Проверить хостинг форумов

Discussion in 'Проверка на уязвимости' started by IT-Maniac, 19 Feb 2011.

  1. IT-Maniac

    IT-Maniac New Member

    Joined:
    17 Feb 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Добрый день! :)

    Сделал хостинг форумов на основе PHPBB 3.0.7PL.

    Да, я знаю, что уже есть новая версия, но это для меня не особо актуально: флэш все равно выключен, так что воспользоваться той уязвимостью нельзя. :)

    Пользователь может бесплатно создать форум на поддомене и получить доступ к его админке.

    Каждый поддомен = отдельный форум!

    Некоторые функции админки заблокированы, чтобы пользователь не смог получить доступ к общей БД и файлам.

    Основные функции движка не менялись, но кое-что пришлось изменить, чтобы реализовать работу с поддоменами.

    Предлагаю Вам проверить, есть ли возможность обойти ограничения, не позволяющие получить доступ к файлам (шаблонам в том числе) и чужим форумам из административной панели.

    Я старался избежать таких ситуаций, надеюсь Вы поможете мне выявить оставшиеся проблемы)

    Адрес для регистрации форумов:
    http://bbhost.org.ua/


    Вообще, буду рад выслушать любые Ваши советы по поводу моего проекта!

    Заранее спасибо!
     
  2. LStr1ke

    LStr1ke Elder - Старейшина

    Joined:
    29 Jul 2009
    Messages:
    801
    Likes Received:
    145
    Reputations:
    73
    Смени домен
     
  3. IT-Maniac

    IT-Maniac New Member

    Joined:
    17 Feb 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Спасибо за совет. А что в плане уязвимостей? Нашел что-нибудь?
     
  4. _Logger_

    _Logger_ New Member

    Joined:
    28 Oct 2010
    Messages:
    57
    Likes Received:
    1
    Reputations:
    -3
    кажется все нормально....
    http://logger.bbhost.org.ua/phpbb/index.php
    создал, тестил...
    максимум безопасность !
     
  5. ReduKToR

    ReduKToR Active Member

    Joined:
    5 Jan 2009
    Messages:
    257
    Likes Received:
    179
    Reputations:
    4
    Mihalism Multi Forum Host ?
    Там в админке скуля при добавлении новой бд)
     
  6. IT-Maniac

    IT-Maniac New Member

    Joined:
    17 Feb 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    _Logger_, спасибо, рад слышать! :)

    ReduKToR, в первый раз слышу про его скрипт, всё делал сам. Проверишь мой сайт, есть ли там эта уязвимость в админке?

    P.S. Вот и ошибку нашел: ссылка "последний созданный форум" - никакой и не последний... Вообще лучше уберу её. :)
     
  7. IT-Maniac

    IT-Maniac New Member

    Joined:
    17 Feb 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Нашел ошибку, которая позволяла регистрировать только пользователям Firefox. Прошу прощения, все исправлено :)
     
  8. ^_WhitE_DeMoN_^

    Joined:
    1 Mar 2009
    Messages:
    101
    Likes Received:
    10
    Reputations:
    0
    О уязвимостях ничего не могу сказать, кажется скрипт сожрал мой пароль или я опечатку сделал...

    Где хостится то, на мобильнике ?! Хост быстрый как у дохлого кота хвост =)
    Диз и мета вооще :D Могу помочь если что...

    Интересно посмотреть на реализацию, скриптами поделишся ?
    Я кручу phpBB 3.0.8 хостинг сдесь -> форум.co.cc
     
    #8 ^_WhitE_DeMoN_^, 28 Feb 2011
    Last edited: 28 Feb 2011
  9. IT-Maniac

    IT-Maniac New Member

    Joined:
    17 Feb 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Видимо, опечатку.

    Ээ меты как бы нету пока что.

    Дизайн себе как дизайн, что тебе не нравится?

    Исходниками не поделюсь :)

    У меня все нормально грузиться. Из кеша - вообще мгновенно)

    Проект довольно интересный)
    Дизайн не очень читабельный, советую поправить зеленое на белом...
    А так все гуд!
     
  10. ^_WhitE_DeMoN_^

    Joined:
    1 Mar 2009
    Messages:
    101
    Likes Received:
    10
    Reputations:
    0
    Точно...
    А он там есть ? :D Прям глаза выкалывает. Прилагаю скрин - _http://форум.co.cc/kolega.bmp ... (извини что тежолый, но так все лучше будет видно) На вооружении последняя Opera.

    Жадник ты :D
     
    #10 ^_WhitE_DeMoN_^, 28 Feb 2011
    Last edited: 28 Feb 2011
  11. IT-Maniac

    IT-Maniac New Member

    Joined:
    17 Feb 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Гхм... у тебя везде фон серый?

    http://www.bbhost.org.ua/bbh.bmp

    Я не жадный, просто много работал над этим проектом... Ну не могу я вот так отдать результаты своих трудов :)

    Кстати, ты сам делал хостинг или использовал чей-то движок? Ну, кроме phpbb :)
     
    #11 IT-Maniac, 28 Feb 2011
    Last edited: 28 Feb 2011
  12. ^_WhitE_DeMoN_^

    Joined:
    1 Mar 2009
    Messages:
    101
    Likes Received:
    10
    Reputations:
    0
    Не смотрел как у тебя там прописано... Задай цвет background-а для body тага на белый или близкий к нему.

    Для основы - Mihalism Multi Forum, но уже столько переделал...
     
  13. IT-Maniac

    IT-Maniac New Member

    Joined:
    17 Feb 2011
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    21.11.2011 - кому удалось создать свой htaccess? :)