Canver.net PhpBB Security ve Beni Hatırla'yı nasıl yaptı?

phpBB güvenliği.

Canver.net PhpBB Security ve Beni Hatırla'yı nasıl yaptı?

İleti webci 15.08.2006, 00:09

Canver'de o kadar dolaştım fakat PhpBB Security 1.0.2 kurulduktan sonra Beni Hatırla olayının çözümünü göremedim.Diyorlarki Canver.net de muhtemelen PhpBB security kullanıyor.Ve görüyorumki Canver.net'te Beni Hatırla'da herhangi bir sorun çıkmamış.Bunun yolu nedir Alexis?
webci
Üye
Üye
 
İleti: 274
Kayıt: 10.11.2005, 15:33

İleti webci 15.08.2006, 19:25

hala bir yorum alamadım.
webci
Üye
Üye
 
İleti: 274
Kayıt: 10.11.2005, 15:33

İleti

ALEXIS
15.08.2006, 19:35

Yorum yapmak zorunda mıyız, ne bilim ne yaptığımı milyon değişiklik yaptım. Modlar modluktan çıktı başka bir şey oldu.
Kullanıcı avatarı
ALEXIS
Site Yöneticisi
Site Yöneticisi
 
İleti: 2563
Kayıt: 30.06.2005, 09:08

İleti webci 19.08.2006, 19:10

1.0.3 ü çıkmış.Onu kurdum düzeldi.
webci
Üye
Üye
 
İleti: 274
Kayıt: 10.11.2005, 15:33

İleti yaso19 13.09.2006, 14:13

bu 1.0.3 sürümü neden burda yok :S neden download a açılmıyor? eğer gerçekten beni hatırla sorunu 1.0.3 sürümünde düzeldiyse bende indirmek istiyorum, fakat link yok.
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir

İleti crazyworld 13.09.2006, 17:34

google amcada var ben indirmiştmm ;)
crazyworld
Üye
Üye
 
İleti: 71
Kayıt: 04.03.2006, 22:38
Konum: İstanbul

İleti

ALEXIS
13.09.2006, 19:30

phpBB Security
http://phpbb-tweaks.com/dm_main.html-mo ... 6-file-567

üyelik istiyor olabilir.



bir de bu var elimde:

phpBB Security 1.0.3 Patches

Kod: Tümünü seç
#==== Start 2-7-06 Changes ================================
Since i forgot to change it before i released it, here is a fix. This will stop letting users fake an IP, assuming they know how, which the average person doesn't.

OPEN
includes/phpbb_security.php

FIND
Code:

   function phpBBSecurity_IP()
      {
      if(getenv('HTTP_CLIENT_IP') && strcasecmp(getenv('HTTP_CLIENT_IP'), 'unknown'))
         return getenv('HTTP_CLIENT_IP');
      elseif (getenv('HTTP_X_FORWARDED_FOR') && strcasecmp(getenv('HTTP_X_FORWARDED_FOR'), 'unknown'))
         return getenv('HTTP_X_FORWARDED_FOR');
      elseif (getenv('REMOTE_ADDR') && strcasecmp(getenv('REMOTE_ADDR'), 'unknown'))
         return getenv('REMOTE_ADDR');
      elseif (isset($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], 'unknown'))
         return $_SERVER['REMOTE_ADDR'];
      else
         return 'unknown';       
      }


REPLACE WITH
Code:

   function phpBBSecurity_IP()
      {
      if (getenv('REMOTE_ADDR') && strcasecmp(getenv('REMOTE_ADDR'), 'unknown'))
         return getenv('REMOTE_ADDR');
      elseif (isset($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], 'unknown'))
         return $_SERVER['REMOTE_ADDR'];
      else
         return 'unknown';       
      }


CLOSE & SAVE

#==== End 2-7-06 Changes =================================
Kullanıcı avatarı
ALEXIS
Site Yöneticisi
Site Yöneticisi
 
İleti: 2563
Kayıt: 30.06.2005, 09:08

Cvp: Canver.net PhpBB Security ve Beni Hatırla'yı nasıl yaptı?

İleti yaso19 13.09.2006, 21:25

security nin install dosyasının içinde bi yazıyı kendimce Türkçeleştirdim kafamda ve şunları diyor:
Mozilla kullanıcıları gizli soru ve cevaplarını vb.. girmeden önce tarayıcılarını kapatıp INternet Explorerdan yapsınlar bu işi, bu bilgileri girdikten sonra Mozilla ya dönünüz diyo :S Bu neden? :S daha doğrusu tam olarak anlayamadım orada yazanları..
aha copyledim..
YOUR USERS MUST HAVE COOKIES ENABLED OR THEY WILL NOT BE ABLE
TO SET THEIR SQ & ANSWER!

That is mainly an issue with Firefox users, simple way out is tell
them to load your site with IE & fill in their SQ & Answer, then they
can return to Firefox browsing.

Biri Türkçeleştirebilirmi??? Gerçekten burda önemli şeyler söylüyor gibime geliyor.. Internet Explorerla yapın bunları, Sonra firefoxa geri dönün gibi bişeyler söylüyor.. Eğer gerçekten böyleyse; bunu bi ben biliyorum, herkes bilemezki! bütün kullanıcıların bilmesine imkan yok. Napıcaz Profilde bi yazı mı yazıcaz :S ben anlamış deilim burasını ama inşallah cookie sorunu kalmas..

Ayrıca @ALEXIS abi sen nasıl bu sorunu ortadan kaldırıyosun, yani install de eklenen yerlere gös atıp nerlerde kendinde değişiklikler yaptığına baqkıp bize söyleyemezmisin? çünkü bu benim için baya büyük bi sorun, beni hatırla özelliğinin kullanılmasını istiyorum fakat security nin o özelliğini kapatmak istemiyorum!

Ayrıca Cback 5.0.1 arasında çakışma oluyormu? oluyorsa bunları gidermenin yolları nelerdir?

eskisiyle aynıysa o fixleri bulabilirim, ama değişik sorunlar çıktıysa yeni sürümlerle onu bilemem :S
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir

İleti

ALEXIS
14.09.2006, 15:23

security 1.0.3, ctracker 5.0.1 => sorun yok

Değişiklik security de, ancak değişikliği ayıklamak zor. Vakit ayırmayacağım buna.
Kullanıcı avatarı
ALEXIS
Site Yöneticisi
Site Yöneticisi
 
İleti: 2563
Kayıt: 30.06.2005, 09:08

İleti yaso19 14.09.2006, 15:51

evet bende 1-2 saatten beri security i inceliyorum. bence sorun yok diğil, sadece görünen bi sorun yok. bence baya bi sorunu var, özellikle şifre yazım alanlarında falan çakışma yapıcak ctrackerda (tabi ayarlardan şifre ayarları ile şeyler aktive edilirse).. biraz baqtım kafam çok karıştı.. vakit ayırabilecek birileri olursa seviniriz.. Aksi takdirde tam performans alamıcağımızı düşünüyorum..
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir

İleti

ALEXIS
14.09.2006, 17:59

Sorun yok derken, bende sorun yok...
Kullanıcı avatarı
ALEXIS
Site Yöneticisi
Site Yöneticisi
 
İleti: 2563
Kayıt: 30.06.2005, 09:08

İleti yaso19 14.09.2006, 18:12

:) onu biliyoz zaten de..
senin o cookie sorununda yaptığın %99 olarak oradaki başlayan kodun başına // koydun fakat ben onu bulamadım iyimi :) biraz baktım şöle bulamadım vazgeçtim :) ama çözücem bu olayı kafaya koydum.
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir


Güvenlik



Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir

cron