perguntas Frequentes [ AQUI ]
Antes de abrir um tópico, use o sistema de [busca]
Click the image to open in full size.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
  #4 (permalink)  
Antigo 25-02-2008, 02:44
Avatar de lordozzy3112
Moderador
 
Registrado em: Jul 2007
Localização: Em Casa
Idade: 18
Posts: 1,165
Agradecimentos: 342
Agradecido 476 vez em 192 Posts
Peso da Avaliação : 13
lordozzy3112 tornará famoso em breve
Padrão Re: Como Deixar os fóruns mais seguros.

valew kayo. parabens. boas sortes.
__________________


Melhor Jeito de aprender vbulletin. clica aqui

Suporte Por MSN ou MP. NEM PENSA.

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
  #5 (permalink)  
Antigo 05-03-2008, 14:01
Avatar de kyo
kyo kyo está offline
Moderador
 
Registrado em: Aug 2007
Localização: Brasil
Idade: 24
Posts: 274
Agradecimentos: 47
Agradecido 136 vez em 35 Posts
Peso da Avaliação : 4
kyo está indo no caminho certo
Padrão Re: Como Deixar os fóruns mais seguros.

Depois eu adiciono mais coisas aqui nesse topico.

To descobrindo coisas muito interessantes sobre segurança no vb.
__________________
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
  #6 (permalink)  
Antigo 12-05-2008, 00:13
Avatar de killerofnet
Super Moderador
 
Registrado em: Nov 2006
Localização: SP
Idade: 23
Posts: 1,953
Agradecimentos: 653
Agradecido 898 vez em 434 Posts
Peso da Avaliação : 24
killerofnet é uma pessoa muito querida
Padrão Re: Como Deixar os fóruns mais seguros.

Tenho dúvida quanto aos passos 3 e 15. Podem me ajudar por favor? Não sei como fazer isso.
__________________
Sigamos todos pelo lema do VB-Brasil: "Hoje você aprende, amanhã você ensina"

"Aqui é uma escola. Todos somos aprendizes"
"Não se pode ensinar tudo a alguém, pode-se apenas ajudá-lo a encontrar por sí mesmo."
Galileu Galilei

É iniciante? Consulte nosso FAQ de Perguntas Frequentes [ AQUI ]
Antes de abrir um tópico, use o sistema de [busca]
Click the image to open in full size.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
  #7 (permalink)  
Antigo 12-05-2008, 13:23
Avatar de Brzinho
Iniciante
 
Registrado em: May 2008
Localização: Montreal - Canada
Posts: 28
Agradecimentos: 26
Agradecido 5 vez em 3 Posts
Peso da Avaliação : 0
Brzinho ainda não possui pontos de reputação
Padrão Re: Como Deixar os fóruns mais seguros.

Tremendo post amigo...a ver si aplicamos esses truques.!!

obrigadao..

Br...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
  #8 (permalink)  
Antigo 03-06-2008, 02:46
Avatar de João
Ocasional
 
Registrado em: Jun 2006
Idade: 29
Posts: 80
Agradecimentos: 60
Agradecido 6 vez em 4 Posts
Peso da Avaliação : 0
João ainda não possui pontos de reputação
Padrão Re: Como Deixar os fóruns mais seguros.

Adicione o o código abaixo em seu vb:

Código:
 Disable functions : show_source, shell_exec, system, passthru, popen, proc_open, allow_url_fopen
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
  #9 (permalink)  
Antigo 04-06-2008, 06:08
Avatar de Dan
Dan Dan está offline
Ocasional
 
Registrado em: May 2008
Localização: Indaiatuba
Idade: 31
Posts: 63
Agradecimentos: 36
Agradecido 22 vez em 13 Posts
Peso da Avaliação : 1
Dan está indo no caminho certo
Padrão Re: Como Deixar os fóruns mais seguros.

Citação:
Postado Originalmente por killerofnet Ver Post
Tenho dúvida quanto aos passos 3 e 15. Podem me ajudar por favor? Não sei como fazer isso.

Conseguiu?

Para o item 3 você faz o seguinte:

1) Vamos criar o arquivo .htpasswd
É nele que você vai definir todos os usuários e senhas.
Aqui vou dar exemplo de 3 usuários sendo eles: admin, moderador1 e moderador2

Para criar o arquivo .htpasswd vamos conectar via SSH para isso recomendo usar o programa Putty

...na tela do Putty faça como abaixo: coloque o nome do seu host >>> save>> e depois clique em "Open"

Click the image to open in full size.


...vai abrir a tela de conexão pedindo o nome de usuário da sua conta de hospedagem e depois sua senha.

Click the image to open in full size.

...se você digitou o usuário correto e a senha, você então está conectado em seu host via SSH

Digite o comando cd para ter certeza que estamos antes da área de hospedagem

Agora você vai precisar digitar o comando para criação do arquivo .htpasswd com usuário e senha... então digite conforme abaixo:

htpasswd -c .htpasswd admin
de enter
...vai pedir a senha do usuário admin
digite a senha
vai pedir para digitar a senha novamente

Pronto o primeiro usuário no caso admin está criado.... agora vamos criar os usuários moderador1 e moderador2

cd
htpasswd .htpasswd moderador1
vai pedir a senha 2 vezes
htpasswd .htpasswd moderador2
vai pedir a senha 2 vezes

Pronto .htpasswd e usuários e senhas criados!

Dê o comando exit para desconectar e sair do Putty



2) Agora vamos criar os arquivos .htaccess que vamos por no Admincp e no Modcp

Então vamos começar pelo que vamos colocar no diretório Admincp

Abra o bloco de notas e coloque os códigos abaixo:

AuthUserFile /home/suaconta/.htpasswd
AuthGroupFile /dev/null
AuthName Restrito
AuthType Basic
require user admin


ATENÇÃO: substitua a linha laranja pelo caminho do seu servidor onde está o arquivo .htpasswd (lembre-se ele está antes da pasta www)

Pronto.... agora você tem que salvar o arquivo para isso mude o tipo de arquivo do bloco de notas para "todos os arquivos", coloque o nome a ser salvo como .htaccess e salve (conforme figura abaixo).

Click the image to open in full size.

Este arquivo não é reconhecido pelo rWindows então ele vai aparecer como arquivo inválido (sem extensão)...

Click the image to open in full size.

Daí é só abrir seu programa de FTP e mandar este arquivo para o Admincp. OBS: Procure no seu gerenciador de FTP a opção de envio em ASCII (estou postando o exemplo do WS Profissional que uso - veja foto abaixo - fica na opção "transfer mode")


Click the image to open in full size.


Beleza!!!

Agora vamos criar o arquivo que vai para Modcp

AuthUserFile /home/suaconta/.htpasswd
AuthGroupFile /dev/null
AuthName Restrito
AuthType Basic
require valid-user


ATENÇÃO: Novamente substitua a linha laranja pelo caminho do seu servidor onde está o arquivo .htpasswd (lembre-se ele está antes da pasta www)

Pronto.... agora novamente você tem que salvar o arquivo não esquecendo de mude o tipo de arquivo do bloco de notas para "todos os arquivos", colocando o nome a ser salvo como .htaccess
Envia este para o diretório Modcp não esquecendo de usar a forma de envio ASCII.


Para entender ... o arquivo .htaccess que mandamos para o Admincp dá permissão unica e exclusivamente para o usuário que criamos como admin
Já o arquivo .htaccess que enviamos para o Modcp permite que todos os usuários que criamos possam fazer login. Dessa forma nem os moderadores vão conseguir chegar na tela de login do Admincp ;-)


IMPORTANTE:
Caso necessite mudar as senhas é só digitar assim:

cd
htpasswd .htpasswd usuarioquedesejaalterar



Bom acho que dá para entender....


AHHHH....

Para saber como fica essa proteção tente acessar meu Modcp pelo endereço:

http://www.dragrace.com.br/forum/modcp

No meu fórum eu não mudei nome do diretório modcp pois não achei necessário... já o admincp eu sumi com ele

Abraços
__________________
Dan / Cel. 19-91487412
My VB: www.dragrace.com.br

Última edição por Dan; 05-06-2008 às 02:31.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
Os seguintes 5 Usuários disseram Obrigado Dan por essa útil mensagem:
beduino (21-06-2008), kyo (05-06-2008), Pedroenf (11-06-2008), velias (04-06-2008), vithorius (04-06-2008)
  #10 (permalink)  
Antigo 06-06-2008, 07:00
Avatar de Dan
Dan Dan está offline
Ocasional
 
Registrado em: May 2008
Localização: Indaiatuba
Idade: 31
Posts: 63
Agradecimentos: 36
Agradecido 22 vez em 13 Posts
Peso da Avaliação : 1
Dan está indo no caminho certo
Padrão Re: Como Deixar os fóruns mais seguros.

para completar a resposta......

Sobre o item 15....

Programa FTP >>> selecione o arquivo que deseja e coloque permissão 0444

Abraços
__________________
Dan / Cel. 19-91487412
My VB: www.dragrace.com.br
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
  #11 (permalink)  
Antigo 06-06-2008, 19:15
Avatar de kyo
kyo kyo está offline
Moderador
 
Registrado em: Aug 2007
Localização: Brasil
Idade: 24
Posts: 274
Agradecimentos: 47
Agradecido 136 vez em 35 Posts
Peso da Avaliação : 4
kyo está indo no caminho certo
Padrão Re: Como Deixar os fóruns mais seguros.

Citação:
Postado Originalmente por Dan Ver Post
para completar a resposta......

Sobre o item 15....

Programa FTP >>> selecione o arquivo que deseja e coloque permissão 0444

Abraços
O bom nesses casos é criar varias contas de ftp com privilegios resumidos, e determinar a propropiedade do arquivo a uma delas.
__________________
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
  #12 (permalink)  
Antigo 21-06-2008, 11:48
Avatar de beduino
Webmaster
 
Registrado em: Feb 2006
Localização: Rio de Janeiro
Idade: 51
Posts: 3,178
Entradas no Blog: 20
Agradecimentos: 384
Agradecido 4,512 vez em 724 Posts
Peso da Avaliação : 5
beduino é um glorioso sinal de luzbeduino é um glorioso sinal de luz
6b Re: Como Deixar os fóruns mais seguros.

Citação:
Postado Originalmente por João Ver Post
Adicione o o código abaixo em seu vb:

Código:
 Disable functions : show_source, shell_exec, system, passthru, popen, proc_open, allow_url_fopen
Isso eu nao entendi ................
__________________
#Por mais chato que seja: NÃO respondo a dúvidas por MP, email e afins.#
~Todas as questões no fórum, por favor.~
Meu blog pessoal: joaobarroca.net
Click the image to open in full size.
Click the image to open in full size.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
  #13 (permalink)  
Antigo 12-11-2008, 11:32
Avatar de Leo Doido
Iniciante
 
Registrado em: Nov 2007
Idade: 35
Posts: 29
Agradecimentos: 7
Agradecido 23 vez em 9 Posts
Peso da Avaliação : 0
Leo Doido ainda não possui pontos de reputação
Padrão Re: Como Deixar os fóruns mais seguros.

Uma dica que não encontrei aqui e é simples do pessoal cometer erros.

Nas pastas do Vb é comum encontrar arquivos do tipo index.html que na verdade estão zerados, não há nada neles. Eles de certa forma ajudam a não permitir o acesso direto a estas pastas, somente for ftp se alguém colocar no brouser o link desta pasta.
Já vi alguns "dançarem" por que tinham pastas que eram usadas como arquivos e linkadas de outros pontos, mas deixando esta porta aberta.

Outra coisa, não só invasão do site propriamente dito, mas a onda de robôs postadores de spam está infernal. Desculpe a piada, mas se os caras estão pensando em vender tanto viagra assim não vai ter espaço na terra pra tanta gente que vai surgir.
A piada é só pra dizer que todos os dias era atacado por estes Spamers.

Como resolvi ? Simples....no campos de usuário, ou vc cria um novo ou altera algum já existente como sendo campo obrigatório e se quiser ir além, crie um campo obrigatório com uma lista de opções somente, e sem default, aí um novo usuário terá que preencher e/ou selecionar estas opções e pelo menos por enquanto os robôs não conseguem ainda.
Por hora com isso, nuca mais tive spamers se registrando.

Abs.
__________________
[]'s
Leo Doido
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder com Quote
O seguinte Usuário agradeceu à Leo Doido por essa útil mensagem:
killerofnet (12-11-2008)
  #14 (permalink)  
Antigo 12-11-2008, 14:07
Avatar de Setokaiba
Colaborador
 
Registrado em: Oct 2007
Idade: 19
Posts: 105
Agradecimentos: 51
Agradecido 43 vez em 33 Posts
Peso da Avaliação : 3