VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Имеется форум версии 3.8.12 с 23K сообщениями, который хочу повесить в инет в режиме чтения, без возможности писать в него или еще что-то. Он уже не используется, но как ностальгия хочу выложить. И самое главное, обезопаситься от будущих теоретических взломов. Как это корректно сделать? Файловую систему и mysql перевести в read-only?
Посоветуйте, как корректно сделать.
@ForestQ, ко всему окромя аватаров и аттачей (где как раз-таки сделать запрет на исполнение) в форумной директории применить ограничение на запись (не на чтение и исполнение!), мускулы не трогать вообще.
Админку и модерку спрятать в другое место.
Last edited by QuQunta : 04-23-2024 at 05:45 PM.
Reason: Добавлено сообщение
@True
Администратор
Join Date: Nov 2007
Награды в конкурсах:
Posts: 1,367
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 1352
Репутация в разделе: 423
4
@QuQunta, не надо давать линк на мою админку, пусть и спрятанную Мне потом спам на почту валится.
@ForestQ, выставьте запрет на постинг всем группам юзеров, они и не смогут писать. Запретите регистрацию и закачку файлов. И про файлы движка и их права вам правильно написали.